Claude Platform Docs
AdminOrganisation

Workspaces

Organisiere API-Keys, verwalte den Teamzugriff und kontrolliere Kosten mit Workspaces.

Workspaces (Arbeitsbereiche) bieten eine Möglichkeit, deine API-Nutzung innerhalb einer Organisation zu organisieren. Verwende Workspaces, um verschiedene Projekte, Umgebungen oder Teams voneinander zu trennen und gleichzeitig eine zentrale Abrechnung und Verwaltung beizubehalten.

So funktionieren Workspaces

Jede Organisation hat einen Default Workspace (Standard-Workspace), der nicht umbenannt, archiviert oder gelöscht werden kann. Wenn du zusätzliche Workspaces erstellst, kannst du jedem davon Mitglieder, Service-Accounts, API-Keys und Ressourcenlimits zuweisen.

Wichtige Merkmale:

  • Workspace-Kennungen verwenden das Präfix wrkspc_ (zum Beispiel wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ)
  • Maximal 100 Workspaces pro Organisation standardmäßig (archivierte Workspaces zählen nicht); kontaktiere dein Account-Team, wenn du mehr benötigst
  • Der Default Workspace hat wie jeder andere Workspace eine wrkspc_-ID (zurückgegeben im anthropic-workspace-id-Response-Header und akzeptiert von Get Workspace), erscheint aber nicht in den Ergebnissen von List Workspaces, und API-Keys, Nutzungsberichte und Kostenberichte zeigen null für seine workspace_id, ebenso wie API-Keys für alle Workspaces (das Feld scope eines API-Keys unterscheidet sie; bei einem an den Default Workspace gebundenen Key enthält es die echte ID)
  • API-Keys können auf einen einzelnen Workspace beschränkt werden. In diesem Fall können sie nur auf Ressourcen innerhalb dieses Workspace zugreifen. Einigen API-Keys können Berechtigungen über mehrere Workspaces hinweg gewährt werden; sie geben dann einen Workspace-ID-Header an, um auf Ressourcen innerhalb dieses Workspace zuzugreifen

Claude Code-Workspace

Wenn sich ein Mitglied deiner Organisation zum ersten Mal mit seinem Claude Console-Konto bei Claude Code anmeldet, erstellt Anthropic automatisch einen Claude Code-Workspace in der Organisation und fügt dieses Mitglied hinzu. Jedes weitere Mitglied, das sich bei Claude Code anmeldet, wird auf dieselbe Weise hinzugefügt.

Der Claude Code-Workspace hält den Claude Code-Traffic von deinen anderen API-Workloads getrennt:

  • Claude Code erstellt bei der Anmeldung einen benutzerspezifischen API-Key in diesem Workspace. Du kannst darin keine Keys manuell über die Console erstellen.
  • Ein Claude Code-Key funktioniert nicht mehr, wenn sein Besitzer aus dem Workspace oder der Organisation entfernt wird – anders als ein Workspace-Key.
  • Die Claude Code-Nutzung unterliegt einem separaten Ratenlimit, und Admins können ihren Anteil an den Limits der Organisation unter Settings > Workspaces begrenzen.
  • Er ist der einzige Workspace, der monatliche Ausgabenlimits pro Benutzer unterstützt.

Workspace-Rollen und Berechtigungen

Mitglieder können in jedem Workspace unterschiedliche Rollen haben, was eine feingranulare Zugriffskontrolle ermöglicht.

RolleBerechtigungen
Workspace UserNur den Playground nutzen
Workspace Limited DeveloperAPI-Keys erstellen und verwalten, die API nutzen. Kein Zugriff auf Session-Tracing-Ansichten und kein Herunterladen von Dateien.
Workspace DeveloperAPI-Keys erstellen und verwalten, die API nutzen
Workspace AdminVolle Kontrolle über Workspace-Einstellungen und Mitglieder
Workspace BillingAbrechnungsinformationen des Workspace einsehen (geerbt von der Abrechnungsrolle der Organisation)

Rollenvererbung

  • Organisations-Admins erhalten automatisch Workspace Admin-Zugriff auf alle Workspaces
  • Abrechnungsmitglieder der Organisation erhalten automatisch Workspace Billing-Zugriff auf alle Workspaces
  • Organisations-User und -Developer müssen jedem Workspace explizit hinzugefügt werden
  • Service-Accounts werden Workspaces über die Seite des Service-Accounts unter Settings → Service accounts oder über den Tab Service accounts des Workspace hinzugefügt

Workspaces verwalten

Über die Console

Erstelle und verwalte Workspaces in der Claude Console.

