Anthropic: Compliance API для локальных сессий Claude Code и Cowork

· 7 минут чтения · Любовь Черемисина · Anthropic AI-инфраструктура Безопасность AI · СегодняПродвинутый

11 августа 2026 Anthropic расширила программный интерфейс соответствия (Compliance API) для корпоративного тарифа Enterprise: в раннем доступе можно централизованно получать транскрипты локальных сессий Claude Code и Cowork — тех, что выполняются на компьютерах сотрудников. Три новых эндпоинта работают с уже выданным Compliance Access Key и тем же правом чтения данных, что для чатов. Ранее интерфейс покрывал облачные Cowork-сессии; теперь контур аудита дотягивается до агентной работы на ноутбуке — с явными ограничениями по захвату файлов и MCP.

На кремовой бумаге ноутбук слева испускает красные нити диалога к центральному шкафу-архиву с ячейками сессий; справа папка MCP — видны только нити, попавшие в compliance-архив

Коротко

  • Что запустили: три эндпоинта Compliance API для локальных сессий Claude Cowork и Claude Code — список, метаданные сессии, полный транскрипт.
  • Кому доступно: организации на Claude Enterprise в раннем доступе; тот же Compliance Access Key и право чтения данных для аудита, что для чатов и облачных Cowork-сессий.
  • Главное ограничение: в транскрипте видно только то, что клиент отправил в программный интерфейс Claude; локальные файлы, которые агент не передал, и действия вне вызовов инструментов не попадают в архив.
  • Главное последствие: локальный агент на ноутбуке перестаёт быть «чёрным ящиком» для аудита — но полный контур управления агентами всё равно требует OTel, политик MCP и фильтрации секретов.

Что изменилось

11 августа 2026 Anthropic опубликовала обновление Compliance API. Для Enterprise-организаций в раннем доступе появился контур локальных сессий — Cowork и Claude Code, которые выполняются на машинах пользователей, а не в облачной песочнице Anthropic.

Три эндпоинта (все с существующим Compliance Access Key):

  1. список локальных сессий по организации;
  2. метаданные одной сессии;
  3. полный транскрипт сессии.

Пути перечислены в документации Anthropic. Новый ключ или дополнительное право доступа не нужны: достаточно уже выданного ключа Compliance Access Key. Отдельная настройка клиента не требуется.

Контекст. 3 августа 2026 Anthropic добавила транскрипты удалённых Cowork-сессий — в вебе и мобильных клиентах. Обновление 11 августа закрывает вторую половину карты: локальный десктоп Cowork и Claude Code.

КонтурГде выполняетсяРаздел APIСтатус
Облачный Cowork (веб и мобильные)инфраструктура Anthropicудалённые сессииранний доступ с 3 августа
Локальный Cowork и Claude Codeкомпьютер пользователялокальные сессииранний доступ с 11 августа

Что попадает в транскрипт. Документация формулирует жёстко: видны запросы к Claude и ответы модели, включая вызовы и результаты инструментов. Файловая и сетевая активность видна только через эти вызовы в транскрипте. Локальные файлы, которые сессия не отправила в программный интерфейс, не захватываются.

Что не захватывается (по документации Anthropic):

  • Claude Code с ключом Claude Console или через Amazon Bedrock, Google Cloud, Microsoft Foundry;
  • Claude Code в браузере;
  • организации с режимом готовности HIPAA — эндпоинты возвращают пустой список;
  • при ключах шифрования клиента (CMEK) сессии видны в списке, но содержимое сообщений может быть недоступно.

Захват привязан к входу пользователя под Enterprise-аккаунтом, пока Compliance API включён для организации. Новые сессии появляются в интерфейсе с задержкой — обычно в течение минут.

Почему это важно

До обновления контроль часто выглядел так: облачный Claude и чаты на сайте Claude попадали в контур аудита, а локальный Claude Code или Cowork на ноутбуке — нет. При этом именно локальный режим чаще всего работает с:

  • файлами и репозиториями на диске;
  • MCP-коннекторами к CRM, рекламе и внутренним API;
  • локальными учётными данными и токенами;
  • внутренними системами без облачного прокси.

Anthropic показывает направление, которое рынок уже требует от управления агентами: локальное выполнение не должно означать отсутствие централизованного аудита. Это не отменяет OpenTelemetry для Cowork и хуки проверки запросов Inference hooks (ранний доступ с 5 августа) — это другой слой: Compliance API заточен под электронное обнаружение данных, предотвращение утечек и ответы на запросы удаления; OTel — под оперативный SIEM и расследования.

