Espaces de travail
Organisez les clés API, gérez l'accès des équipes et contrôlez les coûts avec les workspaces.
Les workspaces offrent un moyen d'organiser votre utilisation de l'API au sein d'une organisation. Utilisez les workspaces pour séparer différents projets, environnements ou équipes tout en maintenant une facturation et une administration centralisées.
Fonctionnement des workspaces
Chaque organisation dispose d'un Default Workspace qui ne peut pas être renommé, archivé ou supprimé. Lorsque vous créez des workspaces supplémentaires, vous pouvez attribuer des membres, des comptes de service, des clés API et des limites de ressources à chacun.
Caractéristiques principales :
- Les identifiants de workspace utilisent le préfixe
wrkspc_(par exemple,wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ) - Maximum de 100 workspaces par organisation par défaut (les workspaces archivés ne comptent pas) ; contactez votre équipe de compte si vous en avez besoin de plus
- Le Default Workspace possède un ID
wrkspc_comme tout autre workspace (renvoyé dans l'en-tête de réponseanthropic-workspace-idet accepté par Get Workspace), mais il n'apparaît dans les résultats de List Workspaces que lorsque vous passezinclude_default=true, et les clés API, les rapports d'utilisation et les rapports de coûts affichentnullpour sonworkspace_id, tout comme les clés API valables pour tous les workspaces (le champscoped'une clé API permet de les distinguer ; pour une clé liée au Default Workspace, il contient l'ID réel) - Les clés API peuvent être limitées à un seul workspace. Dans ce cas, elles ne peuvent accéder qu'aux ressources de ce workspace. Certaines clés API peuvent se voir accorder des permissions sur plusieurs workspaces, et fournir un en-tête d'ID de workspace pour accéder aux ressources de ce workspace
Workspace Claude Code
Lorsqu'un membre de votre organisation se connecte pour la première fois à Claude Code avec son compte Claude Console, Anthropic crée automatiquement un workspace Claude Code dans l'organisation et y ajoute ce membre. Chaque membre suivant qui se connecte à Claude Code est ajouté de la même manière.
Le workspace Claude Code maintient le trafic Claude Code séparé de vos autres charges de travail API :
- Claude Code génère une clé API par utilisateur dans ce workspace lors de la connexion. Vous ne pouvez pas y créer de clés manuellement depuis la Console.
- Une clé Claude Code cesse de fonctionner si son propriétaire est retiré du workspace ou de l'organisation, contrairement à une clé de workspace.
- L'utilisation de Claude Code est soumise à une limite de débit distincte, et les administrateurs peuvent plafonner sa part des limites de l'organisation sous Settings > Workspaces.
- C'est le seul workspace qui prend en charge les limites de dépenses mensuelles par utilisateur.
Rôles et permissions des workspaces
Les membres peuvent avoir différents rôles dans chaque workspace, permettant un contrôle d'accès granulaire.
| Rôle | Permissions |
|---|---|
| Workspace User | Utiliser uniquement le playground |
| Workspace Limited Developer | Créer et gérer des clés API, utiliser l'API. Ne peut pas accéder aux vues de traçage de session ni télécharger des fichiers. |
| Workspace Developer | Créer et gérer des clés API, utiliser l'API |
| Workspace Admin | Contrôle total sur les paramètres et les membres du workspace |
| Workspace Billing | Consulter les informations de facturation du workspace (hérité du rôle de facturation de l'organisation) |
Héritage des rôles
- Les administrateurs d'organisation reçoivent automatiquement l'accès Workspace Admin à tous les workspaces
- Les membres de facturation de l'organisation reçoivent automatiquement l'accès Workspace Billing à tous les workspaces
- Les utilisateurs et développeurs de l'organisation doivent être explicitement ajoutés à chaque workspace
- Les comptes de service sont ajoutés aux workspaces dans Settings > Service accounts : sélectionnez Add to workspace dans le menu du compte ou sur sa propre page. Pour voir les comptes d'un workspace, filtrez la liste par workspace.
Gestion des workspaces
Utilisation de la Console
Créez et gérez les workspaces dans la Claude Console.
Créer un workspace
Ouvrir les paramètres du workspace
Dans la Claude Console, allez dans Settings > Workspaces.
Créer un workspace
Cliquez sur Create workspace.
Configurer le workspace
Saisissez un nom de workspace et sélectionnez une couleur pour l'identification visuelle.
Créer le workspace
Cliquez sur Create pour finaliser.
