Questo articolo spiega come utilizzare OpenTelemetry (OTel) per monitorare l'attività di Claude Cowork in tutta l'organizzazione. Con OTel, i tuoi team di sicurezza e operazioni possono trasmettere gli eventi di Cowork negli strumenti di osservabilità che già utilizzi per tracciare l'utilizzo, investigare gli incidenti e analizzare le prestazioni.
Il monitoraggio OpenTelemetry per Claude Cowork è disponibile nei piani Team ed Enterprise. Copre le sessioni di Cowork eseguite nel cloud (su desktop, web e mobile) nonché le sessioni desktop locali. Il monitoraggio delle sessioni nel cloud richiede Claude Desktop versione 1.22209.3 o successiva, mentre il monitoraggio delle sessioni desktop locali richiede Claude Desktop versione 1.1.4173 o successiva.
Cosa puoi monitorare
Quando colleghi Claude Cowork a un collector OpenTelemetry, Cowork trasmette eventi che coprono:
Prompt degli utenti. Il testo completo dei prompt che gli utenti inviano a Cowork.
Invocazioni di strumenti e MCP. Ogni chiamata di strumento che Claude effettua durante una sessione, inclusi il nome del server MCP, il nome dello strumento, i parametri, il successo o il fallimento e il tempo di esecuzione.
Accesso ai file. I percorsi dei file che Claude legge, modifica o tocca in altro modo durante una sessione, inclusi i file accessibili tramite MCP e i file locali con ambito cartella.
Competenze e plugin. Quali competenze e plugin Claude richiama all'interno di una sessione.
Decisioni di approvazione umana. Se ogni azione dello strumento è stata approvata dall'utente, rifiutata dall'utente o avviata automaticamente in base alle autorizzazioni esistenti.
Richieste API ed errori. Per ogni richiesta: modello, conteggio dei token, costo stimato, durata e eventuali errori restituiti.
Un attributo prompt.id condiviso collega ogni evento attivato da un singolo prompt dell'utente, in modo da poter ricostruire tutto ciò che Claude ha fatto in risposta a un input.
Per l'elenco completo dei tipi di evento e degli attributi, consulta il riferimento di monitoraggio di Cowork nella nostra documentazione di Claude.
Quando utilizzare OpenTelemetry
OpenTelemetry ti fornisce un flusso in tempo reale di eventi Cowork strutturati che puoi instradare nei tuoi strumenti SIEM e di osservabilità esistenti. È la scelta giusta per il monitoraggio della sicurezza e l'investigazione degli incidenti, il tracciamento dei modelli di accesso ai file e agli strumenti in tutta l'organizzazione, l'analisi dei costi e delle prestazioni e la creazione di dashboard e avvisi nella tua pipeline esistente.
Destinazioni compatibili
L'output OpenTelemetry di Cowork funziona con qualsiasi collector OTel standard. Le destinazioni comuni includono:
Piattaforme SIEM come Splunk e Cribl
Sistemi di aggregazione dei log come Elasticsearch e Loki
Archivi colonnari come ClickHouse
Piattaforme di osservabilità come Honeycomb e Datadog
Puoi instradare gli eventi a più destinazioni contemporaneamente configurando il tuo collector di conseguenza.
Configurare il monitoraggio OpenTelemetry
Per configurare Cowork per esportare gli eventi nel tuo collector:
Vai a Impostazioni organizzazione > Cowork.
Inserisci il tuo endpoint OTLP (l'URL del tuo collector OpenTelemetry).
Seleziona il protocollo OTLP che utilizza il tuo collector: HTTP/JSON o HTTP/protobuf.
Aggiungi eventuali intestazioni OTLP richieste per l'autenticazione, come un token bearer.
Salva le tue impostazioni.
Gli eventi iniziano a fluire nel tuo collector immediatamente. Le intestazioni di autenticazione sono crittografate a riposo sui server di Anthropic.
Considerazioni sulla sicurezza e la privacy
Alcune cose da tenere a mente prima di attivare l'esportazione di OpenTelemetry:
Il contenuto del prompt dell'utente è incluso negli eventi per impostazione predefinita. Se la tua organizzazione ha politiche contro la registrazione del contenuto dei prompt nel tuo SIEM, configura il filtraggio o la redazione nel tuo collector prima di instradare gli eventi a valle.
I parametri dello strumento possono includere valori sensibili. I percorsi dei file, gli argomenti dei comandi e altri input dello strumento vengono esportati nel campo tool_parameters. Pianifica di conseguenza le tue politiche di conservazione e accesso.
Gli indirizzi email degli utenti sono inclusi negli attributi degli eventi. Se questo è un problema, filtra o redigi al collector.
Gli eventi vengono esportati solo quando un amministratore configura un endpoint OTLP. Nessun dato fluisce per impostazione predefinita.
Unione dei dati di OpenTelemetry con l'API di conformità
L'API di conformità ora copre Cowork su web e mobile insieme alle chat di Claude, fornendoti un unico audit trail con ogni sessione attribuibile a un singolo utente. Le organizzazioni che già utilizzano OpenTelemetry possono eseguire entrambi in parallelo, e la copertura di OTel ora include anche Cowork su web e mobile. Scopri di più su come recuperare le sessioni remote nell'API di conformità.
