Anthropic: Compliance API для локальных сессий Claude Code и Cowork
11 августа 2026 Anthropic расширила программный интерфейс соответствия (Compliance API) для корпоративного тарифа Enterprise: в раннем доступе можно централизованно получать транскрипты локальных сессий Claude Code и Cowork — тех, что выполняются на компьютерах сотрудников. Три новых эндпоинта работают с уже выданным Compliance Access Key и тем же правом чтения данных, что для чатов. Ранее интерфейс покрывал облачные Cowork-сессии; теперь контур аудита дотягивается до агентной работы на ноутбуке — с явными ограничениями по захвату файлов и MCP.
Коротко
- Что запустили: три эндпоинта Compliance API для локальных сессий Claude Cowork и Claude Code — список, метаданные сессии, полный транскрипт.
- Кому доступно: организации на Claude Enterprise в раннем доступе; тот же Compliance Access Key и право чтения данных для аудита, что для чатов и облачных Cowork-сессий.
- Главное ограничение: в транскрипте видно только то, что клиент отправил в программный интерфейс Claude; локальные файлы, которые агент не передал, и действия вне вызовов инструментов не попадают в архив.
- Главное последствие: локальный агент на ноутбуке перестаёт быть «чёрным ящиком» для аудита — но полный контур управления агентами всё равно требует OTel, политик MCP и фильтрации секретов.
Что изменилось
11 августа 2026 Anthropic опубликовала обновление Compliance API. Для Enterprise-организаций в раннем доступе появился контур локальных сессий — Cowork и Claude Code, которые выполняются на машинах пользователей, а не в облачной песочнице Anthropic.
Три эндпоинта (все с существующим Compliance Access Key):
- список локальных сессий по организации;
- метаданные одной сессии;
- полный транскрипт сессии.
Пути перечислены в документации Anthropic. Новый ключ или дополнительное право доступа не нужны: достаточно уже выданного ключа Compliance Access Key. Отдельная настройка клиента не требуется.
Контекст. 3 августа 2026 Anthropic добавила транскрипты удалённых Cowork-сессий — в вебе и мобильных клиентах. Обновление 11 августа закрывает вторую половину карты: локальный десктоп Cowork и Claude Code.
| Контур | Где выполняется | Раздел API | Статус |
|---|---|---|---|
| Облачный Cowork (веб и мобильные) | инфраструктура Anthropic | удалённые сессии | ранний доступ с 3 августа |
| Локальный Cowork и Claude Code | компьютер пользователя | локальные сессии | ранний доступ с 11 августа |
Что попадает в транскрипт. Документация формулирует жёстко: видны запросы к Claude и ответы модели, включая вызовы и результаты инструментов. Файловая и сетевая активность видна только через эти вызовы в транскрипте. Локальные файлы, которые сессия не отправила в программный интерфейс, не захватываются.
Что не захватывается (по документации Anthropic):
- Claude Code с ключом Claude Console или через Amazon Bedrock, Google Cloud, Microsoft Foundry;
- Claude Code в браузере;
- организации с режимом готовности HIPAA — эндпоинты возвращают пустой список;
- при ключах шифрования клиента (CMEK) сессии видны в списке, но содержимое сообщений может быть недоступно.
Захват привязан к входу пользователя под Enterprise-аккаунтом, пока Compliance API включён для организации. Новые сессии появляются в интерфейсе с задержкой — обычно в течение минут.
Почему это важно
До обновления контроль часто выглядел так: облачный Claude и чаты на сайте Claude попадали в контур аудита, а локальный Claude Code или Cowork на ноутбуке — нет. При этом именно локальный режим чаще всего работает с:
- файлами и репозиториями на диске;
- MCP-коннекторами к CRM, рекламе и внутренним API;
- локальными учётными данными и токенами;
- внутренними системами без облачного прокси.
Anthropic показывает направление, которое рынок уже требует от управления агентами: локальное выполнение не должно означать отсутствие централизованного аудита. Это не отменяет OpenTelemetry для Cowork и хуки проверки запросов Inference hooks (ранний доступ с 5 августа) — это другой слой: Compliance API заточен под электронное обнаружение данных, предотвращение утечек и ответы на запросы удаления; OTel — под оперативный SIEM и расследования.
Для руководителя это снимает аргумент «мы не пускаем агентов на ноутбуки, потому что не видим, что они делают» — если вы на Enterprise и готовы принять ограничения захвата и политику хранения транскриптов (по умолчанию до 6 лет).
