Рабочие пространства
Организуйте ключи API, управляйте доступом команды и контролируйте расходы с помощью рабочих пространств.
«Workspaces» (рабочие пространства) предоставляют способ организовать использование API внутри организации. Используйте рабочие пространства, чтобы разделять различные проекты, среды или команды, сохраняя при этом централизованное выставление счетов и администрирование.
Как работают рабочие пространства
В каждой организации есть Default Workspace (рабочее пространство по умолчанию), которое нельзя переименовать, архивировать или удалить. Когда вы создаёте дополнительные рабочие пространства, вы можете назначать каждому из них участников, сервисные аккаунты, ключи API и лимиты ресурсов.
Ключевые характеристики:
- Идентификаторы рабочих пространств используют префикс
wrkspc_(например,wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ) - Максимум 100 рабочих пространств на организацию по умолчанию (архивированные рабочие пространства не учитываются); свяжитесь с вашей аккаунт-командой, если вам нужно больше
- Default Workspace имеет идентификатор
wrkspc_, как и любое другое рабочее пространство (он возвращается в заголовке ответаanthropic-workspace-idи принимается методом Get Workspace), но оно не отображается в результатах List Workspaces, а ключи API, отчёты об использовании и отчёты о расходах показываютnullв полеworkspace_idдля него, как и для ключей API, действующих во всех рабочих пространствах (полеscopeключа API позволяет их различить; для ключа, привязанного к Default Workspace, оно содержит реальный идентификатор) - Ключи API могут быть ограничены одним рабочим пространством. В этом случае они могут получать доступ только к ресурсам внутри этого рабочего пространства. Некоторым ключам API могут быть предоставлены разрешения в нескольких рабочих пространствах, и они передают заголовок с идентификатором рабочего пространства для доступа к ресурсам внутри этого рабочего пространства
Рабочее пространство Claude Code
Когда участник вашей организации впервые входит в Claude Code со своей учётной записью Claude Console, Anthropic автоматически создаёт в организации рабочее пространство Claude Code и добавляет в него этого участника. Каждый последующий участник, который входит в Claude Code, добавляется таким же образом.
Рабочее пространство Claude Code отделяет трафик Claude Code от ваших остальных рабочих нагрузок API:
- Claude Code выпускает в этом рабочем пространстве отдельный ключ API для каждого пользователя при входе. Вы не можете создавать в нём ключи вручную из Console.
- Ключ Claude Code перестаёт работать, если его владелец удалён из рабочего пространства или организации, в отличие от ключа рабочего пространства.
- Использование Claude Code подчиняется отдельному ограничению скорости, и администраторы могут ограничить его долю в лимитах организации в разделе Settings > Workspaces.
- Это единственное рабочее пространство, которое поддерживает ежемесячные лимиты расходов для отдельных пользователей.
Роли и разрешения в рабочих пространствах
Участники могут иметь разные роли в каждом рабочем пространстве, что обеспечивает детальный контроль доступа.
| Роль | Разрешения |
|---|---|
| Workspace User | Только использование playground |
| Workspace Limited Developer | Создание и управление ключами API, использование API. Не может получать доступ к представлениям трассировки сессий или скачивать файлы. |
| Workspace Developer | Создание и управление ключами API, использование API |
| Workspace Admin | Полный контроль над настройками и участниками рабочего пространства |
| Workspace Billing | Просмотр платёжной информации рабочего пространства (наследуется от роли биллинга организации) |
Наследование ролей
- Администраторы организации автоматически получают доступ Workspace Admin ко всем рабочим пространствам
- Участники организации с ролью биллинга автоматически получают доступ Workspace Billing ко всем рабочим пространствам
- Пользователи и разработчики организации должны быть явно добавлены в каждое рабочее пространство
- Сервисные аккаунты добавляются в рабочие пространства со страницы сервисного аккаунта в разделе Settings → Service accounts или с вкладки Service accounts рабочего пространства
Управление рабочими пространствами
Использование Console
Создавайте рабочие пространства и управляйте ими в Claude Console.
Создание рабочего пространства
Откройте настройки рабочих пространств
В Claude Console перейдите в Settings > Workspaces.
Создайте рабочее пространство
Нажмите Create workspace.
Настройте рабочее пространство
Введите название рабочего пространства и выберите цвет для визуальной идентификации.
