Claude Platform Docs
AdminOrganisasi

Workspace

Atur kunci API, kelola akses tim, dan kendalikan biaya dengan workspace.

Workspace menyediakan cara untuk mengatur penggunaan API Anda dalam sebuah organisasi. Gunakan workspace untuk memisahkan berbagai proyek, lingkungan, atau tim sambil tetap mempertahankan penagihan dan administrasi yang terpusat.

Cara kerja workspace

Setiap organisasi memiliki Default Workspace yang tidak dapat diubah namanya, diarsipkan, atau dihapus. Saat Anda membuat workspace tambahan, Anda dapat menetapkan anggota, service account, kunci API, dan batas sumber daya untuk masing-masing workspace.

Karakteristik utama:

  • Pengenal workspace menggunakan prefiks wrkspc_ (misalnya, wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ)
  • Maksimum 100 workspace per organisasi secara default (workspace yang diarsipkan tidak dihitung); hubungi tim akun Anda jika Anda membutuhkan lebih banyak
  • Default Workspace memiliki ID wrkspc_ seperti workspace lainnya (dikembalikan dalam header respons anthropic-workspace-id dan diterima oleh Get Workspace), tetapi tidak muncul dalam hasil List Workspaces, dan kunci API, laporan penggunaan, serta laporan biaya menampilkan null untuk workspace_id-nya, begitu pula kunci API semua-workspace (field scope pada kunci API membedakan keduanya; untuk kunci yang terikat pada Default Workspace, field tersebut memuat ID yang sebenarnya)
  • Kunci API dapat dibatasi cakupannya ke satu workspace. Dalam hal ini, kunci tersebut hanya dapat mengakses sumber daya di dalam workspace itu. Beberapa kunci API dapat diberi izin di beberapa workspace, dan menyertakan header ID workspace untuk mengakses sumber daya di dalam workspace tersebut

Workspace Claude Code

Ketika seorang anggota organisasi Anda pertama kali masuk ke Claude Code dengan akun Claude Console mereka, Anthropic secara otomatis membuat workspace Claude Code di organisasi tersebut dan menambahkan anggota itu ke dalamnya. Setiap anggota berikutnya yang masuk ke Claude Code ditambahkan dengan cara yang sama.

Workspace Claude Code menjaga lalu lintas Claude Code terpisah dari beban kerja API Anda yang lain:

  • Claude Code membuat kunci API per pengguna di workspace ini saat masuk. Anda tidak dapat membuat kunci di dalamnya secara manual dari Console.
  • Kunci Claude Code berhenti berfungsi jika pemiliknya dihapus dari workspace atau organisasi, tidak seperti kunci workspace.
  • Penggunaan Claude Code dikenai "rate limit" (batas laju) secara terpisah, dan admin dapat membatasi porsinya dari batas organisasi di Settings > Workspaces.
  • Ini adalah satu-satunya workspace yang mendukung batas pengeluaran bulanan per pengguna.

Peran dan izin workspace

Anggota dapat memiliki peran yang berbeda di setiap workspace, sehingga memungkinkan kontrol akses yang terperinci.

PeranIzin
Workspace UserHanya menggunakan playground
Workspace Limited DeveloperMembuat dan mengelola kunci API, menggunakan API. Tidak dapat mengakses tampilan pelacakan sesi atau mengunduh file.
Workspace DeveloperMembuat dan mengelola kunci API, menggunakan API
Workspace AdminKontrol penuh atas pengaturan dan anggota workspace
Workspace BillingMelihat informasi penagihan workspace (diwarisi dari peran billing organisasi)

Pewarisan peran

  • Admin organisasi secara otomatis menerima akses Workspace Admin ke semua workspace
  • Anggota billing organisasi secara otomatis menerima akses Workspace Billing ke semua workspace
  • User dan developer organisasi harus ditambahkan secara eksplisit ke setiap workspace
  • Service account ditambahkan ke workspace dari halaman service account di Settings → Service accounts atau dari tab Service accounts pada workspace

Mengelola workspace

Menggunakan Console

Buat dan kelola workspace di Claude Console.

Membuat workspace

  1. Buka pengaturan workspace

    Di Claude Console, buka Settings > Workspaces.

  2. Buat workspace

    Klik Create workspace.

  3. Konfigurasikan workspace

    Masukkan nama workspace dan pilih warna untuk identifikasi visual.

  4. Buat workspace tersebut

    Klik Create untuk menyelesaikan.

Mengedit detail workspace

Untuk mengubah nama atau warna workspace:

  1. Pilih workspace dari daftar.
  2. Klik menu elipsis (...) dan pilih Edit details.
  3. Perbarui nama atau warna dan simpan perubahan Anda.

Menambahkan anggota ke workspace

  1. Buka tab Members pada workspace.
  2. Klik Add to Workspace.
  3. Pilih anggota organisasi dan tetapkan peran workspace untuk mereka.
  4. Konfirmasikan penambahan tersebut.

