VMTech
Обсудить проект

Anthropic добавила журналы локальных сессий Claude Code в Compliance API

Anthropic добавила журналы локальных сессий Claude Code в Compliance API

Anthropic 11 августа 2026 года добавила в Compliance API методы для локальных сессий Claude Code: список сессий, метаданные отдельной сессии и её расшифровку. В записях отражаются обращения к модели, включая команды Bash, чтение и запись файлов, а также вызовы MCP-инструментов.

Нововведение закрывает часть пробела в наблюдаемости за агентами, работающими на компьютерах разработчиков. По оценке Token Security, локальные агенты составляют 68,6% обнаруженных в клиентских средах ИИ-агентов. Такие инструменты используют сетевое положение и учётные данные пользователя, на чьём устройстве они запущены.

Что фиксирует Compliance API

Новые методы доступны по путям /v1/compliance/apps/sessions/local, /v1/compliance/apps/sessions/local/{session_id} и /v1/compliance/apps/sessions/local/{session_id}/messages. Расшифровка состоит из блоков text, tool_use и tool_result. Они позволяют увидеть пользовательские запросы, запуск команд и результаты работы инструментов, если эти сведения были переданы модели Anthropic.

Claude Code отправляет контекст в модель при каждом ходе, поскольку сама модель не хранит состояние сессии на стороне сервера. Поэтому из расшифровок можно извлекать сведения о применённых навыках, плагинах и MCP-серверах. Команда Bash отображается как tool_use с именем Bash, а вызовы MCP получают имена вида mcp__<server>__<command>.

Настройки Claude Code можно централизованно задавать через managed settings: это JSON-файл в macOS и Linux либо записи реестра в Windows. Они имеют приоритет над глобальными, проектными и пользовательскими настройками и поддерживают списки разрешённых и запрещённых MCP-серверов, регулярные выражения для Bash-команд и ограничения для skills. Однако статические правила не учитывают намерение и контекст выполнения. В частности, режим Auto в Claude Code влияет на контроль разрешений при работе с Claude Code, но не заменяет аудит действий и конфигураций.

Границы видимости и защита журналов

Compliance API не фиксирует действия, которые не дошли до модели. Локальные хуки могут заблокировать запуск инструмента или отправку запроса, а изменения прав в режимах bypassPermissions и auto отражаются в OpenTelemetry, но не в API. OpenTelemetry также фиксирует решения о разрешениях и их источник: политику, хук или пользователя.

API охватывает только взаимодействие с моделями Anthropic. Сессии Claude Code, работающие через Bedrock, Foundry или Google Cloud, в этих журналах не появятся. Ни API, ни OpenTelemetry не показывают все файлы на диске: установленные плагины, skills, их .md-файлы и процессы вне сессии. Для этого требуется телеметрия конечной точки или EDR.

Расшифровки способны содержать персональные данные, секреты и клиентские сведения. Кроме того, Claude Code по умолчанию хранит историю сессий локально 30 дней. Бизнесу стоит рассматривать такие журналы как чувствительные данные, ограничивать доступ и хранение, не допускать ввода секретов в запросы и сопоставлять телеметрию с владельцем агента, его правами, учётными данными и назначением.

#claudecode#aisecurity#endpointsecurity#identitygovernance
Открытая аналитика
На сайте 1 просмотров
мин чтения 3 31.08.2026
Instagram

Anthropic добавила журналы локальных сессий Claude Code в Compliance API

Открыть публикацию в Instagram ↗