本页目录6
- Compliance API 新增对 Claude Cowork(桌面/网页/移动端)与 Claude Code(CLI 及桌面应用)的支持,面向 Claude Enterprise 客户开放 beta
- 新的会话端点可返回 prompt、response、工具调用(含 web 与 MCP 工具)、skills 与 artifact 等转录为文本的会话内容
- 元数据包含已验证的用户 ID/邮箱、组织 ID、会话 ID、消息级 ID 与时间戳,便于安全团队做集中审计
- 当前 beta 不覆盖 Claude Code on web、通过 Claude Platform 使用的 Claude Code,以及运行在 Amazon Bedrock、Google Cloud Vertex AI 或 Microsoft Foundry 上的会话
- 已有 Compliance API 权限的组织可直接复用同一个 Compliance Access Key 接入新端点,无需另建集成;原有 OpenTelemetry 数据导出照常并行工作
本文是对 Anthropic 官方博客文章「Compliance API coverage extends to Claude Cowork and Claude Code」的中文要点摘要,完整内容以原文为准:https://claude.com/blog/compliance-api-cowork-and-claude-code
一句话概览
Anthropic 宣布将现有的 Compliance API 覆盖范围从原有产品线扩展到 Claude Cowork(桌面端、网页端、移动端)以及 Claude Code(CLI 与桌面应用)。这意味着企业的安全与合规团队现在可以通过同一套 Compliance API 接口,统一获取这两类产品的会话内容和元数据,而不需要为每个产品单独搭建日志或监控基础设施。该能力目前处于 beta 阶段,面向 Claude Enterprise 客户开放。
这次扩展解决了什么问题
此前,企业若要对不同 Claude 使用界面(如 Cowork 与 Code)做审计合规,往往需要各自接入不同的日志系统。这次更新把它们并入同一个 Compliance API 体系,合规团队可以在一个入口下监控多个 Claude 使用场景,降低运维和集成的复杂度。
新增能力具体包含什么
新的会话(session)端点主要提供两类数据:
- 会话内容(session content):包括用户 prompt、模型 response、工具调用记录(涵盖 web 工具与 MCP 工具调用)、以及以转录文本形式呈现的 skills 与 artifact 内容。
- 会话元数据(session metadata):包括已验证的用户 ID/邮箱、组织 ID、会话 ID、每条消息级别的 ID,以及时间戳信息。
这些数据可以帮助安全团队追踪「谁在什么时间用 Claude Code / Cowork 做了什么操作、调用了哪些工具、产出了什么内容」,满足企业内部审计与合规留痕的需求。
目前的覆盖范围与限制
作为 beta 功能,这次扩展尚未覆盖以下场景:
- Claude Code on web(网页版 Claude Code)
- 通过 Claude Platform 使用的 Claude Code
- 部署在第三方云上的会话,包括 Amazon Bedrock、Google Cloud Vertex AI、Microsoft Foundry
换句话说,目前主要覆盖的是 Claude Code 的 CLI 与桌面应用,以及 Claude Cowork 的桌面 / 网页 / 移动端场景。使用第三方云托管版本 Claude 的企业暂时无法通过这一渠道获取会话数据。
如何接入
对于已经在使用 Compliance API 的企业,这次扩展不需要额外的集成工作——直接复用现有的 Compliance Access Key 即可访问新增的会话端点。同时,原有的 OpenTelemetry 数据导出方式会继续正常工作,与新的 Compliance API 端点并行存在,企业可以按需选择或组合使用两种数据获取方式。
对开发者与企业管理员的意义
对于个人开发者而言,这次更新本身不改变 Claude Code 的日常使用体验;但对企业管理员和安全合规团队来说,它意味着可以把 Claude Code 的使用纳入统一的审计流程——包括工具调用记录(如 MCP 工具的调用情况)和 artifact 产出,这对于需要满足内部治理或行业合规要求的团队会是一个实用的补充能力。