Untuk menghapus anggota, klik ikon tempat sampah di sebelah nama mereka.

Menetapkan batas workspace

Pengaturan setiap workspace membagi batas-batas ini ke dalam dua tab:

  • Batas laju: Pada tab Rate limits, tetapkan batas per tingkat model untuk permintaan per menit, token input, atau token output
  • Batas pengeluaran: Pada tab Spend limits, batasi pengeluaran bulanan dan konfigurasikan peringatan ketika pengeluaran mencapai ambang tertentu

Mengarsipkan workspace

Untuk mengarsipkan workspace, klik menu elipsis (...) dan pilih Archive. Pengarsipan:

  • Mempertahankan data historis untuk pelaporan
  • Menonaktifkan workspace dan mengarsipkan setiap kunci API yang dibuat untuknya
  • Tidak dapat dibatalkan

Menggunakan Admin API

Kelola workspace secara terprogram menggunakan Admin API.

Contoh SDK dan CLI berikut membuat client default, yang membaca kunci Admin API dari variabel lingkungan ANTHROPIC_API_KEY; SDK mengekspos endpoint ini di bawah client.beta.organization.workspaces. Metode list pada SDK mengambil halaman berikutnya sesuai permintaan, sehingga limit menetapkan ukuran halaman; contoh PHP, Ruby, dan curl mengembalikan satu halaman.

Membuat workspace:

client = anthropic.Anthropic()

workspace = client.beta.organization.workspaces.create(name="Production")

print(f"id: {workspace.id}")
print(f"name: {workspace.name}")

Mendaftar workspace:

client = anthropic.Anthropic()

workspaces = client.beta.organization.workspaces.list(limit=10, include_archived=False)

for workspace in workspaces:
    print(f"{workspace.id}: {workspace.name}")

Mengarsipkan workspace:

client = anthropic.Anthropic()

workspace = client.beta.organization.workspaces.archive(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ"
)

print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")

Untuk detail parameter lengkap dan skema respons, lihat referensi Workspaces API.

Mengelola anggota workspace

Menambahkan anggota ke workspace:

client = anthropic.Anthropic()

member = client.beta.organization.workspaces.members.add(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_role="workspace_developer",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Memperbarui peran anggota:

client = anthropic.Anthropic()

member = client.beta.organization.workspaces.members.update(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    workspace_role="workspace_admin",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Menghapus anggota dari workspace:

client = anthropic.Anthropic()

removed_member = client.beta.organization.workspaces.members.remove(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)

print(f"user_id: {removed_member.user_id}")

Untuk detail parameter lengkap, lihat referensi Workspace Members API.

Kunci API dan cakupan sumber daya

Setiap permintaan berjalan di tepat satu workspace dan hanya dapat mengakses sumber daya di dalam workspace tersebut. Workspace mana yang digunakan bergantung pada jenis kunci:

  • Kunci workspace (kunci lama tanpa pemilik) milik workspace tempat kunci itu dibuat dan selalu berjalan di sana.
  • Kunci personal atau kunci service account bertindak sebagai pengguna atau service account-nya. Kunci satu-workspace selalu berjalan di workspace yang dipilih saat kunci itu dibuat. Kunci multi-workspace berjalan di workspace yang disebutkan oleh header anthropic-workspace-id pada setiap permintaan. Akun harus memiliki akses ke workspace tersebut untuk menggunakannya.

Sumber daya yang dibatasi cakupannya ke workspace meliputi:

Beberapa sumber daya dikelola secara berbeda:

  • MCP tunnel dikelola dengan token OAuth workspace:manage_tunnels yang diperoleh melalui Workload Identity Federation, bukan kunci API. Tunnel dibuat di dalam sebuah workspace, dan daftar MCP tunnels di Console serta pemilih server Managed Agent hanya menampilkan tunnel di workspace saat ini; batas 10 tunnel aktif berlaku untuk seluruh organisasi. Pengelolaan tunnel memerlukan peran dengan izin pengelolaan tunnel; developer organisasi dapat melihat tetapi tidak dapat mengubahnya.
  • Workspace itu sendiri dan anggota organisasi dikelola di tingkat organisasi melalui Admin API, menggunakan kunci Admin API, token OAuth org:admin, atau kunci personal maupun kunci service account yang tidak dibatasi cakupannya ke workspace tertentu.

Untuk mencari ID workspace organisasi Anda, panggil endpoint List Workspaces atau temukan di Claude Console.