Einen Workspace erstellen

  1. Workspace-Einstellungen öffnen

    Gehe in der Claude Console zu Settings > Workspaces.

  2. Einen Workspace erstellen

    Klicke auf Create workspace.

  3. Den Workspace konfigurieren

    Gib einen Workspace-Namen ein und wähle eine Farbe zur visuellen Identifikation.

  4. Den Workspace anlegen

    Klicke auf Create, um abzuschließen.

Workspace-Details bearbeiten

So änderst du den Namen oder die Farbe eines Workspace:

  1. Wähle den Workspace aus der Liste aus.
  2. Klicke auf das Drei-Punkte-Menü (...) und wähle Edit details.
  3. Aktualisiere den Namen oder die Farbe und speichere deine Änderungen.

Mitglieder zu einem Workspace hinzufügen

  1. Navigiere zum Tab Members des Workspace.
  2. Klicke auf Add to Workspace.
  3. Wähle ein Organisationsmitglied aus und weise ihm eine Workspace-Rolle zu.
  4. Bestätige das Hinzufügen.

Um ein Mitglied zu entfernen, klicke auf das Papierkorb-Symbol neben seinem Namen.

Workspace-Limits festlegen

Die Einstellungen jedes Workspace verteilen diese auf zwei Tabs:

  • Ratenlimits: Lege auf dem Tab Rate limits Limits pro Modellstufe für Anfragen pro Minute, Input-Token oder Output-Token fest
  • Ausgabenlimits: Begrenze auf dem Tab Spend limits die monatlichen Ausgaben und konfiguriere Benachrichtigungen, wenn die Ausgaben bestimmte Schwellenwerte erreichen

Einen Workspace archivieren

Um einen Workspace zu archivieren, klicke auf das Drei-Punkte-Menü (...) und wähle Archive. Das Archivieren:

  • Bewahrt historische Daten für Berichte
  • Deaktiviert den Workspace und archiviert jeden für ihn erstellten API-Key
  • Kann nicht rückgängig gemacht werden

Über die Admin API

Verwalte Workspaces programmatisch mit der Admin API.

Die folgenden SDK- und CLI-Beispiele erstellen den Standard-Client, der den Admin API-Key aus der Umgebungsvariable ANTHROPIC_API_KEY liest; die SDKs stellen diese Endpunkte unter client.beta.organization.workspaces bereit. SDK-List-Methoden rufen weitere Seiten bei Bedarf ab, sodass limit die Seitengröße festlegt; die PHP-, Ruby- und curl-Beispiele geben eine Seite zurück.

Einen Workspace erstellen:

client = anthropic.Anthropic()

workspace = client.beta.organization.workspaces.create(name="Production")

print(f"id: {workspace.id}")
print(f"name: {workspace.name}")

Workspaces auflisten:

client = anthropic.Anthropic()

workspaces = client.beta.organization.workspaces.list(limit=10, include_archived=False)

for workspace in workspaces:
    print(f"{workspace.id}: {workspace.name}")

Einen Workspace archivieren:

client = anthropic.Anthropic()

workspace = client.beta.organization.workspaces.archive(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ"
)

print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")

Vollständige Parameterdetails und Antwortschemata findest du in der Workspaces API-Referenz.

Workspace-Mitglieder verwalten

Ein Mitglied zu einem Workspace hinzufügen:

client = anthropic.Anthropic()

member = client.beta.organization.workspaces.members.add(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_role="workspace_developer",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Die Rolle eines Mitglieds aktualisieren:

client = anthropic.Anthropic()

member = client.beta.organization.workspaces.members.update(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    workspace_role="workspace_admin",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Ein Mitglied aus einem Workspace entfernen:

client = anthropic.Anthropic()

removed_member = client.beta.organization.workspaces.members.remove(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)

print(f"user_id: {removed_member.user_id}")

Vollständige Parameterdetails findest du in der Workspace Members API-Referenz.

