Überwachung
Erfahren Sie, wie Sie OpenTelemetry für Claude Code aktivieren und konfigurieren.
Verfolgen Sie die Nutzung, Kosten und Toolaktivität von Claude Code in Ihrer Organisation, indem Sie Telemetriedaten über OpenTelemetry (OTel) exportieren. Claude Code exportiert Metriken als Zeitreihendaten über das Standard-Metriken-Protokoll, Ereignisse über das Logs/Events-Protokoll und optional verteilte Traces über das Traces-Protokoll.
Schnellstart
Konfigurieren Sie OpenTelemetry mit Umgebungsvariablen:
# 1. Telemetrie aktivieren
export CLAUDE_CODE_ENABLE_TELEMETRY=1
# 2. Exporter auswählen (beide sind optional - konfigurieren Sie nur das, was Sie benötigen)
export OTEL_METRICS_EXPORTER=otlp # Optionen: otlp, prometheus, console, none
export OTEL_LOGS_EXPORTER=otlp # Optionen: otlp, console, none
# 3. OTLP-Endpunkt konfigurieren (für OTLP-Exporter)
export OTEL_EXPORTER_OTLP_PROTOCOL=grpc
export OTEL_EXPORTER_OTLP_ENDPOINT=http://localhost:4317
# 4. Authentifizierung festlegen (falls erforderlich)
export OTEL_EXPORTER_OTLP_HEADERS="Authorization=Bearer your-token"
# 5. Zum Debuggen: Exportintervalle reduzieren und für die Produktionsnutzung zurücksetzen
export OTEL_METRIC_EXPORT_INTERVAL=10000 # 10 Sekunden (Standard: 60000ms)
export OTEL_LOGS_EXPORT_INTERVAL=5000 # 5 Sekunden (Standard: 5000ms)
# 6. Claude Code ausführen
claude
Um eine Einrichtung zu überprüfen, die Metriken exportiert, suchen Sie in Ihrem Backend nach der Metrik claude_code.session.count, die Claude Code beim Start einer Sitzung ausgibt. Um eine reine Logs-Einrichtung zu überprüfen, senden Sie eine Eingabeaufforderung und suchen Sie nach dem Ereignis claude_code.user_prompt.
Wenn nichts ankommt, führen Sie claude --debug aus und überprüfen Sie das Debug-Protokoll. Claude Code meldet Fehler von den konfigurierten Exportern als [3P telemetry]-Fehler, wobei 3P für Drittanbieter steht. Zeilen mit dem Präfix [Anthropic telemetry] beschreiben Anthropics separate operative Telemetrie und deuten nicht auf ein Problem mit Ihrer Einrichtung hin.
Für vollständige Konfigurationsoptionen siehe die OpenTelemetry-Spezifikation.
Administratorkonfiguration
Administratoren können OpenTelemetry-Einstellungen für alle Benutzer über die verwaltete Einstellungsdatei konfigurieren. Weitere Informationen zur Anwendung von Einstellungen finden Sie unter Einstellungspriorität.
Beispiel für verwaltete Einstellungskonfiguration:
{
"env": {
"CLAUDE_CODE_ENABLE_TELEMETRY": "1",
"OTEL_METRICS_EXPORTER": "otlp",
"OTEL_LOGS_EXPORTER": "otlp",
"OTEL_EXPORTER_OTLP_PROTOCOL": "grpc",
"OTEL_EXPORTER_OTLP_ENDPOINT": "http://collector.example.com:4317",
"OTEL_EXPORTER_OTLP_HEADERS": "Authorization=Bearer example-token"
}
}
Claude Code übergibt OTEL_* Umgebungsvariablen nicht an die Subprozesse, die es erzeugt, einschließlich des Bash-Tools, Hooks, MCP-Server und Sprachserver. Eine OpenTelemetry-instrumentierte Anwendung, die Sie über das Bash-Tool ausführen, erbt nicht den Exporter-Endpunkt oder die Header von Claude Code, daher setzen Sie diese Variablen direkt im Befehl, wenn diese Anwendung ihre eigene Telemetrie exportieren muss.
