Workspace
Atur kunci API, kelola akses tim, dan kendalikan biaya dengan workspace.
Workspace menyediakan cara untuk mengatur penggunaan API Anda dalam sebuah organisasi. Gunakan workspace untuk memisahkan berbagai proyek, lingkungan, atau tim sambil tetap mempertahankan penagihan dan administrasi yang terpusat.
Cara kerja workspace
Setiap organisasi memiliki Default Workspace yang tidak dapat diubah namanya, diarsipkan, atau dihapus. Saat Anda membuat workspace tambahan, Anda dapat menetapkan anggota, service account, kunci API, dan batas sumber daya untuk masing-masing workspace.
Karakteristik utama:
- Pengenal workspace menggunakan prefiks
wrkspc_(misalnya,wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ) - Maksimum 100 workspace per organisasi secara default (workspace yang diarsipkan tidak dihitung); hubungi tim akun Anda jika Anda membutuhkan lebih banyak
- Default Workspace memiliki ID
wrkspc_seperti workspace lainnya (dikembalikan dalam header responsanthropic-workspace-iddan diterima oleh Get Workspace), tetapi tidak muncul dalam hasil List Workspaces, dan kunci API, laporan penggunaan, serta laporan biaya menampilkannulluntukworkspace_id-nya, begitu pula kunci API semua-workspace (fieldscopepada kunci API membedakan keduanya; untuk kunci yang terikat pada Default Workspace, field tersebut memuat ID yang sebenarnya) - Kunci API dapat dibatasi cakupannya ke satu workspace. Dalam hal ini, kunci tersebut hanya dapat mengakses sumber daya di dalam workspace itu. Beberapa kunci API dapat diberi izin di beberapa workspace, dan menyertakan header ID workspace untuk mengakses sumber daya di dalam workspace tersebut
Workspace Claude Code
Ketika seorang anggota organisasi Anda pertama kali masuk ke Claude Code dengan akun Claude Console mereka, Anthropic secara otomatis membuat workspace Claude Code di organisasi tersebut dan menambahkan anggota itu ke dalamnya. Setiap anggota berikutnya yang masuk ke Claude Code ditambahkan dengan cara yang sama.
Workspace Claude Code menjaga lalu lintas Claude Code terpisah dari beban kerja API Anda yang lain:
- Claude Code membuat kunci API per pengguna di workspace ini saat masuk. Anda tidak dapat membuat kunci di dalamnya secara manual dari Console.
- Kunci Claude Code berhenti berfungsi jika pemiliknya dihapus dari workspace atau organisasi, tidak seperti kunci workspace.
- Penggunaan Claude Code dikenai "rate limit" (batas laju) secara terpisah, dan admin dapat membatasi porsinya dari batas organisasi di Settings > Workspaces.
- Ini adalah satu-satunya workspace yang mendukung batas pengeluaran bulanan per pengguna.
Peran dan izin workspace
Anggota dapat memiliki peran yang berbeda di setiap workspace, sehingga memungkinkan kontrol akses yang terperinci.
| Peran | Izin |
|---|---|
| Workspace User | Hanya menggunakan playground |
| Workspace Limited Developer | Membuat dan mengelola kunci API, menggunakan API. Tidak dapat mengakses tampilan pelacakan sesi atau mengunduh file. |
| Workspace Developer | Membuat dan mengelola kunci API, menggunakan API |
| Workspace Admin | Kontrol penuh atas pengaturan dan anggota workspace |
| Workspace Billing | Melihat informasi penagihan workspace (diwarisi dari peran billing organisasi) |
Pewarisan peran
- Admin organisasi secara otomatis menerima akses Workspace Admin ke semua workspace
- Anggota billing organisasi secara otomatis menerima akses Workspace Billing ke semua workspace
- User dan developer organisasi harus ditambahkan secara eksplisit ke setiap workspace
- Service account ditambahkan ke workspace dari halaman service account di Settings → Service accounts atau dari tab Service accounts pada workspace
Mengelola workspace
Menggunakan Console
Buat dan kelola workspace di Claude Console.
Membuat workspace
Buka pengaturan workspace
Di Claude Console, buka Settings > Workspaces.
Buat workspace
Klik Create workspace.
Konfigurasikan workspace
Masukkan nama workspace dan pilih warna untuk identifikasi visual.
Buat workspace tersebut
Klik Create untuk menyelesaikan.
Mengedit detail workspace
Untuk mengubah nama atau warna workspace:
- Pilih workspace dari daftar.