Завершите создание рабочего пространства
Нажмите Create, чтобы завершить.
Редактирование сведений о рабочем пространстве
Чтобы изменить название или цвет рабочего пространства:
- Выберите рабочее пространство из списка.
- Нажмите меню с многоточием (...) и выберите Edit details.
- Обновите название или цвет и сохраните изменения.
Добавление участников в рабочее пространство
- Перейдите на вкладку Members рабочего пространства.
- Нажмите Add to Workspace.
- Выберите участника организации и назначьте ему роль в рабочем пространстве.
- Подтвердите добавление.
Чтобы удалить участника, нажмите значок корзины рядом с его именем.
Установка лимитов рабочего пространства
В настройках каждого рабочего пространства они разделены на две вкладки:
- Ограничения скорости: на вкладке Rate limits установите лимиты для каждого уровня моделей по количеству запросов в минуту, входным токенам или выходным токенам
- Лимиты расходов: на вкладке Spend limits ограничьте ежемесячные расходы и настройте оповещения при достижении расходами определённых порогов
Архивирование рабочего пространства
Чтобы архивировать рабочее пространство, нажмите меню с многоточием (...) и выберите Archive. Архивирование:
- Сохраняет исторические данные для отчётности
- Деактивирует рабочее пространство и архивирует все ключи API, созданные для него
- Не может быть отменено
Использование Admin API
Управляйте рабочими пространствами программно с помощью Admin API.
Следующие примеры SDK и CLI создают клиент по умолчанию, который считывает ключ Admin API из переменной окружения ANTHROPIC_API_KEY; SDK предоставляют эти конечные точки в client.beta.organization.workspaces. Методы списков в SDK загружают последующие страницы по запросу, поэтому limit задаёт размер страницы; примеры на PHP, Ruby и curl возвращают одну страницу.
Создание рабочего пространства:
client = anthropic.Anthropic()
workspace = client.beta.organization.workspaces.create(name="Production")
print(f"id: {workspace.id}")
print(f"name: {workspace.name}")Получение списка рабочих пространств:
client = anthropic.Anthropic()
workspaces = client.beta.organization.workspaces.list(limit=10, include_archived=False)
for workspace in workspaces:
print(f"{workspace.id}: {workspace.name}")Архивирование рабочего пространства:
client = anthropic.Anthropic()
workspace = client.beta.organization.workspaces.archive(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ"
)
print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")Полные сведения о параметрах и схемах ответов см. в справочнике Workspaces API.
Управление участниками рабочего пространства
Добавление участника в рабочее пространство:
client = anthropic.Anthropic()
member = client.beta.organization.workspaces.members.add(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_role="workspace_developer",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Обновление роли участника:
client = anthropic.Anthropic()
member = client.beta.organization.workspaces.members.update(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
workspace_role="workspace_admin",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Удаление участника из рабочего пространства:
client = anthropic.Anthropic()
removed_member = client.beta.organization.workspaces.members.remove(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)
print(f"user_id: {removed_member.user_id}")Полные сведения о параметрах см. в справочнике Workspace Members API.
Ключи API и область действия ресурсов
Каждый запрос выполняется ровно в одном рабочем пространстве и может получать доступ только к ресурсам внутри этого рабочего пространства. Какое именно рабочее пространство — зависит от типа ключа:
- Ключ рабочего пространства (устаревший ключ без владельца) принадлежит рабочему пространству, в котором он был создан, и всегда выполняется в нём.
- Персональный ключ или ключ сервисного аккаунта действует от имени своего пользователя или сервисного аккаунта. Ключ для одного рабочего пространства всегда выполняется в рабочем пространстве, выбранном при его создании. Ключ для нескольких рабочих пространств выполняется в рабочем пространстве, указанном в заголовке
anthropic-workspace-idкаждого запроса. Аккаунты должны иметь доступ к рабочему пространству, чтобы использовать его.
