Nova Compliance API do Claude Code expõe atividade de agentes, mas não resolve sozinha a lacuna de governança de identidade
A Anthropic lançou endpoints de Compliance API para o Claude Code, permitindo que times de segurança consultem metadados e transcrições completas de sessões locais do agente, incluindo comandos de shell, leituras/escritas de arquivo e chamadas a servidores MCP. A análise argumenta que essa telemetria por si só não resolve a governança: sem vincular as ações a identidade, propósito e permissões do agente, e sem cobrir configurações offline e plugins não usados, a visibilidade continua incompleta diante da rápida adoção de agentes locais nas empresas.
Fonte ↗