Workspace
Organizza le chiavi API, gestisci l'accesso del team e controlla i costi con i workspace.
I workspace (spazi di lavoro) offrono un modo per organizzare l'utilizzo dell'API all'interno di un'organizzazione. Usa i workspace per separare progetti, ambienti o team diversi mantenendo al contempo fatturazione e amministrazione centralizzate.
Come funzionano i workspace
Ogni organizzazione ha un Default Workspace che non può essere rinominato, archiviato o eliminato. Quando crei workspace aggiuntivi, puoi assegnare membri, account di servizio, chiavi API e limiti di risorse a ciascuno di essi.
Caratteristiche principali:
- Gli identificatori dei workspace usano il prefisso
wrkspc_(ad esempio,wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ) - Massimo 100 workspace per organizzazione per impostazione predefinita (i workspace archiviati non vengono conteggiati); contatta il tuo team account se ne hai bisogno di più
- Il Default Workspace ha un ID
wrkspc_come qualsiasi altro workspace (restituito nell'header di rispostaanthropic-workspace-ide accettato da Get Workspace), ma non compare nei risultati di List Workspaces, e le chiavi API, i report di utilizzo e i report dei costi mostranonullper il suoworkspace_id, così come le chiavi API valide per tutti i workspace (il camposcopedi una chiave API permette di distinguerle; per una chiave legata al Default Workspace contiene l'ID reale) - Le chiavi API possono essere limitate a un singolo workspace. In questo caso, possono accedere solo alle risorse all'interno di quel workspace. Ad alcune chiavi API possono essere concessi permessi su più workspace, e forniscono un header con l'ID del workspace per accedere alle risorse all'interno di quel workspace
Workspace Claude Code
Quando un membro della tua organizzazione accede per la prima volta a Claude Code con il proprio account Claude Console, Anthropic crea automaticamente un workspace Claude Code nell'organizzazione e vi aggiunge quel membro. Ogni membro successivo che accede a Claude Code viene aggiunto allo stesso modo.
Il workspace Claude Code mantiene il traffico di Claude Code separato dagli altri carichi di lavoro API:
- Claude Code genera una chiave API per utente in questo workspace al momento dell'accesso. Non puoi creare chiavi manualmente al suo interno dalla Console.
- Una chiave Claude Code smette di funzionare se il suo proprietario viene rimosso dal workspace o dall'organizzazione, a differenza di una chiave di workspace.
- L'utilizzo di Claude Code è soggetto a limiti di velocità separati, e gli amministratori possono limitare la sua quota dei limiti dell'organizzazione in Settings > Workspaces.
- È l'unico workspace che supporta limiti di spesa mensili per utente.
Ruoli e permessi dei workspace
I membri possono avere ruoli diversi in ciascun workspace, consentendo un controllo degli accessi granulare.
| Ruolo | Permessi |
|---|---|
| Workspace User | Usa solo il playground |
| Workspace Limited Developer | Crea e gestisce chiavi API, usa l'API. Non può accedere alle viste di tracciamento delle sessioni né scaricare file. |
| Workspace Developer | Crea e gestisce chiavi API, usa l'API |
| Workspace Admin | Controllo completo sulle impostazioni e sui membri del workspace |
| Workspace Billing | Visualizza le informazioni di fatturazione del workspace (ereditato dal ruolo di fatturazione dell'organizzazione) |
Ereditarietà dei ruoli
- Gli amministratori dell'organizzazione ricevono automaticamente l'accesso Workspace Admin a tutti i workspace
- I membri di fatturazione dell'organizzazione ricevono automaticamente l'accesso Workspace Billing a tutti i workspace
- Gli utenti e gli sviluppatori dell'organizzazione devono essere aggiunti esplicitamente a ciascun workspace
- Gli account di servizio vengono aggiunti ai workspace dalla pagina dell'account di servizio in Settings → Service accounts o dalla scheda Service accounts del workspace
Gestione dei workspace
Usando la Console
Crea e gestisci i workspace nella Claude Console.
Crea un workspace
Apri le impostazioni dei workspace
Nella Claude Console, vai a Settings > Workspaces.
Crea un workspace
Fai clic su Create workspace.
Configura il workspace
Inserisci un nome per il workspace e seleziona un colore per l'identificazione visiva.
Crea il workspace
Fai clic su Create per finalizzare.
