Espaces de travail
Organisez les clés API, gérez l'accès des équipes et contrôlez les coûts grâce aux espaces de travail.
Les « workspaces » (espaces de travail) offrent un moyen d'organiser votre utilisation de l'API au sein d'une organisation. Utilisez les espaces de travail pour séparer différents projets, environnements ou équipes tout en conservant une facturation et une administration centralisées.
Fonctionnement des espaces de travail
Chaque organisation dispose d'un Default Workspace (espace de travail par défaut) qui ne peut être ni renommé, ni archivé, ni supprimé. Lorsque vous créez des espaces de travail supplémentaires, vous pouvez attribuer des membres, des comptes de service, des clés API et des limites de ressources à chacun d'eux.
Caractéristiques principales :
- Les identifiants d'espace de travail utilisent le préfixe
wrkspc_(par exemple,wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ) - 100 espaces de travail maximum par organisation par défaut (les espaces de travail archivés ne sont pas comptabilisés) ; contactez votre équipe de compte si vous en avez besoin de davantage
- Le Default Workspace possède un ID
wrkspc_comme tout autre espace de travail (renvoyé dans l'en-tête de réponseanthropic-workspace-idet accepté par Get Workspace), mais il n'apparaît pas dans les résultats de List Workspaces, et les clés API, les rapports d'utilisation et les rapports de coûts affichentnullpour sonworkspace_id, tout comme les clés API valables pour tous les espaces de travail (le champscoped'une clé API permet de les distinguer ; pour une clé liée au Default Workspace, il contient l'ID réel) - Les clés API peuvent être limitées à un seul espace de travail. Dans ce cas, elles ne peuvent accéder qu'aux ressources de cet espace de travail. Certaines clés API peuvent recevoir des autorisations sur plusieurs espaces de travail et fournissent un en-tête d'ID d'espace de travail pour accéder aux ressources de cet espace de travail
Espace de travail Claude Code
Lorsqu'un membre de votre organisation se connecte pour la première fois à Claude Code avec son compte Claude Console, Anthropic crée automatiquement un espace de travail Claude Code dans l'organisation et y ajoute ce membre. Chaque membre qui se connecte ensuite à Claude Code est ajouté de la même manière.
L'espace de travail Claude Code maintient le trafic Claude Code séparé de vos autres charges de travail API :
- Claude Code génère une clé API par utilisateur dans cet espace de travail lors de la connexion. Vous ne pouvez pas y créer de clés manuellement depuis la Console.
- Une clé Claude Code cesse de fonctionner si son propriétaire est retiré de l'espace de travail ou de l'organisation, contrairement à une clé d'espace de travail.
- L'utilisation de Claude Code est soumise à une limite de débit distincte, et les administrateurs peuvent plafonner sa part des limites de l'organisation sous Settings > Workspaces.
- C'est le seul espace de travail qui prend en charge des limites de dépenses mensuelles par utilisateur.
Rôles et autorisations des espaces de travail
Les membres peuvent avoir des rôles différents dans chaque espace de travail, ce qui permet un contrôle d'accès précis.
| Rôle | Autorisations |
|---|---|
| Workspace User | Utiliser uniquement le playground |
| Workspace Limited Developer | Créer et gérer des clés API, utiliser l'API. Ne peut pas accéder aux vues de traçage de session ni télécharger de fichiers. |
| Workspace Developer | Créer et gérer des clés API, utiliser l'API |
| Workspace Admin | Contrôle total sur les paramètres et les membres de l'espace de travail |
| Workspace Billing | Consulter les informations de facturation de l'espace de travail (hérité du rôle de facturation de l'organisation) |
Héritage des rôles
- Les administrateurs de l'organisation reçoivent automatiquement l'accès Workspace Admin à tous les espaces de travail
- Les membres de facturation de l'organisation reçoivent automatiquement l'accès Workspace Billing à tous les espaces de travail
- Les utilisateurs et développeurs de l'organisation doivent être explicitement ajoutés à chaque espace de travail
- Les comptes de service sont ajoutés aux espaces de travail depuis la page du compte de service dans Settings → Service accounts ou depuis l'onglet Service accounts de l'espace de travail
Gestion des espaces de travail
Utilisation de la Console
Créez et gérez des espaces de travail dans la Claude Console.
Créer un espace de travail
Ouvrir les paramètres des espaces de travail
Dans la Claude Console, accédez à Settings > Workspaces.
Créer un espace de travail
Cliquez sur Create workspace.
Configurer l'espace de travail
Saisissez un nom d'espace de travail et sélectionnez une couleur pour l'identification visuelle.
Créer l'espace de travail
Cliquez sur Create pour finaliser.
