Claude Platform Docs
АдминистрированиеОрганизация

Рабочие пространства

Организуйте ключи API, управляйте доступом команды и контролируйте расходы с помощью рабочих пространств.

«Workspaces» (рабочие пространства) предоставляют способ организовать использование API внутри организации. Используйте рабочие пространства, чтобы разделять различные проекты, среды или команды, сохраняя при этом централизованное выставление счетов и администрирование.

Как работают рабочие пространства

В каждой организации есть Default Workspace (рабочее пространство по умолчанию), которое нельзя переименовать, архивировать или удалить. Когда вы создаёте дополнительные рабочие пространства, вы можете назначать каждому из них участников, сервисные аккаунты, ключи API и лимиты ресурсов.

Ключевые характеристики:

  • Идентификаторы рабочих пространств используют префикс wrkspc_ (например, wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ)
  • Максимум 100 рабочих пространств на организацию по умолчанию (архивированные рабочие пространства не учитываются); свяжитесь с вашей аккаунт-командой, если вам нужно больше
  • Default Workspace имеет идентификатор wrkspc_, как и любое другое рабочее пространство (он возвращается в заголовке ответа anthropic-workspace-id и принимается методом Get Workspace), но оно не отображается в результатах List Workspaces, а ключи API, отчёты об использовании и отчёты о расходах показывают null в поле workspace_id для него, как и для ключей API, действующих во всех рабочих пространствах (поле scope ключа API позволяет их различить; для ключа, привязанного к Default Workspace, оно содержит реальный идентификатор)
  • Ключи API могут быть ограничены одним рабочим пространством. В этом случае они могут получать доступ только к ресурсам внутри этого рабочего пространства. Некоторым ключам API могут быть предоставлены разрешения в нескольких рабочих пространствах, и они передают заголовок с идентификатором рабочего пространства для доступа к ресурсам внутри этого рабочего пространства

Рабочее пространство Claude Code

Когда участник вашей организации впервые входит в Claude Code со своей учётной записью Claude Console, Anthropic автоматически создаёт в организации рабочее пространство Claude Code и добавляет в него этого участника. Каждый последующий участник, который входит в Claude Code, добавляется таким же образом.

Рабочее пространство Claude Code отделяет трафик Claude Code от ваших остальных рабочих нагрузок API:

  • Claude Code выпускает в этом рабочем пространстве отдельный ключ API для каждого пользователя при входе. Вы не можете создавать в нём ключи вручную из Console.
  • Ключ Claude Code перестаёт работать, если его владелец удалён из рабочего пространства или организации, в отличие от ключа рабочего пространства.
  • Использование Claude Code подчиняется отдельному ограничению скорости, и администраторы могут ограничить его долю в лимитах организации в разделе Settings > Workspaces.
  • Это единственное рабочее пространство, которое поддерживает ежемесячные лимиты расходов для отдельных пользователей.

Роли и разрешения в рабочих пространствах

Участники могут иметь разные роли в каждом рабочем пространстве, что обеспечивает детальный контроль доступа.

РольРазрешения
Workspace UserТолько использование playground
Workspace Limited DeveloperСоздание и управление ключами API, использование API. Не может получать доступ к представлениям трассировки сессий или скачивать файлы.
Workspace DeveloperСоздание и управление ключами API, использование API
Workspace AdminПолный контроль над настройками и участниками рабочего пространства
Workspace BillingПросмотр платёжной информации рабочего пространства (наследуется от роли биллинга организации)

Наследование ролей

  • Администраторы организации автоматически получают доступ Workspace Admin ко всем рабочим пространствам
  • Участники организации с ролью биллинга автоматически получают доступ Workspace Billing ко всем рабочим пространствам
  • Пользователи и разработчики организации должны быть явно добавлены в каждое рабочее пространство
  • Сервисные аккаунты добавляются в рабочие пространства со страницы сервисного аккаунта в разделе Settings → Service accounts или с вкладки Service accounts рабочего пространства

Управление рабочими пространствами

Использование Console

Создавайте рабочие пространства и управляйте ими в Claude Console.

Создание рабочего пространства

  1. Откройте настройки рабочих пространств

    В Claude Console перейдите в Settings > Workspaces.

  2. Создайте рабочее пространство

    Нажмите Create workspace.

  3. Настройте рабочее пространство

    Введите название рабочего пространства и выберите цвет для визуальной идентификации.

  4. Завершите создание рабочего пространства

    Нажмите Create, чтобы завершить.

Редактирование сведений о рабочем пространстве

Чтобы изменить название или цвет рабочего пространства:

  1. Выберите рабочее пространство из списка.
  2. Нажмите меню с многоточием (...) и выберите Edit details.
  3. Обновите название или цвет и сохраните изменения.