API-Keys und Ressourcen-Scoping

Jede Anfrage läuft in genau einem Workspace und kann nur auf Ressourcen innerhalb dieses Workspace zugreifen. Welcher Workspace das ist, hängt vom Key-Typ ab:

  • Ein Workspace-Key (ein veralteter Key ohne Besitzer) gehört zu dem Workspace, in dem er erstellt wurde, und läuft immer dort.
  • Ein persönlicher Key oder Service-Account-Key agiert als sein Benutzer bzw. Service-Account. Ein Single-Workspace-Key läuft immer in dem Workspace, der bei seiner Erstellung gewählt wurde. Ein Multi-Workspace-Key läuft in dem Workspace, der im anthropic-workspace-id-Header der jeweiligen Anfrage angegeben ist. Accounts müssen Zugriff auf den Workspace haben, um ihn zu nutzen.

Zu den auf Workspaces beschränkten Ressourcen gehören:

  • Dateien, die über die Files API erstellt wurden
  • Message Batches, die über die Batch API erstellt wurden
  • Skills, die über die Skills API erstellt wurden

Einige Ressourcen werden anders verwaltet:

  • MCP-Tunnel werden mit einem workspace:manage_tunnels-OAuth-Token verwaltet, das über Workload Identity Federation bezogen wird, nicht mit einem API-Key. Tunnel werden in einem Workspace erstellt, und die Liste MCP tunnels in der Console sowie die Server-Auswahl für Managed Agents zeigen nur Tunnel im aktuellen Workspace an; die Obergrenze von 10 aktiven Tunneln gilt organisationsweit. Die Tunnelverwaltung erfordert eine Rolle mit Berechtigungen zur Tunnelverwaltung; Organisations-Developer können sie einsehen, aber nicht ändern.
  • Workspaces selbst und Organisationsmitglieder werden auf Organisationsebene über die Admin API verwaltet, mit einem Admin API-Key, einem org:admin-OAuth-Token oder einem persönlichen Key bzw. Service-Account-Key, der nicht auf einen bestimmten Workspace beschränkt ist.

Um die Workspace-IDs deiner Organisation nachzuschlagen, rufe den Endpunkt List Workspaces auf oder finde sie in der Claude Console.

Den Workspace hinter einer API-Antwort identifizieren

Claude API-Antworten enthalten neben den Response-Headern request-id und anthropic-organization-id einen anthropic-workspace-id-Header. Sein Wert ist die ID mit wrkspc_-Präfix des Workspace, zu dem der API-Key oder das Access-Token der Anfrage aufgelöst wurde – auch dann, wenn dieser Workspace der Default Workspace ist. Eine erfolgreiche Antwort enthält zum Beispiel Header wie diese:

HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

Der Header fehlt, wenn die Anmeldedaten nicht zu einem Workspace aufgelöst werden (zum Beispiel bei Admin API-Anfragen) oder wenn die Anfrage fehlschlägt, bevor die Authentifizierung abgeschlossen ist, etwa bei einem 401-Fehler.

Die folgenden Beispiele senden eine Messages API-Anfrage und geben die Workspace-ID aus den Response-Headern aus:

client = anthropic.Anthropic()

response = client.messages.with_raw_response.create(
    model="claude-opus-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")
Output
Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

Dieselben Zugriffsmethoden lesen den Header auch von anderen Claude API-Endpunkten, einschließlich der Claude Managed Agents-APIs. Lies zum Beispiel anthropic-workspace-id aus der Antwort, die eine Session erstellt, um festzuhalten, zu welchem Workspace die Session gehört.