- Klik menu elipsis (...) dan pilih Edit details.
- Perbarui nama atau warna dan simpan perubahan Anda.
Menambahkan anggota ke workspace
- Buka tab Members pada workspace.
- Klik Add to Workspace.
- Pilih anggota organisasi dan tetapkan peran workspace untuk mereka.
- Konfirmasikan penambahan tersebut.
Untuk menghapus anggota, klik ikon tempat sampah di sebelah nama mereka.
Menetapkan batas workspace
Pengaturan setiap workspace membagi batas-batas ini ke dalam dua tab:
- Batas laju: Pada tab Rate limits, tetapkan batas per tingkat model untuk permintaan per menit, token input, atau token output
- Batas pengeluaran: Pada tab Spend limits, batasi pengeluaran bulanan dan konfigurasikan peringatan ketika pengeluaran mencapai ambang tertentu
Mengarsipkan workspace
Untuk mengarsipkan workspace, klik menu elipsis (...) dan pilih Archive. Pengarsipan:
- Mempertahankan data historis untuk pelaporan
- Menonaktifkan workspace dan mengarsipkan setiap kunci API yang dibuat untuknya
- Tidak dapat dibatalkan
Menggunakan Admin API
Kelola workspace secara terprogram menggunakan Admin API.
Contoh SDK dan CLI berikut membuat client default, yang membaca kunci Admin API dari variabel lingkungan ANTHROPIC_API_KEY; SDK mengekspos endpoint ini di bawah client.beta.organization.workspaces. Metode list pada SDK mengambil halaman berikutnya sesuai permintaan, sehingga limit menetapkan ukuran halaman; contoh PHP, Ruby, dan curl mengembalikan satu halaman.
Membuat workspace:
client = anthropic.Anthropic()
workspace = client.beta.organization.workspaces.create(name="Production")
print(f"id: {workspace.id}")
print(f"name: {workspace.name}")Mendaftar workspace:
client = anthropic.Anthropic()
workspaces = client.beta.organization.workspaces.list(limit=10, include_archived=False)
for workspace in workspaces:
print(f"{workspace.id}: {workspace.name}")Mengarsipkan workspace:
client = anthropic.Anthropic()
workspace = client.beta.organization.workspaces.archive(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ"
)
print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")Untuk detail parameter lengkap dan skema respons, lihat referensi Workspaces API.
Mengelola anggota workspace
Menambahkan anggota ke workspace:
client = anthropic.Anthropic()
member = client.beta.organization.workspaces.members.add(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_role="workspace_developer",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Memperbarui peran anggota:
client = anthropic.Anthropic()
member = client.beta.organization.workspaces.members.update(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
workspace_role="workspace_admin",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Menghapus anggota dari workspace:
client = anthropic.Anthropic()
removed_member = client.beta.organization.workspaces.members.remove(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)
print(f"user_id: {removed_member.user_id}")Untuk detail parameter lengkap, lihat referensi Workspace Members API.
Kunci API dan cakupan sumber daya
Setiap permintaan berjalan di tepat satu workspace dan hanya dapat mengakses sumber daya di dalam workspace tersebut. Workspace mana yang digunakan bergantung pada jenis kunci:
- Kunci workspace (kunci lama tanpa pemilik) milik workspace tempat kunci itu dibuat dan selalu berjalan di sana.
- Kunci personal atau kunci service account bertindak sebagai pengguna atau service account-nya. Kunci satu-workspace selalu berjalan di workspace yang dipilih saat kunci itu dibuat. Kunci multi-workspace berjalan di workspace yang disebutkan oleh header
anthropic-workspace-idpada setiap permintaan. Akun harus memiliki akses ke workspace tersebut untuk menggunakannya.
Sumber daya yang dibatasi cakupannya ke workspace meliputi:
- File yang dibuat melalui Files API
- Message Batches yang dibuat melalui Batch API
- Skills yang dibuat melalui Skills API
Beberapa sumber daya dikelola secara berbeda:
- MCP tunnel dikelola dengan token OAuth
workspace:manage_tunnelsyang diperoleh melalui Workload Identity Federation, bukan kunci API. Tunnel dibuat di dalam sebuah workspace, dan daftar MCP tunnels di Console serta pemilih server Managed Agent hanya menampilkan tunnel di workspace saat ini; batas 10 tunnel aktif berlaku untuk seluruh organisasi. Pengelolaan tunnel memerlukan peran dengan izin pengelolaan tunnel; developer organisasi dapat melihat tetapi tidak dapat mengubahnya. - Workspace itu sendiri dan anggota organisasi dikelola di tingkat organisasi melalui Admin API, menggunakan kunci Admin API, token OAuth
org:admin, atau kunci personal maupun kunci service account yang tidak dibatasi cakupannya ke workspace tertentu.