Ресурсы, ограниченные рабочими пространствами, включают:
- Файлы, созданные через Files API
- Пакеты сообщений, созданные через Batch API
- Навыки (Skills), созданные через Skills API
Некоторые ресурсы управляются иначе:
- MCP-туннели управляются с помощью OAuth-токена
workspace:manage_tunnels, полученного через Workload Identity Federation, а не ключа API. Туннели создаются в рабочем пространстве, а список MCP tunnels в Console и средство выбора сервера Managed Agent показывают туннели только в текущем рабочем пространстве; ограничение в 10 активных туннелей действует на уровне всей организации. Управление туннелями требует роли с разрешениями на управление туннелями; разработчики организации могут просматривать их, но не изменять. - Сами рабочие пространства и участники организации управляются на уровне организации через Admin API с использованием ключа Admin API, OAuth-токена
org:adminлибо персонального ключа или ключа сервисного аккаунта, не ограниченного конкретным рабочим пространством.
Чтобы узнать идентификаторы рабочих пространств вашей организации, вызовите конечную точку List Workspaces или найдите их в Claude Console.
Определение рабочего пространства, стоящего за ответом API
Ответы Claude API включают заголовок anthropic-workspace-id наряду с заголовками ответа request-id и anthropic-organization-id. Его значение — идентификатор с префиксом wrkspc_ того рабочего пространства, в которое разрешился ключ API или токен доступа запроса, в том числе когда этим рабочим пространством является Default Workspace. Например, успешный ответ включает такие заголовки:
HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJЗаголовок отсутствует, когда учётные данные не разрешаются в рабочее пространство (например, в запросах Admin API) или когда запрос завершается ошибкой до завершения аутентификации, например с ошибкой 401.
Следующие примеры отправляют запрос Messages API и выводят идентификатор рабочего пространства из заголовков ответа:
client = anthropic.Anthropic()
response = client.messages.with_raw_response.create(
model="claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJТе же методы доступа считывают этот заголовок и из других конечных точек Claude API, включая API Claude Managed Agents. Например, считайте anthropic-workspace-id из ответа, который создаёт сессию, чтобы зафиксировать, какому рабочему пространству принадлежит сессия.
Имея идентификатор рабочего пространства из ответа, вы можете:
- Подтвердить, в использование, расходы и ограничения скорости какого рабочего пространства был засчитан запрос
- Сопоставить его с полем
workspace_idв отчётах Usage and Cost API и в объектах Admin API, таких как ключи API (и те, и другие сообщаютnullдля Default Workspace, как и ключи API для ключей, действующих во всех рабочих пространствах; полеscopeключа API позволяет различить эти два случая и для ключа, привязанного к одному рабочему пространству, содержит реальный идентификатор этого рабочего пространства) - Проверить, является ли он идентификатором вашего Default Workspace, передав его в Get Workspace с ключом Admin API: Default Workspace возвращается с
"name": "Default", хотя List Workspaces его не включает - Открыть это рабочее пространство в Console, чтобы найти ресурсы запроса, такие как сессии, файлы, пакеты сообщений и навыки
Лимиты рабочих пространств
Вы можете установить пользовательские лимиты расходов и ограничения скорости для каждого рабочего пространства, чтобы защититься от чрезмерного использования и обеспечить справедливое распределение ресурсов.
Установка лимитов рабочего пространства
Вы можете установить лимиты рабочего пространства ниже (но не выше) лимитов вашей организации:
- Лимиты расходов: ограничьте ежемесячные расходы рабочего пространства. Установите их на вкладке настроек Spend limits рабочего пространства в Claude Console.
- Ограничения скорости: ограничьте количество запросов в минуту, входных токенов в минуту или выходных токенов в минуту. Установите их на вкладке настроек Rate limits рабочего пространства в Claude Console.
Подробную информацию об ограничениях скорости и о том, как они работают, см. в разделе Ограничения скорости. Вы также можете программно считывать текущие ограничения скорости вашей организации и рабочих пространств с помощью Rate Limits API.
Отслеживание использования и расходов
Отслеживайте использование и расходы по рабочим пространствам с помощью Usage and Cost API:
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
-H "anthropic-version: 2023-06-01" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"Использование и расходы, отнесённые к Default Workspace, имеют значение null в поле workspace_id.
Распространённые сценарии использования
Разделение сред
Создайте отдельные рабочие пространства для разработки, промежуточной среды и продакшена:
| Рабочее пространство | Назначение |
|---|---|
| Development | Тестирование и эксперименты с более низкими ограничениями скорости |
| Staging | Предпродакшен-тестирование с лимитами, близкими к продакшену |
| Production | Реальный трафик с полными ограничениями скорости и мониторингом |
Изоляция команд или отделов
Назначьте рабочие пространства разным командам для распределения расходов и контроля доступа:
- Инженерная команда с доступом разработчика
- Команда data science с собственными ключами API
- Команда поддержки с ограниченным доступом для клиентских инструментов
Организация по проектам
Создавайте рабочие пространства для конкретных проектов или продуктов, чтобы отслеживать использование и расходы отдельно.
