К основному содержимому

Мониторинг активности Claude Cowork с помощью OpenTelemetry

В этой статье объясняется, как использовать OpenTelemetry (OTel) для мониторинга активности Claude Cowork в вашей организации. С помощью OTel ваши команды безопасности и операций могут передавать события Cowork в инструменты наблюдаемости, которые вы уже используете для отслеживания использования, расследования инцидентов и анализа производительности.

Мониторинг OpenTelemetry для Claude Cowork доступен в планах Team и Enterprise. Он охватывает сеансы Cowork, работающие в облаке (на рабочем столе, в веб-браузере и на мобильных устройствах), а также локальные сеансы на рабочем столе. Мониторинг облачных сеансов требует Claude Desktop версии 1.22209.3 или выше, а мониторинг локальных сеансов на рабочем столе требует Claude Desktop версии 1.1.4173 или выше.


Что вы можете отслеживать

Когда вы подключаете Claude Cowork к сборщику OpenTelemetry, Cowork передает события, охватывающие:

  • Запросы пользователей. Полный текст запросов, которые пользователи отправляют в Cowork.

  • Вызовы инструментов и MCP. Каждый вызов инструмента, который Claude выполняет во время сеанса, включая имя сервера MCP, имя инструмента, параметры, успех или ошибку и время выполнения.

  • Доступ к файлам. Пути файлов, которые Claude читает, изменяет или иным образом использует во время сеанса, включая файлы, доступные через MCP, и локальные файлы с областью действия папки.

  • Навыки и плагины. Какие навыки и плагины Claude вызывает в рамках сеанса.

  • Решения об одобрении человеком. Было ли каждое действие инструмента одобрено пользователем, отклонено пользователем или инициировано автоматически на основе существующих разрешений.

  • Запросы API и ошибки. Модель для каждого запроса, количество токенов, предполагаемая стоимость, продолжительность и любые возвращенные ошибки.

Общий атрибут prompt.id связывает каждое событие, вызванное одним запросом пользователя, поэтому вы можете восстановить все, что Claude сделал в ответ на один ввод.

Полный список типов событий и атрибутов см. в справочнике мониторинга Cowork в нашей документации Claude.


Когда использовать OpenTelemetry

OpenTelemetry предоставляет вам поток структурированных событий Cowork в реальном времени, которые вы можете направить в свои существующие инструменты SIEM и наблюдаемости. Это правильный выбор для мониторинга безопасности и расследования инцидентов, отслеживания паттернов доступа к инструментам и файлам в вашей организации, анализа затрат и производительности, а также создания панелей мониторинга и оповещений в вашем существующем конвейере.

Совместимые назначения

Выходные данные OpenTelemetry Cowork работают с любым стандартным сборщиком OTel. Распространенные назначения включают:

  • Платформы SIEM такие как Splunk и Cribl

  • Системы агрегации журналов такие как Elasticsearch и Loki

  • Хранилища столбцов такие как ClickHouse

  • Платформы наблюдаемости такие как Honeycomb и Datadog

Вы можете направлять события в несколько назначений одновременно, настроив сборщик соответствующим образом.


Настройка мониторинга OpenTelemetry

Чтобы настроить Cowork для экспорта событий в ваш сборщик:

  1. Перейдите в Organization settings > Cowork.

  2. Введите вашу OTLP endpoint (URL вашего сборщика OpenTelemetry).

  3. Выберите OTLP protocol, который использует ваш сборщик: HTTP/JSON или HTTP/protobuf.

  4. Добавьте любые OTLP headers, необходимые для аутентификации, такие как токен носителя.

  5. Сохраните ваши настройки.

События начинают поступать в ваш сборщик немедленно. Заголовки аутентификации зашифрованы в покое на серверах Anthropic.


Соображения безопасности и конфиденциальности

Несколько вещей, о которых следует помнить перед включением экспорта OpenTelemetry:

  • Содержание запроса пользователя включено в события по умолчанию. Если в вашей организации есть политики против логирования содержания запроса в ваш SIEM, настройте фильтрацию или редактирование в вашем сборщике перед маршрутизацией событий вниз по потоку.

  • Параметры инструмента могут включать конфиденциальные значения. Пути файлов, аргументы команд и другие входные данные инструмента экспортируются в поле tool_parameters. Спланируйте свои политики хранения и доступа соответствующим образом.

  • Адреса электронной почты пользователей включены в атрибуты события. Если это вызывает беспокойство, отфильтруйте или отредактируйте на сборщике.

  • События экспортируются только когда администратор настраивает конечную точку OTLP. По умолчанию данные не передаются.


Объединение данных OpenTelemetry с API соответствия

API соответствия теперь охватывает Cowork (через Claude, Claude Desktop и Claude Mobile) и Claude Code (через CLI и Claude Desktop) наряду с чатами Claude, предоставляя вам один журнал аудита со всеми сеансами, атрибутируемыми отдельному пользователю. Организации, уже использующие OpenTelemetry, могут запускать оба параллельно, и охват OTel теперь включает Cowork в веб-браузере и на мобильных устройствах. Узнайте больше о получении удаленных сеансов в API соответствия.

Нашли ответ на свой вопрос?