Anthropic расширила возможности Compliance API: сервис теперь охватывает локальные сессии Claude Code и Cowork, чтобы командам безопасности было проще отслеживать действия AI-агентов. Это становится критически важным на фоне роста их распространенности.
Контекст перехода к локальным AI-агентам
Согласно данным Token Security, 68,6% всех AI-агентов, выявленных в средах клиентов, работают на локальных машинах. Эти агенты берут на себя действия, требующие доступа к учетным данным сотрудника и настройкам сети, что создает новые уязвимости. Ранее Anthropic не предлагала полной видимости поведения таких агентов, что требовало использования сторонних решений для контроля их действий.
Новые возможности Compliance API
С расширением Compliance API Anthropic добавила функции для отслеживания локальных сессий Claude Code и Cowork, что позволяет более точно контролировать действия AI-агентов. Рационализированные инструменты управления теперь позволяют пользователям понимать, какие права и доступы имеются у каждого агента, а также ограничения, с которыми они могут столкнуться.
Несмотря на положительные изменения, аналитики отмечают, что на текущий момент API не решает всех вопросов безопасности. Например, не всегда возможно связать действия агента с его владельцем или владельцем учетной записи. Google и другие компании также разрабатывают аналогичные решения, предлагая конкурентные альтернативы.
Практическое значение для бизнеса
Для российских компаний переход к локальным AI-агентам открывает новые возможности, но и добавляет сложности в управление безопасностью. Внедрение Compliance API поможет улучшить видимость действий AI-агентов, тем самым уменьшая риски утечек данных и недобросовестного использования ресурсов компании.
Следующий шаг для Anthropic может заключаться в улучшении функционала API для более глубокого анализа поведения AI-агентов и интеграции с существующими системами безопасности.