Modifier les détails d'un espace de travail
Pour modifier le nom ou la couleur d'un espace de travail :
- Sélectionnez l'espace de travail dans la liste.
- Cliquez sur le menu à points de suspension (...) et choisissez Edit details.
- Mettez à jour le nom ou la couleur et enregistrez vos modifications.
Ajouter des membres à un espace de travail
- Accédez à l'onglet Members de l'espace de travail.
- Cliquez sur Add to Workspace.
- Sélectionnez un membre de l'organisation et attribuez-lui un rôle d'espace de travail.
- Confirmez l'ajout.
Pour retirer un membre, cliquez sur l'icône de corbeille à côté de son nom.
Définir les limites d'un espace de travail
Les paramètres de chaque espace de travail répartissent ces limites sur deux onglets :
- Limites de débit : dans l'onglet Rate limits, définissez des limites par niveau de modèle pour les requêtes par minute, les jetons d'entrée ou les jetons de sortie
- Limites de dépenses : dans l'onglet Spend limits, plafonnez les dépenses mensuelles et configurez des alertes lorsque les dépenses atteignent certains seuils
Archiver un espace de travail
Pour archiver un espace de travail, cliquez sur le menu à points de suspension (...) et sélectionnez Archive. L'archivage :
- Préserve les données historiques pour les rapports
- Désactive l'espace de travail et archive toutes les clés API créées pour celui-ci
- Ne peut pas être annulé
Utilisation de l'Admin API
Gérez les espaces de travail par programmation à l'aide de l'Admin API.
Les exemples SDK et CLI suivants construisent le client par défaut, qui lit la clé Admin API depuis la variable d'environnement ANTHROPIC_API_KEY ; les SDK exposent ces points de terminaison sous client.beta.organization.workspaces. Les méthodes de liste des SDK récupèrent les pages suivantes à la demande, de sorte que limit définit la taille de page ; les exemples PHP, Ruby et curl renvoient une seule page.
Créer un espace de travail :
client = anthropic.Anthropic()
workspace = client.beta.organization.workspaces.create(name="Production")
print(f"id: {workspace.id}")
print(f"name: {workspace.name}")Lister les espaces de travail :
client = anthropic.Anthropic()
workspaces = client.beta.organization.workspaces.list(limit=10, include_archived=False)
for workspace in workspaces:
print(f"{workspace.id}: {workspace.name}")Archiver un espace de travail :
client = anthropic.Anthropic()
workspace = client.beta.organization.workspaces.archive(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ"
)
print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")Pour obtenir le détail complet des paramètres et les schémas de réponse, consultez la référence de l'API Workspaces.
Gestion des membres d'un espace de travail
Ajouter un membre à un espace de travail :
client = anthropic.Anthropic()
member = client.beta.organization.workspaces.members.add(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_role="workspace_developer",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Mettre à jour le rôle d'un membre :
client = anthropic.Anthropic()
member = client.beta.organization.workspaces.members.update(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
workspace_role="workspace_admin",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Retirer un membre d'un espace de travail :
client = anthropic.Anthropic()
removed_member = client.beta.organization.workspaces.members.remove(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)
print(f"user_id: {removed_member.user_id}")Pour obtenir le détail complet des paramètres, consultez la référence de l'API Workspace Members.
Clés API et portée des ressources
Chaque requête s'exécute dans exactement un espace de travail et ne peut accéder qu'aux ressources de cet espace de travail. L'espace de travail concerné dépend du type de clé :
- Une clé d'espace de travail (une clé héritée sans propriétaire) appartient à l'espace de travail dans lequel elle a été créée et s'y exécute toujours.
- Une clé personnelle ou une clé de compte de service agit au nom de son utilisateur ou de son compte de service. Une clé à espace de travail unique s'exécute toujours dans l'espace de travail choisi lors de sa création. Une clé multi-espaces de travail s'exécute dans l'espace de travail désigné par l'en-tête
anthropic-workspace-idde chaque requête. Les comptes doivent avoir accès à l'espace de travail pour l'utiliser.
Les ressources limitées aux espaces de travail comprennent :
- Les fichiers créés via l'API Files
- Les lots de messages créés via l'API Batch
- Les Skills créées via l'API Skills
Certaines ressources sont gérées différemment :
- Les tunnels MCP sont gérés avec un jeton OAuth
workspace:manage_tunnelsobtenu via la fédération d'identité de charge de travail, et non avec une clé API. Les tunnels sont créés dans un espace de travail, et la liste MCP tunnels de la Console ainsi que le sélecteur de serveur Managed Agent n'affichent que les tunnels de l'espace de travail actuel ; le plafond de 10 tunnels actifs s'applique à l'ensemble de l'organisation. La gestion des tunnels nécessite un rôle disposant des autorisations de gestion des tunnels ; les développeurs de l'organisation peuvent les consulter mais pas les modifier. - Les espaces de travail eux-mêmes et les membres de l'organisation sont gérés au niveau de l'organisation via l'Admin API, à l'aide d'une clé Admin API, d'un jeton OAuth
org:admin, ou d'une clé personnelle ou de compte de service qui n'est pas limitée à un espace de travail spécifique.