Modifica i dettagli del workspace
Per modificare il nome o il colore di un workspace:
- Seleziona il workspace dall'elenco.
- Fai clic sul menu con i puntini di sospensione (...) e scegli Edit details.
- Aggiorna il nome o il colore e salva le modifiche.
Aggiungi membri a un workspace
- Vai alla scheda Members del workspace.
- Fai clic su Add to Workspace.
- Seleziona un membro dell'organizzazione e assegnagli un ruolo del workspace.
- Conferma l'aggiunta.
Per rimuovere un membro, fai clic sull'icona del cestino accanto al suo nome.
Imposta i limiti del workspace
Le impostazioni di ciascun workspace li suddividono in due schede:
- Limiti di velocità: nella scheda Rate limits, imposta limiti per livello di modello per richieste al minuto, token di input o token di output
- Limiti di spesa: nella scheda Spend limits, limita la spesa mensile e configura avvisi quando la spesa raggiunge determinate soglie
Archivia un workspace
Per archiviare un workspace, fai clic sul menu con i puntini di sospensione (...) e seleziona Archive. L'archiviazione:
- Conserva i dati storici per la reportistica
- Disattiva il workspace e archivia ogni chiave API creata per esso
- Non può essere annullata
Usando l'Admin API
Gestisci i workspace in modo programmatico usando l'Admin API.
I seguenti esempi SDK e CLI costruiscono il client predefinito, che legge la chiave Admin API dalla variabile d'ambiente ANTHROPIC_API_KEY; gli SDK espongono questi endpoint sotto client.beta.organization.workspaces. I metodi list degli SDK recuperano ulteriori pagine su richiesta, quindi limit imposta la dimensione della pagina; gli esempi PHP, Ruby e curl restituiscono una sola pagina.
Crea un workspace:
client = anthropic.Anthropic()
workspace = client.beta.organization.workspaces.create(name="Production")
print(f"id: {workspace.id}")
print(f"name: {workspace.name}")Elenca i workspace:
client = anthropic.Anthropic()
workspaces = client.beta.organization.workspaces.list(limit=10, include_archived=False)
for workspace in workspaces:
print(f"{workspace.id}: {workspace.name}")Archivia un workspace:
client = anthropic.Anthropic()
workspace = client.beta.organization.workspaces.archive(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ"
)
print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")Per i dettagli completi sui parametri e gli schemi di risposta, consulta il riferimento API Workspaces.
Gestione dei membri del workspace
Aggiungi un membro a un workspace:
client = anthropic.Anthropic()
member = client.beta.organization.workspaces.members.add(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_role="workspace_developer",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Aggiorna il ruolo di un membro:
client = anthropic.Anthropic()
member = client.beta.organization.workspaces.members.update(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
workspace_role="workspace_admin",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Rimuovi un membro da un workspace:
client = anthropic.Anthropic()
removed_member = client.beta.organization.workspaces.members.remove(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)
print(f"user_id: {removed_member.user_id}")Per i dettagli completi sui parametri, consulta il riferimento API Workspace Members.
Chiavi API e ambito delle risorse
Ogni richiesta viene eseguita in esattamente un workspace e può accedere solo alle risorse all'interno di quel workspace. Quale workspace dipende dal tipo di chiave:
- Una chiave di workspace (una chiave legacy senza proprietario) appartiene al workspace in cui è stata creata e viene sempre eseguita lì.
- Una chiave personale o una chiave di account di servizio agisce come il suo utente o account di servizio. Una chiave a workspace singolo viene sempre eseguita nel workspace scelto al momento della creazione. Una chiave multi-workspace viene eseguita nel workspace indicato dall'header
anthropic-workspace-iddi ciascuna richiesta. Gli account devono avere accesso al workspace per poterlo usare.
Le risorse con ambito limitato ai workspace includono:
- File creati tramite la Files API
- Message Batches creati tramite la Batch API
- Skills create tramite la Skills API
Alcune risorse sono gestite in modo diverso:
- I tunnel MCP sono gestiti con un token OAuth
workspace:manage_tunnelsottenuto tramite Workload Identity Federation, non con una chiave API. I tunnel vengono creati in un workspace, e l'elenco MCP tunnels della Console e il selettore di server di Managed Agent mostrano solo i tunnel del workspace corrente; il limite di 10 tunnel attivi si applica a livello di organizzazione. La gestione dei tunnel richiede un ruolo con permessi di gestione dei tunnel; gli sviluppatori dell'organizzazione possono visualizzarli ma non modificarli. - I workspace stessi e i membri dell'organizzazione sono gestiti a livello di organizzazione tramite l'Admin API, usando una chiave Admin API, un token OAuth
org:admin, oppure una chiave personale o di account di servizio che non sia limitata a un workspace specifico.