Mengidentifikasi workspace di balik respons API

Respons Claude API menyertakan header anthropic-workspace-id bersama dengan header respons request-id dan anthropic-organization-id. Nilainya adalah ID berprefiks wrkspc_ dari workspace yang menjadi tujuan resolusi kunci API atau access token permintaan tersebut, termasuk ketika workspace itu adalah Default Workspace. Misalnya, respons yang berhasil menyertakan header seperti ini:

HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

Header ini tidak ada ketika kredensial tidak teresolusi ke sebuah workspace (misalnya, pada permintaan Admin API) atau ketika permintaan gagal sebelum autentikasi selesai, seperti error 401.

Contoh berikut mengirim permintaan Messages API dan mencetak ID workspace dari header respons:

client = anthropic.Anthropic()

response = client.messages.with_raw_response.create(
    model="claude-opus-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")
Output
Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

Accessor yang sama juga membaca header ini dari endpoint Claude API lainnya, termasuk API Claude Managed Agents. Misalnya, baca anthropic-workspace-id dari respons yang membuat sesi untuk mencatat workspace mana yang memiliki sesi tersebut.

Dengan ID workspace dari sebuah respons, Anda dapat:

  • Mengonfirmasi penggunaan, biaya, dan batas laju workspace mana yang diperhitungkan untuk permintaan tersebut
  • Mencocokkannya dengan field workspace_id dalam laporan Usage and Cost API dan pada objek Admin API seperti kunci API (keduanya melaporkan null untuk Default Workspace, seperti halnya kunci API untuk kunci semua-workspace; field scope pada kunci API membedakan keduanya dan, untuk kunci yang terikat pada satu workspace, memuat ID sebenarnya dari workspace tersebut)
  • Memeriksa apakah itu ID Default Workspace Anda dengan meneruskannya ke Get Workspace menggunakan kunci Admin API: Default Workspace dikembalikan dengan "name": "Default", meskipun List Workspaces tidak menyertakannya
  • Membuka workspace tersebut di Console untuk menemukan sumber daya permintaan itu, seperti sesi, file, message batch, dan skill

Batas workspace

Anda dapat menetapkan batas pengeluaran dan batas laju khusus untuk setiap workspace guna melindungi dari penggunaan berlebih dan memastikan distribusi sumber daya yang adil.

Menetapkan batas workspace

Anda dapat menetapkan batas workspace lebih rendah dari (tetapi tidak lebih tinggi dari) batas organisasi Anda:

  • Batas pengeluaran: Batasi pengeluaran bulanan untuk sebuah workspace. Tetapkan ini pada tab pengaturan Spend limits workspace di Claude Console.
  • Batas laju: Batasi permintaan per menit, token input per menit, atau token output per menit. Tetapkan ini pada tab pengaturan Rate limits workspace di Claude Console.

Untuk informasi terperinci tentang batas laju dan cara kerjanya, lihat Batas laju. Anda juga dapat membaca batas laju organisasi dan workspace Anda saat ini secara terprogram dengan Rate Limits API.

Pelacakan penggunaan dan biaya

Lacak penggunaan dan biaya per workspace menggunakan Usage and Cost API:

cURL
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
  -H "anthropic-version: 2023-06-01" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

Penggunaan dan biaya yang diatribusikan ke Default Workspace memiliki nilai null untuk workspace_id.

Kasus penggunaan umum

Pemisahan lingkungan

Buat workspace terpisah untuk development, staging, dan production:

WorkspaceTujuan
DevelopmentPengujian dan eksperimen dengan batas laju yang lebih rendah
StagingPengujian pra-produksi dengan batas yang menyerupai produksi
ProductionLalu lintas langsung dengan batas laju penuh dan pemantauan

Isolasi tim atau departemen

Tetapkan workspace ke tim yang berbeda untuk alokasi biaya dan kontrol akses:

  • Tim engineering dengan akses developer
  • Tim data science dengan kunci API mereka sendiri
  • Tim support dengan akses terbatas untuk alat pelanggan

Pengaturan berbasis proyek

Buat workspace untuk proyek atau produk tertentu guna melacak penggunaan dan biaya secara terpisah.

Praktik terbaik

  1. Rencanakan struktur workspace Anda

    Pertimbangkan bagaimana Anda akan mengatur workspace sebelum membuatnya. Pikirkan kebutuhan penagihan, kontrol akses, dan pelacakan penggunaan.

  2. Gunakan nama yang bermakna

    Beri nama workspace dengan jelas untuk menunjukkan tujuannya (misalnya, "Production - Customer Chatbot" atau "Dev - Internal Tools").

  3. Tetapkan batas yang sesuai

    Konfigurasikan batas pengeluaran dan batas laju untuk mencegah biaya tak terduga dan memastikan distribusi sumber daya yang adil.

  4. Audit akses secara berkala

    Tinjau keanggotaan workspace secara berkala untuk memastikan hanya pengguna yang sesuai yang memiliki akses.

  5. Pantau penggunaan

    Gunakan Usage and Cost API untuk melacak konsumsi di tingkat workspace.

FAQ

Lihat juga

Was this page helpful?