Добавление участников в рабочее пространство

  1. Перейдите на вкладку Members рабочего пространства.
  2. Нажмите Add to Workspace.
  3. Выберите участника организации и назначьте ему роль в рабочем пространстве.
  4. Подтвердите добавление.

Чтобы удалить участника, нажмите значок корзины рядом с его именем.

Установка лимитов рабочего пространства

В настройках каждого рабочего пространства они разделены на две вкладки:

  • Ограничения скорости: на вкладке Rate limits установите лимиты для каждого уровня моделей по количеству запросов в минуту, входным токенам или выходным токенам
  • Лимиты расходов: на вкладке Spend limits ограничьте ежемесячные расходы и настройте оповещения при достижении расходами определённых порогов

Архивирование рабочего пространства

Чтобы архивировать рабочее пространство, нажмите меню с многоточием (...) и выберите Archive. Архивирование:

  • Сохраняет исторические данные для отчётности
  • Деактивирует рабочее пространство и архивирует все ключи API, созданные для него
  • Не может быть отменено

Использование Admin API

Управляйте рабочими пространствами программно с помощью Admin API.

Следующие примеры SDK и CLI создают клиент по умолчанию, который считывает ключ Admin API из переменной окружения ANTHROPIC_API_KEY; SDK предоставляют эти конечные точки в client.beta.organization.workspaces. Методы списков в SDK загружают последующие страницы по запросу, поэтому limit задаёт размер страницы; примеры на PHP, Ruby и curl возвращают одну страницу.

Создание рабочего пространства:

client = anthropic.Anthropic()

workspace = client.beta.organization.workspaces.create(name="Production")

print(f"id: {workspace.id}")
print(f"name: {workspace.name}")

Получение списка рабочих пространств:

client = anthropic.Anthropic()

workspaces = client.beta.organization.workspaces.list(limit=10, include_archived=False)

for workspace in workspaces:
    print(f"{workspace.id}: {workspace.name}")

Архивирование рабочего пространства:

client = anthropic.Anthropic()

workspace = client.beta.organization.workspaces.archive(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ"
)

print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")

Полные сведения о параметрах и схемах ответов см. в справочнике Workspaces API.

Управление участниками рабочего пространства

Добавление участника в рабочее пространство:

client = anthropic.Anthropic()

member = client.beta.organization.workspaces.members.add(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_role="workspace_developer",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Обновление роли участника:

client = anthropic.Anthropic()

member = client.beta.organization.workspaces.members.update(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    workspace_role="workspace_admin",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Удаление участника из рабочего пространства:

client = anthropic.Anthropic()

removed_member = client.beta.organization.workspaces.members.remove(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)

print(f"user_id: {removed_member.user_id}")

Полные сведения о параметрах см. в справочнике Workspace Members API.

Ключи API и область действия ресурсов

Каждый запрос выполняется ровно в одном рабочем пространстве и может получать доступ только к ресурсам внутри этого рабочего пространства. Какое именно рабочее пространство — зависит от типа ключа:

  • Ключ рабочего пространства (устаревший ключ без владельца) принадлежит рабочему пространству, в котором он был создан, и всегда выполняется в нём.
  • Персональный ключ или ключ сервисного аккаунта действует от имени своего пользователя или сервисного аккаунта. Ключ для одного рабочего пространства всегда выполняется в рабочем пространстве, выбранном при его создании. Ключ для нескольких рабочих пространств выполняется в рабочем пространстве, указанном в заголовке anthropic-workspace-id каждого запроса. Аккаунты должны иметь доступ к рабочему пространству, чтобы использовать его.

Ресурсы, ограниченные рабочими пространствами, включают:

  • Файлы, созданные через Files API
  • Пакеты сообщений, созданные через Batch API
  • Навыки (Skills), созданные через Skills API

Некоторые ресурсы управляются иначе:

  • MCP-туннели управляются с помощью OAuth-токена workspace:manage_tunnels, полученного через Workload Identity Federation, а не ключа API. Туннели создаются в рабочем пространстве, а список MCP tunnels в Console и средство выбора сервера Managed Agent показывают туннели только в текущем рабочем пространстве; ограничение в 10 активных туннелей действует на уровне всей организации. Управление туннелями требует роли с разрешениями на управление туннелями; разработчики организации могут просматривать их, но не изменять.
  • Сами рабочие пространства и участники организации управляются на уровне организации через Admin API с использованием ключа Admin API, OAuth-токена org:admin либо персонального ключа или ключа сервисного аккаунта, не ограниченного конкретным рабочим пространством.

Чтобы узнать идентификаторы рабочих пространств вашей организации, вызовите конечную точку List Workspaces или найдите их в Claude Console.

