# Compliance API теперь видит и Claude Cowork, и Claude Code

Канонический URL: https://zero2claude.ru/blog/compliance-api-cowork-claude-code
Дата: 2026-08-11
Теги: enterprise, claude-code, безопасность, новости

Anthropic расширила Compliance API — теперь компании могут просматривать сессии Claude Cowork и Claude Code через тот же интерфейс, что и обычные чаты Claude.

Anthropic объявила, что Compliance API — служебный инструмент для проверок и аудита в компаниях — теперь покрывает не только обычные чаты Claude, но и Claude Cowork (десктоп, веб, мобильное приложение), а также Claude Code в терминале и десктопном приложении. Новость может показаться сугубо «корпоративной», но она хорошо показывает, как Anthropic выстраивает инфраструктуру безопасности вокруг всей линейки продуктов Claude — а это касается любого, кто пользуется Claude на работе.

<Cover src="/blog/compliance-api-cowork-claude-code.jpg" alt="Символ безопасности и контроля данных" />

## Что такое Compliance API и зачем он нужен

Если ты никогда не работал в крупной компании, слово «комплаенс» может звучать пугающе абстрактно. На деле всё просто: у отделов безопасности и юристов есть обязанность знать, что сотрудники делают с корпоративными данными и инструментами — на случай судебных разбирательств, внутренних расследований или обычных аудитов. Это называется eDiscovery (поиск и предоставление электронных доказательств) и требует доступа к переписке, файлам и логам действий сотрудников.

До сих пор компаниям, использующим Claude, нужно было отдельно настраивать логирование для каждого продукта — для чатов одно решение, для агентов другое. Compliance API решает эту проблему: он даёт единую точку доступа к содержимому сессий и метаданным, без необходимости разворачивать отдельную инфраструктуру логирования под каждый продукт. Раньше через него можно было выгружать только обычные чаты Claude. Теперь — и Cowork, и Claude Code.

## Что изменилось: закрыт пробел в видимости

До этого обновления у команд безопасности была слепая зона: если сотрудник работал в Claude Cowork (это, по сути, помощник для командной работы над задачами) или в Claude Code (агент для программирования), эти сессии не попадали в тот же поток данных, что обычные разговоры с Claude. Теперь всё собирается в одном месте — через тот же интерфейс Compliance API, который компании уже используют.

Важная деталь: изменения аддитивные. Это значит, что ничего не меняется в том, что компании уже получали раньше через Compliance API — просто добавились новые эндпоинты (точки доступа к данным) для двух новых продуктов. Никакой миграции, никакой перенастройки существующих процессов.

Если ты уже знаком с тем, что вообще такое агент и чем он отличается от обычного чат-бота, — тебе будет проще понять, зачем нужен отдельный слой мониторинга именно для Cowork и Claude Code. Такие агенты не просто отвечают текстом: они вызывают инструменты, работают с файлами, обращаются к MCP-серверам — а значит, оставляют больше цифровых следов, которые важно уметь отследить.

## Как это устроено технически

Новые эндпоинты возвращают консолидированную, серверную (то есть хранящуюся на стороне Anthropic, а не у клиента) стенограмму каждой сессии Cowork или Claude Code. Промпты, ответы модели и активность инструментов собираются вместе в единую запись сессии — не нужно склеивать данные из разных источников вручную.

Каждая такая запись содержит два типа данных:

| Тип данных | Что входит |
|---|---|
| Содержимое сессии | Промпты и ответы, содержимое вызовов инструментов (веб и MCP), контент скиллов и артефактов — всё как текст стенограммы |
| Метаданные сессии | Подтверждённый ID пользователя и его email, ID организации, ID сессии и отдельных сообщений, временные метки |

Это удобно: команде безопасности не нужно разбираться, где искать лог конкретного инструмента, а где — сам диалог. Всё лежит в одной записи, с чёткой привязкой к конкретному пользователю и моменту времени.

<Callout type="note">
Если ты работал с [MCP-серверами](/blog/why-claude-needs-tools) и знаешь, что Claude может дёргать внешние инструменты и базы данных, — легко представить, зачем компаниям важно видеть содержимое именно этих вызовов, а не только финальный текстовый ответ.
</Callout>

## Что пока не покрыто (это бета)

Функция запущена в статусе бета для клиентов Claude Enterprise, и у неё есть ограничения, которые важно знать заранее, если ты отвечаешь за настройку такого мониторинга в своей организации.

| Не покрывается в этой бете |
|---|
| Claude Code на вебе |
| Claude Code через Claude Platform |
| Сессии на Amazon Bedrock |
| Сессии на Google Cloud Vertex AI |
| Сессии на Microsoft Foundry |

Это значит, что если твоя команда запускает Claude Code через облачные платформы партнёров (Bedrock, Vertex AI, Foundry) или через веб-версию, эти сессии пока не попадут в Compliance API — только терминал и десктопное приложение. Скорее всего, охват будет расширяться по мере выхода из бета-статуса, но на старте это стоит учитывать при планировании аудита.