Mit der Workspace-ID aus einer Antwort kannst du:

  • Bestätigen, auf die Nutzung, Kosten und Ratenlimits welches Workspace die Anfrage angerechnet wurde
  • Sie mit dem Feld workspace_id in Berichten der Usage and Cost API und auf Admin API-Objekten wie API-Keys abgleichen (beide melden null für den Default Workspace, wie es API-Keys auch für Keys für alle Workspaces tun; das Feld scope eines API-Keys unterscheidet die beiden und enthält bei einem an einen Workspace gebundenen Key die echte ID dieses Workspace)
  • Prüfen, ob es sich um die ID deines Default Workspace handelt, indem du sie mit einem Admin API-Key an Get Workspace übergibst: Der Default Workspace wird mit "name": "Default" zurückgegeben, obwohl List Workspaces ihn auslässt
  • Diesen Workspace in der Console öffnen, um die Ressourcen der Anfrage zu finden, etwa Sessions, Dateien, Message Batches und Skills

Workspace-Limits

Du kannst für jeden Workspace benutzerdefinierte Ausgaben- und Ratenlimits festlegen, um dich vor übermäßiger Nutzung zu schützen und eine faire Ressourcenverteilung sicherzustellen.

Workspace-Limits festlegen

Du kannst Workspace-Limits niedriger (aber nicht höher) als die Limits deiner Organisation festlegen:

  • Ausgabenlimits: Begrenze die monatlichen Ausgaben für einen Workspace. Lege diese auf dem Einstellungs-Tab Spend limits des Workspace in der Claude Console fest.
  • Ratenlimits: Begrenze Anfragen pro Minute, Input-Token pro Minute oder Output-Token pro Minute. Lege diese auf dem Einstellungs-Tab Rate limits des Workspace in der Claude Console fest.

Detaillierte Informationen zu Ratenlimits und ihrer Funktionsweise findest du unter Ratenlimits. Du kannst deine aktuellen Organisations- und Workspace-Ratenlimits auch programmatisch mit der Rate Limits API auslesen.

Nutzungs- und Kostenverfolgung

Verfolge Nutzung und Kosten pro Workspace mit der Usage and Cost API:

cURL
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
  -H "anthropic-version: 2023-06-01" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

Nutzung und Kosten, die dem Default Workspace zugeordnet sind, haben einen null-Wert für workspace_id.

Häufige Anwendungsfälle

Trennung von Umgebungen

Erstelle separate Workspaces für Entwicklung, Staging und Produktion:

WorkspaceZweck
DevelopmentTests und Experimente mit niedrigeren Ratenlimits
StagingVorproduktionstests mit produktionsähnlichen Limits
ProductionLive-Traffic mit vollen Ratenlimits und Monitoring

Isolation von Teams oder Abteilungen

Weise verschiedenen Teams Workspaces zur Kostenzuordnung und Zugriffskontrolle zu:

  • Engineering-Team mit Developer-Zugriff
  • Data-Science-Team mit eigenen API-Keys
  • Support-Team mit eingeschränktem Zugriff für Kundentools

Projektbasierte Organisation

Erstelle Workspaces für bestimmte Projekte oder Produkte, um Nutzung und Kosten separat zu verfolgen.

Best Practices

  1. Plane deine Workspace-Struktur

    Überlege, wie du Workspaces organisieren willst, bevor du sie erstellst. Denke an Anforderungen bei Abrechnung, Zugriffskontrolle und Nutzungsverfolgung.

  2. Verwende aussagekräftige Namen

    Benenne Workspaces eindeutig, um ihren Zweck zu kennzeichnen (zum Beispiel „Production - Customer Chatbot“ oder „Dev - Internal Tools“).

  3. Lege angemessene Limits fest

    Konfiguriere Ausgaben- und Ratenlimits, um unerwartete Kosten zu vermeiden und eine faire Ressourcenverteilung sicherzustellen.

  4. Überprüfe den Zugriff regelmäßig

    Überprüfe die Workspace-Mitgliedschaften regelmäßig, um sicherzustellen, dass nur geeignete Benutzer Zugriff haben.

  5. Überwache die Nutzung

    Verwende die Usage and Cost API, um den Verbrauch auf Workspace-Ebene zu verfolgen.

FAQ

Siehe auch

Was this page helpful?