Wie verwaltete Einstellungen das OTLP-Ziel sperren
Wenn Sie eine OTEL_EXPORTER_OTLP_* Variable in verwalteten Einstellungen setzen, entfernt Claude Code bei der Initialisierung konfligierende von Entwicklern gesetzte Variablen und protokolliert eine Warnung, die Sie mit claude --debug sehen können. Was entfernt wird, hängt davon ab, welche Variable Sie setzen:
-
Endpunkte: Wenn Sie
OTEL_EXPORTER_OTLP_ENDPOINTsetzen, entfernt Claude Code jeden von Entwicklern gesetzten signalspezifischen Endpunkt. Entwickler können ein Signal nicht auf einen anderen Collector verweisen, daher müssen Sie die signalspezifischen Endpunkt-Variablen nicht auch in verwalteten Einstellungen setzen. -
Protokolle: Wenn Sie
OTEL_EXPORTER_OTLP_PROTOCOLsetzen, entfernt Claude Code jeden von Entwicklern gesetzten signalspezifischen Protokoll. -
Anmeldedaten: Wenn Sie
OTEL_EXPORTER_OTLP_HEADERS,OTEL_EXPORTER_OTLP_CLIENT_KEYoderOTEL_EXPORTER_OTLP_CLIENT_CERTIFICATEsetzen, entfernt Claude Code die von Entwicklern gesetzten signalspezifischen Versionen dieser Variable sowie jede von Entwicklern gesetzte Endpunkt-Variable, generisch oder signalspezifisch, da diese Anmeldedaten sonst einen Collector erreichen würden, den die verwalteten Einstellungen nicht ausgewählt haben. -
Exporter-Selektoren:
OTEL_METRICS_EXPORTER,OTEL_LOGS_EXPORTERund der Beta-OTEL_TRACES_EXPORTERfolgen der normalen Pro-Schlüssel-Priorität. Eine Einstellung eines Entwicklers kann ein Signal immer noch deaktivieren oder auf den Console-Exporter umschalten, daher setzen Sie die Selektoren auch in verwalteten Einstellungen, wenn Sie sie sperren müssen. Über Admin-Quellen folgtOTEL_LOGS_EXPORTERder Telemetrie-Einheit, während die anderen beiden Selektoren pro Schlüssel zusammengeführt werden. Erfordert Claude Code v2.1.223 oder später. -
Beta-Tracing-Endpunkte: Mit detailliertem Beta-Tracing aktiv exportiert Claude Code Logs und Traces zu
BETA_TRACING_ENDPOINTstatt über die Logs- und Traces-Exporter. Claude Code entfernt daher einen von Entwicklern gesetztenBETA_TRACING_ENDPOINT, wenn eine dieser verwalteten Einstellungen das Ziel eines Signals entscheidet:- Ein generischer oder Logs/Traces-Endpunkt oder Anmeldedaten
- Ein
otelHeadersHelper - Ein Logs- oder Traces-Exporter-Selektor auf
none,consoleoder leer gesetzt, Werte, die das Signal von einem Collector fernhalten CLAUDE_CODE_ENABLE_TELEMETRYausgeschaltet
Ein nur-Metriken-Endpunkt oder Anmeldedaten entfernen ihn nicht. Vor v2.1.251 leitete ein von Entwicklern gesetzter
BETA_TRACING_ENDPOINTdie Logs und Traces um, die detailliertes Beta-Tracing exportiert, selbst wenn verwaltete Einstellungen den Collector festlegten.
Claude Code entfernt signalspezifische Variablen nicht, die Sie in verwalteten Einstellungen selbst setzen, daher können Sie ein Signal zu einem anderen Collector leiten, indem Sie seine Variable dort setzen, wie das SIEM-Beispiel zeigt. Wenn Sie dort eine signalspezifische Anmeldedaten setzen, entfernt Claude Code den von Entwicklern gesetzten Endpunkt für dieses Signal.
Dieses Entfernungsverhalten ändert, wohin Telemetrie geliefert wird, nicht was Claude Code erfasst.
Vor v2.1.217 folgte jede Variable unabhängig der Pro-Schlüssel-Einstellungspriorität, daher leitete ein signalspezifischer Endpunkt, der in Benutzereinstellungen oder der Shell gesetzt wurde, dieses Signal vom verwalteten Collector ab.
Wenn die Desktop-App oder ein selbst gehosteter Umgebungs-Runner Claude Code startet und einen OTLP-Endpunkt in der bereitgestellten Umgebung benennt, heftet Claude Code das Ziel auf die gleiche Weise fest: Die Telemetrie-Variablen des Launchers entfernen von Entwicklern gesetzte Variablen genau wie verwaltete Einstellungen. Claude Code entfernt Variablen nicht, die der Launcher selbst gesetzt hat. Erfordert Claude Code v2.1.251 oder später.