Per cercare gli ID dei workspace della tua organizzazione, chiama l'endpoint List Workspaces oppure trovali nella Claude Console.
Identifica il workspace dietro una risposta API
Le risposte della Claude API includono un header anthropic-workspace-id insieme agli header di risposta request-id e anthropic-organization-id. Il suo valore è l'ID con prefisso wrkspc_ del workspace a cui è stata risolta la chiave API o il token di accesso della richiesta, anche quando quel workspace è il Default Workspace. Ad esempio, una risposta riuscita include header come questi:
HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJL'header è assente quando la credenziale non si risolve in un workspace (ad esempio, nelle richieste all'Admin API) o quando la richiesta fallisce prima del completamento dell'autenticazione, come nel caso di un errore 401.
I seguenti esempi inviano una richiesta alla Messages API e stampano l'ID del workspace dagli header di risposta:
client = anthropic.Anthropic()
response = client.messages.with_raw_response.create(
model="claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJGli stessi accessor leggono l'header anche da altri endpoint della Claude API, incluse le API di Claude Managed Agents. Ad esempio, leggi anthropic-workspace-id dalla risposta che crea una sessione per registrare a quale workspace appartiene la sessione.
Con l'ID del workspace ottenuto da una risposta, puoi:
- Confermare verso l'utilizzo, i costi e i limiti di velocità di quale workspace è stata conteggiata la richiesta
- Confrontarlo con il campo
workspace_idnei report della Usage and Cost API e sugli oggetti dell'Admin API come le chiavi API (entrambi riportanonullper il Default Workspace, come fanno anche le chiavi API per le chiavi valide per tutti i workspace; il camposcopedi una chiave API distingue i due casi e, per una chiave legata a un solo workspace, contiene l'ID reale di quel workspace) - Verificare se è l'ID del tuo Default Workspace passandolo a Get Workspace con una chiave Admin API: il Default Workspace viene restituito con
"name": "Default", anche se List Workspaces lo omette - Aprire quel workspace nella Console per trovare le risorse della richiesta, come sessioni, file, message batches e skills
Limiti dei workspace
Puoi impostare limiti di spesa e di velocità personalizzati per ciascun workspace per proteggerti da un uso eccessivo e garantire una distribuzione equa delle risorse.
Impostazione dei limiti dei workspace
Puoi impostare limiti dei workspace inferiori (ma non superiori) ai limiti della tua organizzazione:
- Limiti di spesa: limita la spesa mensile per un workspace. Impostali nella scheda delle impostazioni Spend limits del workspace nella Claude Console.
- Limiti di velocità: limita le richieste al minuto, i token di input al minuto o i token di output al minuto. Impostali nella scheda delle impostazioni Rate limits del workspace nella Claude Console.
Per informazioni dettagliate sui limiti di velocità e sul loro funzionamento, consulta Limiti di velocità. Puoi anche leggere in modo programmatico i limiti di velocità correnti della tua organizzazione e dei tuoi workspace con la Rate Limits API.
Monitoraggio di utilizzo e costi
Monitora utilizzo e costi per workspace usando la Usage and Cost API:
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
-H "anthropic-version: 2023-06-01" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"L'utilizzo e i costi attribuiti al Default Workspace hanno un valore null per workspace_id.
Casi d'uso comuni
Separazione degli ambienti
Crea workspace separati per sviluppo, staging e produzione:
| Workspace | Scopo |
|---|---|
| Development | Test e sperimentazione con limiti di velocità inferiori |
| Staging | Test pre-produzione con limiti simili a quelli di produzione |
| Production | Traffico reale con limiti di velocità completi e monitoraggio |
Isolamento per team o reparto
Assegna workspace a team diversi per l'allocazione dei costi e il controllo degli accessi:
- Team di ingegneria con accesso sviluppatore
- Team di data science con le proprie chiavi API
- Team di supporto con accesso limitato per gli strumenti rivolti ai clienti
Organizzazione basata su progetti
Crea workspace per progetti o prodotti specifici per monitorare utilizzo e costi separatamente.