Для руководителя это снимает аргумент «мы не пускаем агентов на ноутбуки, потому что не видим, что они делают» — если вы на Enterprise и готовы принять ограничения захвата и политику хранения транскриптов (по умолчанию до 6 лет).

Что это означает для бизнеса

  1. Безопасность и аудит. Можно строить единый архив агентных сессий: чаты на сайте Claude + облачный Cowork + локальный Cowork/Code. Расследование «кто выгрузил что через MCP» начинается с транскрипта, а не с опроса сотрудника.
  1. IT и закупки. Пилот Claude Code на ноутбуках перестаёт быть «личным инструментом разработчика» — при Enterprise служба аудита видит, что сессия шла через Claude Code. Это аргумент за централизованную выдачу Skills и против ключа Claude Console в боевом контуре, где захват не работает.
  1. Риски, которые остаются. Транскрипт ≠ полный след действий на устройстве. Если агент прочитал файл, но не вызвал инструмент с путём — записи может не быть. Политика «локальный MCP к прод-CRM» по-прежнему требует шлюзов подтверждения и четырёх вопросов безопасности.
  1. Team vs Enterprise. Обновление касается только Enterprise. Команды на Team по-прежнему опираются на OTel, админ-аналитику и политики Cowork — без Compliance API для локальных сессий.

Что протестировать

  1. Проверка покрытия. На одной тестовой машине запустите локальную сессию Cowork с одним MCP-вызовом к безопасному стенду. Через 15–30 минут выгрузите список локальных сессий и транскрипт. Сверьте: есть ли вызов инструмента, совпадает ли идентификатор пользователя, нет ли пометки «контент недоступен».
  1. Сравнение контуров. Параллельно прогоните облачную Cowork-сессию в вебе и локальную с тем же Skill. Сопоставьте удалённый и локальный контуры: какие поля есть только в OTel-потоке, а какие — только в Compliance API.
  1. Политика хранения. Уточните в настройках организации раздел «Данные и конфиденциальность», какой срок хранения разговоров задан — он может заменить дефолтные 6 лет. Зафиксируйте, кто в компании имеет доступ к Compliance Access Key и как транскрипты попадают в ваш SIEM без утечки промптов.

Что это значит для ваших данных

Локальный агент с MCP — это прямой канал к вашим CRM, рекламным кабинетам и файлам. Compliance API даёт централизованный слепок диалога с моделью, включая параметры вызовов инструментов — то есть след обращений к коннекторам, если клиент их отправил.

Практический вывод для архитектуры:

  • MCP только на чтение на пилоте + Compliance API = быстрее пройти согласование с безопасностью, чем «доверяем на слово»;
  • доступ на запись и секреты в промптах — по-прежнему фильтровать на своей стороне; программный интерфейс не заменяет маскирование секретов в SIEM;
  • если данные не должны покидать контур, сверьте режим CMEK и HIPAA — при них локальные транскрипты могут быть пустыми или недоступными.

Соседний контекст: два режима Cowork (облако vs локальная VM) и метрики устранённой работы в Claude Code — архив аудита дополняет их, но не снимает вопрос «какую работу агент реально снял с команды».

Что проверить сейчас

Если у вас уже идёт пилот Cowork или Claude Code с доступом к маркетинговым данным:

  1. Подтвердите тариф Enterprise и наличие Compliance Access Key.
  2. Добавьте в политику AI явный пункт: локальные сессии попадают в корпоративный архив — сотрудники должны это знать до первого MCP-вызова.
  3. Согласуйте с безопасностью, какие MCP-коннекторы допустимы локально, а какие — только через серверный контур с вашим журналированием.

Главный вывод

Anthropic закрыла заметный разрыв в управлении: локальные Cowork и Claude Code на Enterprise теперь видны через Compliance API — без нового ключа и в том же контуре раннего доступа, что облачные Cowork-сессии с 3 августа.

Выигрыш — централизованный аудит агентной работы на ноутбуке и аргумент для поэтапного запуска MCP. Цена — честное принятие ограничений захвата, сроков хранения и того, что программный интерфейс фиксирует диалог с моделью, а не каждое действие на диске.

Если вы разрешаете локальных агентов — начните с одной тестовой выгрузки транскрипта и таблицы «что видим / чего не видим». Если Enterprise пока нет — зафиксируйте это как блокер для масштабирования Claude Code с MCP на запись, а не как формальность.

Источники

← Все новости AI и MCP