Konfigurationsdetails
Allgemeine Konfigurationsvariablen
Diese Variablen konfigurieren Exporter, Endpunkte und Exportverhalten für alle Bereitstellungen. Wenn Sie eine signalspezifische Endpunkt- oder Protokollvariable wie OTEL_EXPORTER_OTLP_METRICS_ENDPOINT setzen, verwendet Claude Code diese statt der generischen Variablen für dieses Signal. Wenn Sie eine signalspezifische Header-Variable wie OTEL_EXPORTER_OTLP_METRICS_HEADERS setzen, führt Claude Code diese mit der generischen OTEL_EXPORTER_OTLP_HEADERS für dieses Signal zusammen. Auf Maschinen mit verwalteten Einstellungen siehe Wie verwaltete Einstellungen das OTLP-Ziel sperren, um zu sehen, was Claude Code entfernt.
| Umgebungsvariable | Beschreibung | Beispielwerte |
|---|---|---|
CLAUDE_CODE_ENABLE_TELEMETRY |
Aktiviert die Telemetrieerfassung (erforderlich) | 1 |
OTEL_METRICS_EXPORTER |
Metriken-Exporter-Typ(en), kommagetrennt. Verwenden Sie none zum Deaktivieren |
console, otlp, prometheus, none |
OTEL_LOGS_EXPORTER |
Logs/Events-Exporter-Typ(en), kommagetrennt. Verwenden Sie none zum Deaktivieren |
console, otlp, none |
OTEL_EXPORTER_OTLP_PROTOCOL |
Protokoll für OTLP-Exporter, gilt für alle Signale. Claude Code hat kein Standardprotokoll, daher setzen Sie dies oder die signalspezifische Protokollvariable für jeden otlp-Exporter, den Sie aktivieren |
grpc, http/json, http/protobuf |
OTEL_EXPORTER_OTLP_ENDPOINT |
OTLP-Collector-Endpunkt für alle Signale | http://localhost:4317 |
OTEL_EXPORTER_OTLP_METRICS_PROTOCOL |
Protokoll für Metriken, überschreibt allgemeine Einstellung | grpc, http/json, http/protobuf |
OTEL_EXPORTER_OTLP_METRICS_ENDPOINT |
OTLP-Metriken-Endpunkt, überschreibt allgemeine Einstellung | http://localhost:4318/v1/metrics |
OTEL_EXPORTER_OTLP_LOGS_PROTOCOL |
Protokoll für Logs, überschreibt allgemeine Einstellung | grpc, http/json, http/protobuf |
OTEL_EXPORTER_OTLP_LOGS_ENDPOINT |
OTLP-Logs-Endpunkt, überschreibt allgemeine Einstellung | http://localhost:4318/v1/logs |
OTEL_EXPORTER_OTLP_HEADERS |
Authentifizierungsheader für OTLP | Authorization=Bearer token |
OTEL_EXPORTER_OTLP_METRICS_HEADERS |
Authentifizierungsheader für Metriken, zusammengeführt mit den allgemeinen Headern | Authorization=Bearer token |
OTEL_EXPORTER_OTLP_LOGS_HEADERS |
Authentifizierungsheader für Logs, zusammengeführt mit den allgemeinen Headern | Authorization=Bearer token |
OTEL_METRIC_EXPORT_INTERVAL |
Exportintervall in Millisekunden (Standard: 60000) | 5000, 60000 |
OTEL_LOGS_EXPORT_INTERVAL |
Logs-Exportintervall in Millisekunden (Standard: 5000) | 1000, 10000 |
OTEL_LOG_USER_PROMPTS |
Aktiviert die Protokollierung von Benutzer-Prompt-Inhalten (Standard: deaktiviert) | 1 zum Aktivieren |
OTEL_LOG_ASSISTANT_RESPONSES |
Aktiviert die Protokollierung von Assistent-Antworttext bei assistant_response-Ereignissen (Standard: deaktiviert). Wenn nicht gesetzt, wird auf den Wert von OTEL_LOG_USER_PROMPTS zurückgegriffen. Erfordert Claude Code v2.1.193 oder später |
1 zum Aktivieren, 0 zum Beibehalten von Redaktionen |
OTEL_LOG_TOOL_DETAILS |
Aktiviert die Protokollierung von Tool-Parametern und Eingabeargumenten in Tool-Ereignissen und Trace-Span-Attributen: Bash-Befehle, MCP-Server- und Tool-Namen, Skill-Namen, benutzerdefinierte Workflow-Namen und Tool-Eingabe. Aktiviert auch benutzerdefinierte, Plugin- und MCP-Befehlsnamen bei user_prompt-Ereignissen (Standard: deaktiviert). Für Claude Desktop's integrierte Server, in Sitzungen, die Claude Desktop besitzt, werden mcp_server_name/mcp_tool_name bei tool_decision/tool_result auch mit ausgeschaltetem Flag ausgegeben. Die Ausnahme erfordert Claude Code v2.1.214 oder später |
