Artikel ini menjelaskan cara menggunakan OpenTelemetry (OTel) untuk memantau aktivitas Claude Cowork di seluruh organisasi Anda. Dengan OTel, tim keamanan dan operasi Anda dapat melakukan streaming peristiwa Cowork ke dalam alat observabilitas yang sudah Anda gunakan untuk melacak penggunaan, menyelidiki insiden, dan menganalisis kinerja.
Pemantauan OpenTelemetry untuk Claude Cowork tersedia pada paket Team dan Enterprise. Ini mencakup sesi Cowork yang berjalan di cloud (di desktop, web, dan mobile) serta sesi desktop lokal. Memantau sesi di cloud memerlukan Claude Desktop versi 1.22209.3 atau lebih baru, dan memantau sesi desktop lokal memerlukan Claude Desktop versi 1.1.4173 atau lebih baru.
Apa yang dapat Anda pantau
Ketika Anda menghubungkan Claude Cowork ke kolektor OpenTelemetry, Cowork melakukan streaming peristiwa yang mencakup:
Prompt pengguna. Teks lengkap prompt yang dikirimkan pengguna ke Cowork.
Invokasi alat dan MCP. Setiap panggilan alat yang dilakukan Claude selama sesi, termasuk nama server MCP, nama alat, parameter, keberhasilan atau kegagalan, dan waktu eksekusi.
Akses file. Jalur file yang dibaca, dimodifikasi, atau disentuh Claude selama sesi, termasuk file yang diakses melalui MCP dan file lokal dengan cakupan folder.
Keterampilan dan plugin. Keterampilan dan plugin mana yang diaktifkan Claude dalam sesi.
Keputusan persetujuan manusia. Apakah setiap tindakan alat disetujui oleh pengguna, ditolak oleh pengguna, atau dimulai secara otomatis berdasarkan izin yang ada.
Permintaan API dan kesalahan. Model per-permintaan, jumlah token, perkiraan biaya, durasi, dan kesalahan apa pun yang dikembalikan.
Atribut prompt.id bersama menghubungkan setiap peristiwa yang dipicu oleh prompt pengguna tunggal, sehingga Anda dapat merekonstruksi semua yang dilakukan Claude sebagai respons terhadap satu input.
Untuk daftar lengkap jenis peristiwa dan atribut, lihat referensi pemantauan Cowork di Claude Docs kami.
Kapan menggunakan OpenTelemetry
OpenTelemetry memberi Anda aliran peristiwa Cowork terstruktur secara real-time yang dapat Anda arahkan ke alat SIEM dan observabilitas yang sudah ada. Ini adalah pilihan yang tepat untuk pemantauan keamanan dan penyelidikan insiden, pelacakan pola akses alat dan file di seluruh organisasi Anda, analisis biaya dan kinerja, serta pembuatan dasbor dan peringatan dalam pipeline yang sudah ada.
Tujuan yang kompatibel
Output OpenTelemetry Cowork bekerja dengan kolektor OTel standar apa pun. Tujuan umum meliputi:
Platform SIEM seperti Splunk dan Cribl
Sistem agregasi log seperti Elasticsearch dan Loki
Penyimpanan kolumnar seperti ClickHouse
Platform observabilitas seperti Honeycomb dan Datadog
Anda dapat mengarahkan peristiwa ke beberapa tujuan sekaligus dengan mengonfigurasi kolektor Anda sesuai kebutuhan.
Siapkan pemantauan OpenTelemetry
Untuk mengonfigurasi Cowork agar mengekspor peristiwa ke kolektor Anda:
Buka Pengaturan Organisasi > Cowork.
Masukkan titik akhir OTLP Anda (URL kolektor OpenTelemetry Anda).
Pilih protokol OTLP yang digunakan kolektor Anda: HTTP/JSON atau HTTP/protobuf.
Tambahkan header OTLP apa pun yang diperlukan untuk autentikasi, seperti token pembawa.
Simpan pengaturan Anda.
Peristiwa mulai mengalir ke kolektor Anda segera. Header autentikasi dienkripsi saat istirahat di server Anthropic.
Pertimbangan keamanan dan privasi
Beberapa hal yang perlu diperhatikan sebelum Anda mengaktifkan ekspor OpenTelemetry:
Konten prompt pengguna disertakan dalam peristiwa secara default. Jika organisasi Anda memiliki kebijakan terhadap pencatatan konten prompt ke SIEM Anda, konfigurasikan penyaringan atau redaksi di kolektor Anda sebelum mengarahkan peristiwa ke hilir.
Parameter alat mungkin menyertakan nilai sensitif. Jalur file, argumen perintah, dan input alat lainnya diekspor di bidang tool_parameters. Rencanakan kebijakan retensi dan akses Anda sesuai kebutuhan.
Alamat email pengguna disertakan dalam atribut peristiwa. Jika ini menjadi perhatian, saring atau redaksi di kolektor.
Peristiwa hanya diekspor ketika admin mengonfigurasi titik akhir OTLP. Tidak ada data yang mengalir secara default.
Menggabungkan data OpenTelemetry dengan API Kepatuhan
API Kepatuhan sekarang mencakup Cowork (melalui Claude, Claude Desktop, dan Claude Mobile) dan Claude Code (melalui CLI dan Claude Desktop) bersama obrolan Claude, memberikan Anda satu jejak audit dengan setiap sesi yang dapat diatribusikan kepada pengguna individual. Organisasi yang sudah menggunakan OpenTelemetry dapat menjalankan keduanya secara paralel, dan cakupan OTel sekarang juga mencakup Cowork di web dan mobile. Pelajari lebih lanjut tentang mengambil sesi jarak jauh di API Kepatuhan.