Лучшие практики
Спланируйте структуру рабочих пространств
Продумайте, как вы будете организовывать рабочие пространства, прежде чем создавать их. Учитывайте потребности в биллинге, контроле доступа и отслеживании использования.
Используйте осмысленные названия
Называйте рабочие пространства понятно, чтобы отражать их назначение (например, «Production - Customer Chatbot» или «Dev - Internal Tools»).
Установите подходящие лимиты
Настройте лимиты расходов и ограничения скорости, чтобы предотвратить непредвиденные расходы и обеспечить справедливое распределение ресурсов.
Регулярно проверяйте доступ
Периодически пересматривайте состав участников рабочих пространств, чтобы доступ имели только соответствующие пользователи.
Отслеживайте использование
Используйте Usage and Cost API для отслеживания потребления на уровне рабочих пространств.
Часто задаваемые вопросы
В каждой организации есть «Default Workspace» (рабочее пространство по умолчанию), которое нельзя переименовать, архивировать или удалить. Как и у любого рабочего пространства, у него есть идентификатор wrkspc_: API возвращает его в заголовке ответа anthropic-workspace-id, и вы можете передать его в Get Workspace и Update Workspace. У него нет собственного списка участников, поскольку доступ к нему определяется ролью каждого участника в организации. Оно не отображается в результатах List Workspaces, а принадлежащие ему ключи API, отчёты об использовании и отчёты о расходах показывают null в поле workspace_id, как и ключи API, действующие во всех рабочих пространствах; поле scope ключа API позволяет различить эти два случая и для ключа, принадлежащего Default Workspace, содержит его реальный идентификатор.
Anthropic автоматически создаёт рабочее пространство Claude Code, когда участник вашей организации впервые входит в Claude Code со своей учётной записью Console. Оно изолирует ключи API, использование и ограничения скорости Claude Code от ваших остальных рабочих нагрузок. Подробности см. в разделе Рабочее пространство Claude Code.
Да. Каждая организация по умолчанию может иметь до 100 рабочих пространств, и архивированные рабочие пространства не учитываются в этом лимите. Если вам нужно больше, свяжитесь с вашей аккаунт-командой.
Администраторы организации автоматически получают роль Workspace Admin во всех рабочих пространствах. Участники организации с ролью биллинга автоматически получают роль Workspace Billing. Пользователи и разработчики организации должны быть вручную добавлены в каждое рабочее пространство.
Пользователям и разработчикам организации можно назначить роли Workspace Admin, Workspace Developer, Workspace Limited Developer или Workspace User. Роль Workspace Billing нельзя назначить вручную; она наследуется при наличии роли billing в организации.
У администраторов организации и участников с ролью биллинга нельзя изменить роли в рабочих пространствах или удалить их из рабочих пространств, пока они занимают эти роли в организации (с одним исключением: участников с ролью биллинга можно повысить до роли Workspace Admin). Для всех остальных, на кого распространяется это ограничение, сначала измените их роль в организации, чтобы изменить их доступ к рабочим пространствам.
Если администратор организации или участник с ролью биллинга понижен до пользователя или разработчика, он теряет доступ ко всем рабочим пространствам, кроме тех, где ему были вручную назначены роли. Когда пользователи повышаются до ролей администратора или биллинга, они автоматически получают доступ ко всем рабочим пространствам.
Поведение зависит от типа ключа.
Персональный ключ или ключ сервисного аккаунта перестаёт работать в рабочем пространстве вскоре после того, как его пользователь или сервисный аккаунт удалён из него. Ключ сервисного аккаунта продолжает работать, даже если пользователь, создавший его, удалён. Ключи API рабочего пространства продолжают работать. В рабочем пространстве Claude Code каждый ключ привязан к участнику, который его создал, и перестаёт работать, когда этот участник удалён.
Персональные ключи архивируются, когда их пользователь удаляется из организации. Если пользователя приглашают повторно, ему нужно создать новые ключи; архивированные ключи не восстанавливаются.
См. также
Was this page helpful?