Modifier les détails d'un workspace
Pour modifier le nom ou la couleur d'un workspace :
- Sélectionnez le workspace dans la liste.
- Cliquez sur le menu en ellipse (...) et choisissez Edit details.
- Mettez à jour le nom ou la couleur et enregistrez vos modifications.
Ajouter des membres à un workspace
- Accédez à l'onglet Members du workspace.
- Cliquez sur Add to Workspace.
- Sélectionnez un membre de l'organisation et attribuez-lui un rôle de workspace.
- Confirmez l'ajout.
Pour retirer un membre, cliquez sur l'icône de corbeille à côté de son nom.
Définir les limites du workspace
Les paramètres de chaque workspace répartissent ces éléments sur deux onglets :
- Limites de débit : Dans l'onglet Rate limits, définissez des limites par niveau de modèle pour les requêtes par minute, les tokens d'entrée ou les tokens de sortie
- Limites de dépenses : Dans l'onglet Spend limits, plafonnez les dépenses mensuelles et configurez des alertes lorsque les dépenses atteignent certains seuils
Archiver un workspace
Pour archiver un workspace, cliquez sur le menu en ellipse (...) et sélectionnez Archive. L'archivage :
- Préserve les données historiques pour les rapports
- Désactive le workspace et archive chaque clé API créée pour celui-ci
- Ne peut pas être annulé
Utilisation de l'Admin API
Gérez les workspaces de manière programmatique à l'aide de l'Admin API.
Les exemples SDK et CLI suivants construisent le client par défaut, qui lit la clé Admin API depuis la variable d'environnement ANTHROPIC_API_KEY ; les SDK exposent ces endpoints sous client.organization.workspaces. Les méthodes de liste des SDK récupèrent les pages suivantes à la demande, donc limit définit la taille de page ; les exemples PHP, Ruby et curl renvoient une seule page.
Créer un workspace :
client = anthropic.Anthropic()
workspace = client.organization.workspaces.create(name="Production")
print(f"id: {workspace.id}")
print(f"name: {workspace.name}")Lister les workspaces :
client = anthropic.Anthropic()
workspaces = client.organization.workspaces.list(limit=10, include_archived=False)
for workspace in workspaces:
print(f"{workspace.id}: {workspace.name}")Archiver un workspace :
client = anthropic.Anthropic()
workspace = client.organization.workspaces.archive("wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ")
print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")Pour obtenir tous les détails des paramètres et les schémas de réponse, consultez la référence de l'API Workspaces.
Gestion des membres du workspace
Ajouter un membre à un workspace :
client = anthropic.Anthropic()
member = client.organization.workspaces.members.add(
"wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_role="workspace_developer",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Mettre à jour le rôle d'un membre :
client = anthropic.Anthropic()
member = client.organization.workspaces.members.update(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
workspace_role="workspace_admin",
)
print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")Retirer un membre d'un workspace :
client = anthropic.Anthropic()
removed_member = client.organization.workspaces.members.remove(
"user_01XyDMpzjS89pFZXqSFUBDr6",
workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)
print(f"user_id: {removed_member.user_id}")Pour obtenir tous les détails des paramètres, consultez la référence de l'API Workspace Members.
Clés API et portée des ressources
Chaque requête s'exécute dans exactement un workspace et ne peut accéder qu'aux ressources de ce workspace. Le workspace concerné dépend du type de clé :
- Une clé de workspace (une clé héritée sans propriétaire) appartient au workspace dans lequel elle a été créée et s'y exécute toujours.
- Une clé personnelle ou une clé de compte de service agit en tant que son utilisateur ou compte de service. Une clé à workspace unique s'exécute toujours dans le workspace choisi lors de sa création. Une clé multi-workspaces s'exécute dans le workspace nommé par l'en-tête
anthropic-workspace-idde chaque requête. Les comptes doivent avoir accès au workspace pour l'utiliser.
Les ressources limitées aux workspaces incluent :
- Les fichiers créés via l'API Files
- Les lots de messages créés via l'API Batch
- Les skills créés via l'API Skills
Certaines ressources sont gérées différemment :
- Les tunnels MCP sont gérés avec un jeton OAuth
workspace:manage_tunnelsobtenu via la Workload Identity Federation, et non une clé API. Les tunnels sont créés dans un workspace, et la liste MCP tunnels de la Console ainsi que le sélecteur de serveur Managed Agent n'affichent que les tunnels du workspace actuel ; le plafond de 10 tunnels actifs s'applique à l'échelle de l'organisation. La gestion des tunnels nécessite un rôle avec des permissions de gestion des tunnels ; les développeurs de l'organisation peuvent les consulter mais pas les modifier. - Les workspaces eux-mêmes et les membres de l'organisation sont gérés au niveau de l'organisation via l'Admin API, à l'aide d'une clé Admin API, d'un jeton OAuth
org:admin, ou d'une clé de compte personnel ou de service qui n'est pas limitée à un workspace spécifique.