Pour rechercher les ID d'espace de travail de votre organisation, appelez le point de terminaison List Workspaces ou retrouvez-les dans la Claude Console.
Identifier l'espace de travail derrière une réponse de l'API
Les réponses de la Claude API incluent un en-tête anthropic-workspace-id aux côtés des en-têtes de réponse request-id et anthropic-organization-id. Sa valeur est l'ID préfixé par wrkspc_ de l'espace de travail auquel la clé API ou le jeton d'accès de la requête a été résolu, y compris lorsque cet espace de travail est le Default Workspace. Par exemple, une réponse réussie inclut des en-têtes comme ceux-ci :
HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJL'en-tête est absent lorsque l'identifiant ne se résout pas en un espace de travail (par exemple, pour les requêtes Admin API) ou lorsque la requête échoue avant la fin de l'authentification, comme dans le cas d'une erreur 401.
Les exemples suivants envoient une requête à l'API Messages et affichent l'ID d'espace de travail à partir des en-têtes de réponse :
client = anthropic.Anthropic()
response = client.messages.with_raw_response.create(
model="claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJLes mêmes accesseurs lisent également l'en-tête depuis d'autres points de terminaison de la Claude API, y compris les API Claude Managed Agents. Par exemple, lisez anthropic-workspace-id dans la réponse qui crée une session pour enregistrer l'espace de travail auquel la session appartient.
Avec l'ID d'espace de travail issu d'une réponse, vous pouvez :
- Confirmer l'espace de travail dont l'utilisation, les coûts et les limites de débit ont été imputés par la requête
- Le comparer au champ
workspace_iddes rapports de l'API Usage and Cost et des objets de l'Admin API tels que les clés API (les deux indiquentnullpour le Default Workspace, comme le font également les clés API pour les clés valables pour tous les espaces de travail ; le champscoped'une clé API permet de distinguer les deux et, pour une clé liée à un seul espace de travail, contient l'ID réel de cet espace de travail) - Vérifier s'il s'agit de l'ID de votre Default Workspace en le transmettant à Get Workspace avec une clé Admin API : le Default Workspace est renvoyé avec
"name": "Default", même si List Workspaces l'omet - Ouvrir cet espace de travail dans la Console pour retrouver les ressources de la requête, telles que les sessions, les fichiers, les lots de messages et les skills
Limites des espaces de travail
Vous pouvez définir des limites de dépenses et de débit personnalisées pour chaque espace de travail afin de vous protéger contre une utilisation excessive et de garantir une répartition équitable des ressources.
Définition des limites d'un espace de travail
Vous pouvez définir des limites d'espace de travail inférieures (mais pas supérieures) aux limites de votre organisation :
- Limites de dépenses : plafonnez les dépenses mensuelles d'un espace de travail. Définissez-les dans l'onglet de paramètres Spend limits de l'espace de travail dans la Claude Console.
- Limites de débit : limitez les requêtes par minute, les jetons d'entrée par minute ou les jetons de sortie par minute. Définissez-les dans l'onglet de paramètres Rate limits de l'espace de travail dans la Claude Console.
Pour des informations détaillées sur les limites de débit et leur fonctionnement, consultez Limites de débit. Vous pouvez également lire par programmation les limites de débit actuelles de votre organisation et de vos espaces de travail avec l'API Rate Limits.
Suivi de l'utilisation et des coûts
Suivez l'utilisation et les coûts par espace de travail à l'aide de l'API Usage and Cost :
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
-H "anthropic-version: 2023-06-01" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"L'utilisation et les coûts attribués au Default Workspace ont une valeur null pour workspace_id.
Cas d'utilisation courants
Séparation des environnements
Créez des espaces de travail distincts pour le développement, la préproduction et la production :
| Espace de travail | Objectif |
|---|---|
| Développement | Tests et expérimentation avec des limites de débit plus basses |
| Préproduction | Tests de préproduction avec des limites similaires à celles de la production |
| Production | Trafic réel avec des limites de débit complètes et une surveillance |
Isolation par équipe ou département
Attribuez des espaces de travail à différentes équipes pour la répartition des coûts et le contrôle d'accès :
- Équipe d'ingénierie avec un accès développeur
- Équipe de science des données avec ses propres clés API
- Équipe de support avec un accès limité pour les outils clients
Organisation par projet
Créez des espaces de travail pour des projets ou produits spécifiques afin de suivre séparément l'utilisation et les coûts.