Определение рабочего пространства, стоящего за ответом API

Ответы Claude API включают заголовок anthropic-workspace-id наряду с заголовками ответа request-id и anthropic-organization-id. Его значение — идентификатор с префиксом wrkspc_ того рабочего пространства, в которое разрешился ключ API или токен доступа запроса, в том числе когда этим рабочим пространством является Default Workspace. Например, успешный ответ включает такие заголовки:

HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

Заголовок отсутствует, когда учётные данные не разрешаются в рабочее пространство (например, в запросах Admin API) или когда запрос завершается ошибкой до завершения аутентификации, например с ошибкой 401.

Следующие примеры отправляют запрос Messages API и выводят идентификатор рабочего пространства из заголовков ответа:

client = anthropic.Anthropic()

response = client.messages.with_raw_response.create(
    model="claude-opus-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")
Output
Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

Те же методы доступа считывают этот заголовок и из других конечных точек Claude API, включая API Claude Managed Agents. Например, считайте anthropic-workspace-id из ответа, который создаёт сессию, чтобы зафиксировать, какому рабочему пространству принадлежит сессия.

Имея идентификатор рабочего пространства из ответа, вы можете:

  • Подтвердить, в использование, расходы и ограничения скорости какого рабочего пространства был засчитан запрос
  • Сопоставить его с полем workspace_id в отчётах Usage and Cost API и в объектах Admin API, таких как ключи API (и те, и другие сообщают null для Default Workspace, как и ключи API для ключей, действующих во всех рабочих пространствах; поле scope ключа API позволяет различить эти два случая и для ключа, привязанного к одному рабочему пространству, содержит реальный идентификатор этого рабочего пространства)
  • Проверить, является ли он идентификатором вашего Default Workspace, передав его в Get Workspace с ключом Admin API: Default Workspace возвращается с "name": "Default", хотя List Workspaces его не включает
  • Открыть это рабочее пространство в Console, чтобы найти ресурсы запроса, такие как сессии, файлы, пакеты сообщений и навыки

Лимиты рабочих пространств

Вы можете установить пользовательские лимиты расходов и ограничения скорости для каждого рабочего пространства, чтобы защититься от чрезмерного использования и обеспечить справедливое распределение ресурсов.

Установка лимитов рабочего пространства

Вы можете установить лимиты рабочего пространства ниже (но не выше) лимитов вашей организации:

  • Лимиты расходов: ограничьте ежемесячные расходы рабочего пространства. Установите их на вкладке настроек Spend limits рабочего пространства в Claude Console.
  • Ограничения скорости: ограничьте количество запросов в минуту, входных токенов в минуту или выходных токенов в минуту. Установите их на вкладке настроек Rate limits рабочего пространства в Claude Console.

Подробную информацию об ограничениях скорости и о том, как они работают, см. в разделе Ограничения скорости. Вы также можете программно считывать текущие ограничения скорости вашей организации и рабочих пространств с помощью Rate Limits API.

Отслеживание использования и расходов

Отслеживайте использование и расходы по рабочим пространствам с помощью Usage and Cost API:

cURL
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
  -H "anthropic-version: 2023-06-01" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

Использование и расходы, отнесённые к Default Workspace, имеют значение null в поле workspace_id.

Распространённые сценарии использования

Разделение сред

Создайте отдельные рабочие пространства для разработки, промежуточной среды и продакшена:

Рабочее пространствоНазначение
DevelopmentТестирование и эксперименты с более низкими ограничениями скорости
StagingПредпродакшен-тестирование с лимитами, близкими к продакшену
ProductionРеальный трафик с полными ограничениями скорости и мониторингом

Изоляция команд или отделов

Назначьте рабочие пространства разным командам для распределения расходов и контроля доступа:

  • Инженерная команда с доступом разработчика
  • Команда data science с собственными ключами API
  • Команда поддержки с ограниченным доступом для клиентских инструментов

Организация по проектам

Создавайте рабочие пространства для конкретных проектов или продуктов, чтобы отслеживать использование и расходы отдельно.

Лучшие практики

  1. Спланируйте структуру рабочих пространств

    Продумайте, как вы будете организовывать рабочие пространства, прежде чем создавать их. Учитывайте потребности в биллинге, контроле доступа и отслеживании использования.

  2. Используйте осмысленные названия

    Называйте рабочие пространства понятно, чтобы отражать их назначение (например, «Production - Customer Chatbot» или «Dev - Internal Tools»).

  3. Установите подходящие лимиты

    Настройте лимиты расходов и ограничения скорости, чтобы предотвратить непредвиденные расходы и обеспечить справедливое распределение ресурсов.

  4. Регулярно проверяйте доступ

    Периодически пересматривайте состав участников рабочих пространств, чтобы доступ имели только соответствующие пользователи.

  5. Отслеживайте использование

    Используйте Usage and Cost API для отслеживания потребления на уровне рабочих пространств.

Часто задаваемые вопросы

См. также

Was this page helpful?