Untuk mencari ID workspace organisasi Anda, panggil endpoint List Workspaces atau temukan di Claude Console.
Mengidentifikasi workspace di balik respons API
Respons Claude API menyertakan header anthropic-workspace-id bersama dengan header respons request-id dan anthropic-organization-id. Nilainya adalah ID berprefiks wrkspc_ dari workspace yang menjadi tujuan resolusi kunci API atau access token permintaan tersebut, termasuk ketika workspace itu adalah Default Workspace. Misalnya, respons yang berhasil menyertakan header seperti ini:
HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJHeader ini tidak ada ketika kredensial tidak teresolusi ke sebuah workspace (misalnya, pada permintaan Admin API) atau ketika permintaan gagal sebelum autentikasi selesai, seperti error 401.
Contoh berikut mengirim permintaan Messages API dan mencetak ID workspace dari header respons:
client = anthropic.Anthropic()
response = client.messages.with_raw_response.create(
model="claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJAccessor yang sama juga membaca header ini dari endpoint Claude API lainnya, termasuk API Claude Managed Agents. Misalnya, baca anthropic-workspace-id dari respons yang membuat sesi untuk mencatat workspace mana yang memiliki sesi tersebut.
Dengan ID workspace dari sebuah respons, Anda dapat:
- Mengonfirmasi penggunaan, biaya, dan batas laju workspace mana yang diperhitungkan untuk permintaan tersebut
- Mencocokkannya dengan field
workspace_iddalam laporan Usage and Cost API dan pada objek Admin API seperti kunci API (keduanya melaporkannulluntuk Default Workspace, seperti halnya kunci API untuk kunci semua-workspace; fieldscopepada kunci API membedakan keduanya dan, untuk kunci yang terikat pada satu workspace, memuat ID sebenarnya dari workspace tersebut) - Memeriksa apakah itu ID Default Workspace Anda dengan meneruskannya ke Get Workspace menggunakan kunci Admin API: Default Workspace dikembalikan dengan
"name": "Default", meskipun List Workspaces tidak menyertakannya - Membuka workspace tersebut di Console untuk menemukan sumber daya permintaan itu, seperti sesi, file, message batch, dan skill
Batas workspace
Anda dapat menetapkan batas pengeluaran dan batas laju khusus untuk setiap workspace guna melindungi dari penggunaan berlebih dan memastikan distribusi sumber daya yang adil.
Menetapkan batas workspace
Anda dapat menetapkan batas workspace lebih rendah dari (tetapi tidak lebih tinggi dari) batas organisasi Anda:
- Batas pengeluaran: Batasi pengeluaran bulanan untuk sebuah workspace. Tetapkan ini pada tab pengaturan Spend limits workspace di Claude Console.
- Batas laju: Batasi permintaan per menit, token input per menit, atau token output per menit. Tetapkan ini pada tab pengaturan Rate limits workspace di Claude Console.
Untuk informasi terperinci tentang batas laju dan cara kerjanya, lihat Batas laju. Anda juga dapat membaca batas laju organisasi dan workspace Anda saat ini secara terprogram dengan Rate Limits API.
Pelacakan penggunaan dan biaya
Lacak penggunaan dan biaya per workspace menggunakan Usage and Cost API:
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
-H "anthropic-version: 2023-06-01" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"Penggunaan dan biaya yang diatribusikan ke Default Workspace memiliki nilai null untuk workspace_id.
Kasus penggunaan umum
Pemisahan lingkungan
Buat workspace terpisah untuk development, staging, dan production:
| Workspace | Tujuan |
|---|---|
| Development | Pengujian dan eksperimen dengan batas laju yang lebih rendah |
| Staging | Pengujian pra-produksi dengan batas yang menyerupai produksi |
| Production | Lalu lintas langsung dengan batas laju penuh dan pemantauan |
Isolasi tim atau departemen
Tetapkan workspace ke tim yang berbeda untuk alokasi biaya dan kontrol akses:
- Tim engineering dengan akses developer
- Tim data science dengan kunci API mereka sendiri
- Tim support dengan akses terbatas untuk alat pelanggan
Pengaturan berbasis proyek
Buat workspace untuk proyek atau produk tertentu guna melacak penggunaan dan biaya secara terpisah.