Best practice
Pianifica la struttura dei tuoi workspace
Valuta come organizzerai i workspace prima di crearli. Pensa alle esigenze di fatturazione, controllo degli accessi e monitoraggio dell'utilizzo.
Usa nomi significativi
Assegna ai workspace nomi chiari che ne indichino lo scopo (ad esempio, "Production - Customer Chatbot" o "Dev - Internal Tools").
Imposta limiti appropriati
Configura limiti di spesa e di velocità per prevenire costi imprevisti e garantire una distribuzione equa delle risorse.
Verifica regolarmente gli accessi
Rivedi periodicamente l'appartenenza ai workspace per assicurarti che solo gli utenti appropriati abbiano accesso.
Monitora l'utilizzo
Usa la Usage and Cost API per monitorare il consumo a livello di workspace.
FAQ
Ogni organizzazione ha un "Default Workspace" che non può essere rinominato, archiviato o eliminato. Come ogni workspace, ha un ID wrkspc_: l'API lo restituisce nell'header di risposta anthropic-workspace-id, e puoi passarlo a Get Workspace e Update Workspace. Non ha un proprio elenco di membri, perché l'accesso ad esso segue il ruolo nell'organizzazione di ciascun membro. Non compare nei risultati di List Workspaces, e le chiavi API, i report di utilizzo e i report dei costi che gli appartengono mostrano null per workspace_id, così come le chiavi API valide per tutti i workspace; il campo scope di una chiave API distingue i due casi e, per una chiave che appartiene al Default Workspace, contiene il suo ID reale.
Anthropic crea automaticamente il workspace Claude Code la prima volta che un membro della tua organizzazione accede a Claude Code con il proprio account Console. Isola le chiavi API, l'utilizzo e i limiti di velocità di Claude Code dagli altri carichi di lavoro. Consulta Workspace Claude Code per i dettagli.
Sì. Ogni organizzazione può avere fino a 100 workspace per impostazione predefinita, e i workspace archiviati non vengono conteggiati in questo limite. Se ne hai bisogno di più, contatta il tuo team account.
Gli amministratori dell'organizzazione ottengono automaticamente il ruolo Workspace Admin in tutti i workspace. I membri di fatturazione dell'organizzazione ottengono automaticamente il ruolo Workspace Billing. Gli utenti e gli sviluppatori dell'organizzazione devono essere aggiunti manualmente a ciascun workspace.
Agli utenti e agli sviluppatori dell'organizzazione possono essere assegnati i ruoli Workspace Admin, Workspace Developer, Workspace Limited Developer o Workspace User. Il ruolo Workspace Billing non può essere assegnato manualmente; viene ereditato dal possesso del ruolo billing dell'organizzazione.
Gli amministratori e i membri di fatturazione dell'organizzazione non possono vedere modificati i propri ruoli nei workspace né essere rimossi dai workspace finché detengono quei ruoli nell'organizzazione (con un'eccezione: i membri di fatturazione possono essere promossi al ruolo Workspace Admin). Per tutti gli altri soggetti a questo vincolo, modifica prima il loro ruolo nell'organizzazione per modificare il loro accesso ai workspace.
Se un amministratore o un membro di fatturazione dell'organizzazione viene retrocesso a utente o sviluppatore, perde l'accesso a tutti i workspace tranne quelli in cui gli erano stati assegnati ruoli manualmente. Quando gli utenti vengono promossi a ruoli di amministratore o di fatturazione, ottengono l'accesso automatico a tutti i workspace.
Il comportamento dipende dal tipo di chiave.
Una chiave personale o di account di servizio smette di funzionare in un workspace poco dopo che il suo utente o account di servizio ne viene rimosso. Una chiave di account di servizio continua a funzionare anche se l'utente che l'ha creata viene rimosso. Le chiavi API di workspace continuano a funzionare. Nel workspace Claude Code, ogni chiave è legata al membro che l'ha creata e smette di funzionare quando quel membro viene rimosso.
Le chiavi personali vengono archiviate quando il loro utente viene rimosso dall'organizzazione. Se l'utente viene invitato di nuovo, deve creare nuove chiavi; le chiavi archiviate non vengono ripristinate.
Vedi anche
Was this page helpful?