Bonnes pratiques
Planifiez la structure de vos espaces de travail
Réfléchissez à la manière dont vous organiserez vos espaces de travail avant de les créer. Pensez aux besoins en matière de facturation, de contrôle d'accès et de suivi de l'utilisation.
Utilisez des noms explicites
Nommez clairement les espaces de travail pour indiquer leur objectif (par exemple, « Production - Chatbot client » ou « Dev - Outils internes »).
Définissez des limites appropriées
Configurez des limites de dépenses et de débit pour éviter les coûts imprévus et garantir une répartition équitable des ressources.
Auditez régulièrement les accès
Examinez périodiquement les membres des espaces de travail pour vous assurer que seuls les utilisateurs appropriés y ont accès.
Surveillez l'utilisation
Utilisez l'API Usage and Cost pour suivre la consommation au niveau des espaces de travail.
FAQ
Chaque organisation dispose d'un « Default Workspace » qui ne peut être ni renommé, ni archivé, ni supprimé. Comme tout espace de travail, il possède un ID wrkspc_ : l'API le renvoie dans l'en-tête de réponse anthropic-workspace-id, et vous pouvez le transmettre à Get Workspace et Update Workspace. Il ne possède pas de liste de membres propre, car l'accès à celui-ci dépend du rôle d'organisation de chaque membre. Il n'apparaît pas dans les résultats de List Workspaces, et les clés API, les rapports d'utilisation et les rapports de coûts qui lui appartiennent affichent null pour workspace_id, tout comme les clés API valables pour tous les espaces de travail ; le champ scope d'une clé API permet de distinguer les deux et, pour une clé appartenant au Default Workspace, contient son ID réel.
Anthropic crée automatiquement l'espace de travail Claude Code la première fois qu'un membre de votre organisation se connecte à Claude Code avec son compte Console. Il isole les clés API, l'utilisation et les limites de débit de Claude Code de vos autres charges de travail. Consultez Espace de travail Claude Code pour plus de détails.
Oui. Chaque organisation peut avoir jusqu'à 100 espaces de travail par défaut, et les espaces de travail archivés ne sont pas comptabilisés dans cette limite. Si vous en avez besoin de davantage, contactez votre équipe de compte.
Les administrateurs de l'organisation obtiennent automatiquement le rôle Workspace Admin dans tous les espaces de travail. Les membres de facturation de l'organisation obtiennent automatiquement le rôle Workspace Billing. Les utilisateurs et développeurs de l'organisation doivent être ajoutés manuellement à chaque espace de travail.
Les utilisateurs et développeurs de l'organisation peuvent recevoir les rôles Workspace Admin, Workspace Developer, Workspace Limited Developer ou Workspace User. Le rôle Workspace Billing ne peut pas être attribué manuellement ; il est hérité du rôle billing de l'organisation.
Les administrateurs et les membres de facturation de l'organisation ne peuvent pas voir leurs rôles d'espace de travail modifiés ni être retirés des espaces de travail tant qu'ils détiennent ces rôles d'organisation (à une exception près : les membres de facturation peuvent être promus au rôle Workspace Admin). Pour toutes les autres personnes concernées par cette contrainte, modifiez d'abord leur rôle d'organisation pour modifier leur accès aux espaces de travail.
Si un administrateur ou un membre de facturation de l'organisation est rétrogradé au rôle d'utilisateur ou de développeur, il perd l'accès à tous les espaces de travail, sauf ceux dans lesquels des rôles lui ont été attribués manuellement. Lorsque des utilisateurs sont promus aux rôles d'administrateur ou de facturation, ils obtiennent automatiquement l'accès à tous les espaces de travail.
Le comportement dépend du type de clé.
Une clé personnelle ou de compte de service cesse de fonctionner dans un espace de travail peu après que son utilisateur ou son compte de service en a été retiré. Une clé de compte de service continue de fonctionner même si l'utilisateur qui l'a créée est retiré. Les clés API d'espace de travail continuent de fonctionner. Dans l'espace de travail Claude Code, chaque clé est liée au membre qui l'a créée et cesse de fonctionner lorsque ce membre est retiré.
Les clés personnelles sont archivées lorsque leur utilisateur est retiré de l'organisation. Si l'utilisateur est réinvité, il doit créer de nouvelles clés ; les clés archivées ne sont pas restaurées.
Voir aussi
Was this page helpful?