Pour connaître les ID des workspaces de votre organisation, appelez l'endpoint List Workspaces (passez include_default=true pour inclure le Default Workspace) ou trouvez-les dans la Claude Console.
Identifier le workspace derrière une réponse API
Les réponses de l'API Claude incluent un en-tête anthropic-workspace-id aux côtés des en-têtes de réponse request-id et anthropic-organization-id. Sa valeur est l'ID préfixé par wrkspc_ du workspace auquel la clé API ou le jeton d'accès de la requête a été résolu, y compris lorsque ce workspace est le Default Workspace. Par exemple, une réponse réussie inclut des en-têtes comme ceux-ci :
HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJL'en-tête est absent lorsque les identifiants ne se résolvent pas en un workspace (par exemple, sur les requêtes Admin API) ou lorsque la requête échoue avant la fin de l'authentification, comme une erreur 401.
Les exemples suivants envoient une requête à l'API Messages et affichent l'ID du workspace à partir des en-têtes de réponse :
client = anthropic.Anthropic()
response = client.messages.with_raw_response.create(
model="claude-opus-5-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJLes mêmes accesseurs lisent l'en-tête à partir d'autres endpoints de l'API Claude également, y compris les API Claude Managed Agents. Par exemple, lisez anthropic-workspace-id à partir de la réponse qui crée une session pour enregistrer à quel workspace appartient la session.
Avec l'ID de workspace d'une réponse, vous pouvez :
- Confirmer à quel workspace l'utilisation, le coût et les limites de débit de la requête ont été comptabilisés
- Le faire correspondre au champ
workspace_iddans les rapports de l'API Usage and Cost et sur les objets de l'Admin API tels que les clés API (les deux rapportentnullpour le Default Workspace, comme le font aussi les clés API pour les clés tous-workspaces ; le champscoped'une clé API permet de distinguer les deux et, pour une clé liée à un workspace, porte l'ID réel de ce workspace) - Vérifier s'il s'agit de l'ID de votre Default Workspace en le passant à Get Workspace avec une clé Admin API : le Default Workspace est renvoyé avec
"name": "Default", même si List Workspaces l'omet à moins que vous ne passiezinclude_default=true - Ouvrir ce workspace dans la Console pour trouver les ressources de la requête, telles que les sessions, les fichiers, les lots de messages et les skills
Limites des workspaces
Vous pouvez définir des limites de dépenses et de débit personnalisées pour chaque workspace afin de vous protéger contre la surutilisation et d'assurer une distribution équitable des ressources.
Définir les limites des workspaces
Vous pouvez définir des limites de workspace inférieures (mais pas supérieures) aux limites de votre organisation :
- Limites de dépenses : Plafonnez les dépenses mensuelles d'un workspace. Définissez-les dans l'onglet de paramètres Spend limits du workspace dans la Claude Console.
- Limites de débit : Limitez les requêtes par minute, les tokens d'entrée par minute ou les tokens de sortie par minute. Définissez-les dans l'onglet de paramètres Rate limits du workspace dans la Claude Console.
Pour des informations détaillées sur les limites de débit et leur fonctionnement, consultez Limites de débit. Vous pouvez également lire les limites de débit actuelles de votre organisation et de vos workspaces de manière programmatique avec l'API Rate Limits.
Suivi de l'utilisation et des coûts
Suivez l'utilisation et les coûts par workspace à l'aide de l'API Usage and Cost :
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
-H "anthropic-version: 2023-06-01" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"L'utilisation et les coûts attribués au Default Workspace ont une valeur null pour workspace_id.
Cas d'usage courants
Séparation des environnements
Créez des workspaces distincts pour le développement, la préproduction et la production :
| Workspace | Objectif |
|---|---|
| Développement | Tests et expérimentation avec des limites de débit plus basses |
| Préproduction | Tests de préproduction avec des limites proches de la production |
| Production | Trafic en direct avec des limites de débit complètes et une surveillance |
Isolation par équipe ou département
Attribuez des workspaces à différentes équipes pour l'allocation des coûts et le contrôle d'accès :
- Équipe d'ingénierie avec accès développeur
- Équipe de data science avec ses propres clés API
- Équipe de support avec un accès limité pour les outils clients
Organisation par projet
Créez des workspaces pour des projets ou produits spécifiques afin de suivre l'utilisation et les coûts séparément.