Что это означает для бизнеса
- Безопасность и аудит. Можно строить единый архив агентных сессий: чаты на сайте Claude + облачный Cowork + локальный Cowork/Code. Расследование «кто выгрузил что через MCP» начинается с транскрипта, а не с опроса сотрудника.
- IT и закупки. Пилот Claude Code на ноутбуках перестаёт быть «личным инструментом разработчика» — при Enterprise служба аудита видит, что сессия шла через Claude Code. Это аргумент за централизованную выдачу Skills и против ключа Claude Console в боевом контуре, где захват не работает.
- Риски, которые остаются. Транскрипт ≠ полный след действий на устройстве. Если агент прочитал файл, но не вызвал инструмент с путём — записи может не быть. Политика «локальный MCP к прод-CRM» по-прежнему требует шлюзов подтверждения и четырёх вопросов безопасности.
- Team vs Enterprise. Обновление касается только Enterprise. Команды на Team по-прежнему опираются на OTel, админ-аналитику и политики Cowork — без Compliance API для локальных сессий.
Что протестировать
- Проверка покрытия. На одной тестовой машине запустите локальную сессию Cowork с одним MCP-вызовом к безопасному стенду. Через 15–30 минут выгрузите список локальных сессий и транскрипт. Сверьте: есть ли вызов инструмента, совпадает ли идентификатор пользователя, нет ли пометки «контент недоступен».
- Сравнение контуров. Параллельно прогоните облачную Cowork-сессию в вебе и локальную с тем же Skill. Сопоставьте удалённый и локальный контуры: какие поля есть только в OTel-потоке, а какие — только в Compliance API.
- Политика хранения. Уточните в настройках организации раздел «Данные и конфиденциальность», какой срок хранения разговоров задан — он может заменить дефолтные 6 лет. Зафиксируйте, кто в компании имеет доступ к Compliance Access Key и как транскрипты попадают в ваш SIEM без утечки промптов.
Что это значит для ваших данных
Локальный агент с MCP — это прямой канал к вашим CRM, рекламным кабинетам и файлам. Compliance API даёт централизованный слепок диалога с моделью, включая параметры вызовов инструментов — то есть след обращений к коннекторам, если клиент их отправил.
Практический вывод для архитектуры:
- MCP только на чтение на пилоте + Compliance API = быстрее пройти согласование с безопасностью, чем «доверяем на слово»;
- доступ на запись и секреты в промптах — по-прежнему фильтровать на своей стороне; программный интерфейс не заменяет маскирование секретов в SIEM;
- если данные не должны покидать контур, сверьте режим CMEK и HIPAA — при них локальные транскрипты могут быть пустыми или недоступными.
Соседний контекст: два режима Cowork (облако vs локальная VM) и метрики устранённой работы в Claude Code — архив аудита дополняет их, но не снимает вопрос «какую работу агент реально снял с команды».
Что проверить сейчас
Если у вас уже идёт пилот Cowork или Claude Code с доступом к маркетинговым данным:
- Подтвердите тариф Enterprise и наличие Compliance Access Key.
- Добавьте в политику AI явный пункт: локальные сессии попадают в корпоративный архив — сотрудники должны это знать до первого MCP-вызова.
- Согласуйте с безопасностью, какие MCP-коннекторы допустимы локально, а какие — только через серверный контур с вашим журналированием.
Главный вывод
Anthropic закрыла заметный разрыв в управлении: локальные Cowork и Claude Code на Enterprise теперь видны через Compliance API — без нового ключа и в том же контуре раннего доступа, что облачные Cowork-сессии с 3 августа.
Выигрыш — централизованный аудит агентной работы на ноутбуке и аргумент для поэтапного запуска MCP. Цена — честное принятие ограничений захвата, сроков хранения и того, что программный интерфейс фиксирует диалог с моделью, а не каждое действие на диске.
Если вы разрешаете локальных агентов — начните с одной тестовой выгрузки транскрипта и таблицы «что видим / чего не видим». Если Enterprise пока нет — зафиксируйте это как блокер для масштабирования Claude Code с MCP на запись, а не как формальность.
Источники
- Claude Platform release notes — August 11, 2026 — Anthropic, 2026-08-11
- Retrieve local sessions — Anthropic, 2026-08-11