Praktik terbaik
Rencanakan struktur workspace Anda
Pertimbangkan bagaimana Anda akan mengatur workspace sebelum membuatnya. Pikirkan kebutuhan penagihan, kontrol akses, dan pelacakan penggunaan.
Gunakan nama yang bermakna
Beri nama workspace dengan jelas untuk menunjukkan tujuannya (misalnya, "Production - Customer Chatbot" atau "Dev - Internal Tools").
Tetapkan batas yang sesuai
Konfigurasikan batas pengeluaran dan batas laju untuk mencegah biaya tak terduga dan memastikan distribusi sumber daya yang adil.
Audit akses secara berkala
Tinjau keanggotaan workspace secara berkala untuk memastikan hanya pengguna yang sesuai yang memiliki akses.
Pantau penggunaan
Gunakan Usage and Cost API untuk melacak konsumsi di tingkat workspace.
FAQ
Setiap organisasi memiliki "Default Workspace" yang tidak dapat diubah namanya, diarsipkan, atau dihapus. Seperti setiap workspace, ia memiliki ID wrkspc_: API mengembalikannya dalam header respons anthropic-workspace-id, dan Anda dapat meneruskannya ke Get Workspace dan Update Workspace. Ia tidak memiliki daftar anggota sendiri, karena akses ke dalamnya mengikuti peran organisasi setiap anggota. Ia tidak muncul dalam hasil List Workspaces, dan kunci API, laporan penggunaan, serta laporan biaya yang menjadi miliknya menampilkan null untuk workspace_id, begitu pula kunci API semua-workspace; field scope pada kunci API membedakan keduanya dan, untuk kunci yang menjadi milik Default Workspace, memuat ID sebenarnya.
Anthropic membuat workspace Claude Code secara otomatis saat pertama kali seorang anggota organisasi Anda masuk ke Claude Code dengan akun Console mereka. Workspace ini mengisolasi kunci API, penggunaan, dan batas laju Claude Code dari beban kerja Anda yang lain. Lihat Workspace Claude Code untuk detailnya.
Ya. Setiap organisasi dapat memiliki hingga 100 workspace secara default, dan workspace yang diarsipkan tidak dihitung terhadap batas ini. Jika Anda membutuhkan lebih banyak, hubungi tim akun Anda.
Admin organisasi secara otomatis mendapatkan peran Workspace Admin di semua workspace. Anggota billing organisasi secara otomatis mendapatkan peran Workspace Billing. User dan developer organisasi harus ditambahkan secara manual ke setiap workspace.
User dan developer organisasi dapat diberi peran Workspace Admin, Workspace Developer, Workspace Limited Developer, atau Workspace User. Peran Workspace Billing tidak dapat ditetapkan secara manual; peran ini diwarisi dari kepemilikan peran billing organisasi.
Admin organisasi dan anggota billing tidak dapat diubah peran workspace-nya atau dihapus dari workspace selama mereka memegang peran organisasi tersebut (dengan satu pengecualian: anggota billing dapat ditingkatkan ke peran Workspace Admin). Untuk semua orang lain yang tercakup oleh batasan ini, ubah peran organisasi mereka terlebih dahulu untuk mengubah akses workspace mereka.
Jika admin organisasi atau anggota billing diturunkan menjadi user atau developer, mereka kehilangan akses ke semua workspace kecuali workspace tempat mereka ditetapkan perannya secara manual. Ketika pengguna dipromosikan ke peran admin atau billing, mereka mendapatkan akses otomatis ke semua workspace.
Perilakunya bergantung pada jenis kunci.
Kunci personal atau kunci service account berhenti berfungsi di sebuah workspace tak lama setelah pengguna atau service account-nya dihapus dari workspace tersebut. Kunci service account tetap berfungsi meskipun pengguna yang membuatnya dihapus. Kunci API workspace tetap berfungsi. Di workspace Claude Code, setiap kunci terikat pada anggota yang membuatnya dan berhenti berfungsi ketika anggota tersebut dihapus.
Kunci personal diarsipkan ketika penggunanya dihapus dari organisasi. Jika pengguna tersebut diundang kembali, mereka perlu membuat kunci baru; kunci yang diarsipkan tidak dipulihkan.
Lihat juga
Was this page helpful?