Bonnes pratiques
Planifiez la structure de vos workspaces
Réfléchissez à la manière dont vous organiserez les workspaces avant de les créer. Pensez aux besoins de facturation, de contrôle d'accès et de suivi de l'utilisation.
Utilisez des noms significatifs
Nommez clairement les workspaces pour indiquer leur objectif (par exemple, « Production - Customer Chatbot » ou « Dev - Internal Tools »).
Définissez des limites appropriées
Configurez des limites de dépenses et de débit pour éviter les coûts inattendus et assurer une distribution équitable des ressources.
Auditez l'accès régulièrement
Examinez périodiquement l'appartenance aux workspaces pour vous assurer que seuls les utilisateurs appropriés y ont accès.
Surveillez l'utilisation
Utilisez l'API Usage and Cost pour suivre la consommation au niveau du workspace.
FAQ
Chaque organisation dispose d'un « Default Workspace » qui ne peut être ni renommé, ni archivé, ni supprimé. Comme tout workspace, il possède un ID wrkspc_ : l'API le renvoie dans l'en-tête de réponse anthropic-workspace-id, et vous pouvez le passer à Get Workspace et Update Workspace. Il n'a pas de liste de membres propre, car l'accès à celui-ci dépend du rôle de chaque membre dans l'organisation. Il n'apparaît dans les résultats de List Workspaces que lorsque vous passez include_default=true, et les clés API, les rapports d'utilisation et les rapports de coûts qui lui appartiennent affichent null pour workspace_id, tout comme les clés API valables pour tous les workspaces ; le champ scope d'une clé API permet de distinguer les deux et, pour une clé appartenant au Default Workspace, contient son ID réel.
Anthropic crée automatiquement le workspace Claude Code la première fois qu'un membre de votre organisation se connecte à Claude Code avec son compte Console. Il isole les clés API, l'utilisation et les limites de débit de Claude Code de vos autres charges de travail. Consultez Workspace Claude Code pour plus de détails.
Oui. Chaque organisation peut avoir jusqu'à 100 workspaces par défaut, et les workspaces archivés ne comptent pas dans cette limite. Si vous en avez besoin de plus, contactez votre équipe de compte.
Les administrateurs d'organisation obtiennent automatiquement le rôle Workspace Admin dans tous les workspaces. Les membres de facturation de l'organisation obtiennent automatiquement le rôle Workspace Billing. Les utilisateurs et développeurs de l'organisation doivent être ajoutés manuellement à chaque workspace.
Les utilisateurs et développeurs de l'organisation peuvent se voir attribuer les rôles Workspace Admin, Workspace Developer, Workspace Limited Developer ou Workspace User. Le rôle Workspace Billing ne peut pas être attribué manuellement ; il est hérité du fait de posséder le rôle billing de l'organisation.
Les administrateurs d'organisation et les membres de facturation ne peuvent pas voir leurs rôles de workspace modifiés ni être retirés des workspaces tant qu'ils détiennent ces rôles d'organisation (à une exception près : les membres de facturation peuvent être promus au rôle Workspace Admin). Pour toute autre personne concernée par cette contrainte, modifiez d'abord son rôle d'organisation pour changer son accès aux workspaces.
Si un administrateur d'organisation ou un membre de facturation est rétrogradé au rang d'utilisateur ou de développeur, il perd l'accès à tous les workspaces sauf ceux où des rôles lui ont été attribués manuellement. Lorsque des utilisateurs sont promus aux rôles d'administrateur ou de facturation, ils obtiennent un accès automatique à tous les workspaces.
Le comportement dépend du type de clé.
Une clé personnelle ou de compte de service cesse de fonctionner dans un workspace peu après que son utilisateur ou compte de service en est retiré. Une clé de compte de service continue de fonctionner même si l'utilisateur qui l'a créée est retiré. Les clés API de workspace continuent de fonctionner. Dans le workspace Claude Code, chaque clé est liée au membre qui l'a créée et cesse de fonctionner lorsque ce membre est retiré.
Les clés personnelles sont archivées lorsque leur utilisateur est retiré de l'organisation. Si l'utilisateur est réinvité, il doit créer de nouvelles clés ; les clés archivées ne sont pas restaurées.
Voir aussi
Was this page helpful?