## Совместимость с OpenTelemetry

Отдельно Anthropic подчёркивает: если организация уже экспортирует данные через OpenTelemetry (стандартный открытый протокол для сбора телеметрии и логов, который многие компании используют для мониторинга своих систем), можно ничего не менять. Compliance API работает параллельно с OpenTelemetry, не требуя дополнительной инфраструктуры со стороны клиента.

Это разумный ход: вместо того, чтобы заставлять компании выбирать между двумя системами логирования или переезжать с одной на другую, Anthropic встраивает Compliance API как дополнительный, а не конкурирующий слой. Для команд, у которых уже выстроен мониторинг через OpenTelemetry, это снижает трение — новую функцию можно включить без пересборки существующих дашбордов и алертов.

## Как подключить

Хорошая новость для тех, кто уже пользуется Compliance API: покрытие Cowork и Claude Code доступно уже сейчас и включено в тот же тариф — по тому же Compliance Access Key, без отдельной интеграции. Если функция уже включена для твоей организации, можно сразу обращаться к новым эндпоинтам сессий.

Если Compliance API ещё не подключён, нужно обратиться к документации Compliance API, чтобы его активировать. Никакой отдельной установки под Cowork или Claude Code делать не придётся — как только API включён на уровне организации, он автоматически покрывает все поддерживаемые продукты.

## Почему это важно не только для комплаенс-отделов

Может показаться, что это новость только для юристов и служб безопасности, но на деле она говорит кое-что важное про то, как Anthropic относится к корпоративному использованию своих продуктов. Компании всё активнее внедряют Claude Code и Cowork в реальные рабочие процессы — писать код, автоматизировать задачи, работать с внутренними данными. И чем глубже эти агенты встроены в работу, тем важнее для организаций иметь прозрачность: кто и что делал, какие инструменты вызывал, к каким данным обращался.

Если ты только начинаешь разбираться с Claude Code и работой агентов на практике, полезно понимать этот контекст: в рабочей среде агент — это не просто «умный чат», а система, действия которой можно и нужно аудировать. Если хочешь освоить базовые навыки работы с терминалом и Claude Code с нуля, у нас есть бесплатный курс zero2claude, который поможет разобраться в этом без лишнего стресса.

## Частые вопросы

<Faq>
<FaqItem q="Что такое Compliance API простыми словами?">

Это инструмент для служб безопасности и юристов в компаниях, который позволяет просматривать содержимое и метаданные сессий Claude — что писали пользователи, что отвечал Claude, какие инструменты вызывались. Нужен для аудитов и юридических разбирательств (eDiscovery), без необходимости разворачивать отдельное логирование под каждый продукт.

</FaqItem>
<FaqItem q="Кому нужна эта функция — обычным пользователям Claude?">

Нет, это инструмент для отделов безопасности и комплаенса в компаниях уровня Claude Enterprise. Обычные пользователи Claude Code, Cowork или чата не увидят в интерфейсе никаких изменений — всё происходит на уровне администрирования организации.

</FaqItem>
<FaqItem q="Что именно теперь можно увидеть в сессиях Claude Code и Cowork?">

Два типа данных: содержимое сессии (промпты, ответы, вызовы инструментов через веб и MCP, контент скиллов и артефактов) и метаданные (ID пользователя и email, ID организации, ID сессии и сообщений, временные метки).

</FaqItem>
<FaqItem q="Работает ли это с Claude Code через Bedrock или Vertex AI?">

Пока нет. В текущей бете не покрываются Claude Code на вебе, Claude Code через Claude Platform, а также сессии на Amazon Bedrock, Google Cloud Vertex AI и Microsoft Foundry — только терминал и десктопное приложение.

</FaqItem>
<FaqItem q="Нужно ли что-то менять, если у нас уже настроен OpenTelemetry?">

Нет. Compliance API работает параллельно с OpenTelemetry и не требует дополнительной инфраструктуры со стороны компании — обе системы могут работать одновременно.

</FaqItem>
</Faq>

Расширение Compliance API на Claude Cowork и Claude Code — небольшой, но показательный шаг: Anthropic стремится дать компаниям единый, предсказуемый способ следить за тем, что происходит внутри их AI-инструментов, вместо разрозненных решений под каждый продукт. Для организаций это значит меньше ручной работы и больше прозрачности при масштабировании использования Claude на реальных рабочих процессах.

Если хочешь попробовать всё это руками — начни с бесплатного курса [«ИИ для команды»](/learn/ai-team).

<Callout type="note" title="Источник">
По мотивам статьи Anthropic «Compliance API coverage extends to Claude Cowork and Claude Code». Пересказали по-русски для новичков.
</Callout>
