Compliance API donosi uvid u lokalne Claude Code sesije

Anthropic je 11. avgusta 2026. dodao krajnje tačke Compliance API-ja za lokalne sesije alata Claude Code: listu sesija, metapodatke pojedinačne sesije i njen transkript. Promena je važna jer Token Security u okruženjima klijenata pronalazi da lokalni agenti čine 68,6% AI agenata, a takvi alati rade na razvojnom računaru sa korisničkim kredencijalima, mrežnim položajem i dozvolama.
Claude Code nije samo razgovor sa modelom. Lokalni harness prikuplja kontekst, izvršava bash komande, povezuje se sa MCP serverima i autentifikuje prema spoljnim servisima. Model radi u Anthropic oblaku, ali radnje koje menjaju fajlove ili pozivaju alate odvijaju se na endpointu, pa nadzor mora obuhvatiti oba nivoa.
Šta novi API beleži
Nove putanje GET /v1/compliance/apps/sessions/local, putanja za pojedinačnu sesiju i putanja /messages omogućavaju pristup metapodacima i transkriptima lokalnih sesija. U porukama se čuvaju blokovi text, tool_use i tool_result. Oni mogu obuhvatiti korisničke zahteve, bash komande, čitanje i upis fajlova, kao i MCP komande koje su poslate modelu.
Takvi transkripti mogu poslužiti za evidenciju korišćenih alata, veština, dodataka i MCP servera. Bash komanda se pojavljuje kao tool_use sa nazivom Bash, dok se MCP pozivi prepoznaju po obrascu mcp__<server>__<command>. Za veštine i dodatke često treba tumačiti putanje i sadržaj datoteka koje harness učitava u kontekst.
Granice transkripata i uloga endpointa
Compliance API ne vidi sve što se događa lokalno. Hookovi rade između odluke modela i izvršavanja alata, pa mogu blokirati poziv bez vidljivosti u transkriptu. OpenTelemetry beleži atomske radnje, odluke o dozvolama i promene poput bypassPermissions ili auto režima, zbog čega može dopuniti obimne JSON transkripte.
Pokriće važi samo za interakcije sa Anthropic modelima. Sesije Claude Code-a koje koriste modele preko Bedrocka, Foundryja ili Google Clouda ne ulaze u Compliance API. Endpoint i EDR telemetrija ostaju potrebni za konfiguracione fajlove, instalirane veštine i dodatke, kao i procese pokrenute van sesije. Token Security navodi prosek od više od 10 konfiguracionih fajlova po lokalnom agentu.
Upravljanje identitetom daje značenje telemetriji
Transkripti mogu sadržati lične podatke, tajne i podatke klijenata. Claude Code podrazumevano čuva istoriju sesija lokalno 30 dana, pa i skladištenje i pristup tim zapisima zahtevaju isti oprez kao rad sa osetljivim izvorima podataka. Korisno je sprečiti unos sirovih tajni, označiti osetljive projekte i odrediti rokove brisanja.
Upravljana podešavanja daju statičku osnovu kroz dozvoljene i zabranjene MCP servere, obrasce za bash komande i ograničenja veština. Međutim, kontekst i namera ostaju van tih pravila. U tom smislu, Auto režim u Claude Code-u pokazuje da izbor režima izvršavanja neposredno utiče na obim kontrole nad lokalnim agentom.
Za poslovanje je zato potrebno spojiti upravljana podešavanja, transkripte sesija i endpoint podatke sa vlasnikom agenta, njegovom svrhom, identitetima, kredencijalima i dozvolama. Tek tada se može proceniti da li je pristup opravdan, svesti ga na najmanje potrebne privilegije i ukinuti ga kada prestane potreba za radom agenta.