1 zum Aktivieren |
OTEL_LOG_TOOL_CONTENT |
Aktiviert die Protokollierung von Tool-Eingabe- und Ausgabeinhalten in Span-Ereignissen (Standard: deaktiviert). Erfordert Tracing. Der Inhalt wird bei der Inhaltsbegrenzung gekürzt (Standard: 60 KB) | 1 zum Aktivieren |
OTEL_LOG_RAW_API_BODIES |
Gibt die vollständige Anthropic Messages API-Anfrage und Antwort JSON als api_request_body / api_response_body Log-Ereignisse aus (Standard: deaktiviert). Texte enthalten die gesamte Konversationshistorie. Das Aktivieren impliziert Zustimmung zu allem, was OTEL_LOG_USER_PROMPTS, OTEL_LOG_TOOL_DETAILS und OTEL_LOG_TOOL_CONTENT offenbaren würden |
1 für Inline-Texte gekürzt bei der Inhaltsbegrenzung (Standard: 60 KB), oder file:<dir> für ungekürzte Texte auf der Festplatte mit einem body_ref-Zeiger im Ereignis |
CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH |
Inhaltsbegrenzung: die maximale Länge von inhaltsführenden Attributen wie Modellreaktionen, Tool-Inhalten, Systemprompts und rohen API-Texten, Kürzungsmarkierung eingeschlossen, in UTF-16-Codeeinheiten (Standard: 61440, d. h. 60 KB). Der Standard ist für Backends ausgelegt, die Attributwerte auf 64 KB begrenzen; erhöhen Sie ihn nur, wenn Ihr Backend größere Werte akzeptiert, oder senken Sie ihn, um das Telemetrie-Volumen zu reduzieren. Wenn ein OpenTelemetry SDK-Attributlimit, OTEL_ATTRIBUTE_VALUE_LENGTH_LIMIT oder eine seiner Logrecord- und Span-Varianten, auf einen niedrigeren Wert gesetzt ist, kürzt Claude Code bei diesem kleineren Wert, damit die [TRUNCATED ...]-Markierung innerhalb des SDK-Limits bleibt. Erfordert Claude Code v2.1.214 oder später |
262144 |
OTEL_EXPORTER_OTLP_METRICS_TEMPORALITY_PREFERENCE |
Metriken-Temporalitätspräferenz (Standard: delta). Setzen Sie auf cumulative, wenn Ihr Backend kumulative Temporalität erwartet |
delta, cumulative |
CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS |
Intervall zum Aktualisieren dynamischer Header (Standard: 1740000ms / 29 Minuten) | 900000 |
Für die Protokolle http/protobuf und http/json sendet Claude Code jede Exportanfrage mit einem Content-Length-Header. Vor v2.1.212 sendeten Claude Code-Versionen ab v2.1.191 diese Anfragen mit Chunked-Transfer-Codierung; Azure Monitor und andere Endpunkte, die eine deklarierte Länge erfordern, lehnten sie mit 411 Length Required oder 400 Fehlern ab.
mTLS-Authentifizierung
Wie Sie Client-Zertifikate für den OTLP-Exporter konfigurieren, hängt vom OTLP-Protokoll ab, das für dieses Signal verwendet wird, das über OTEL_EXPORTER_OTLP_PROTOCOL oder die Pro-Signal-Überschreibung gesetzt wird. Die gleiche Konfiguration gilt für Metriken, Logs und Traces.
| Protokoll | Client-Zertifikat-Variablen | Vertrauen Sie dem Collector-CA mit |
|---|---|---|
http/protobuf, http/json |
CLAUDE_CODE_CLIENT_CERT, CLAUDE_CODE_CLIENT_KEY und optional CLAUDE_CODE_CLIENT_KEY_PASSPHRASE. Siehe Netzwerkkonfiguration |
NODE_EXTRA_CA_CERTS |
grpc |
OTEL_EXPORTER_OTLP_CLIENT_KEY und OTEL_EXPORTER_OTLP_CLIENT_CERTIFICATE, oder die Pro-Signal-Varianten wie OTEL_EXPORTER_OTLP_METRICS_CLIENT_KEY, um ein anderes Zertifikat pro Signal zu verwenden |
OTEL_EXPORTER_OTLP_CERTIFICATE |
Für grpc liest das OpenTelemetry SDK die Standard-OTLP-Variablen direkt, daher funktionieren bestehende Konfigurationen, die die signalspezifischen Metriken-Variablen setzen, weiterhin. Auf Maschinen mit verwalteten Einstellungen kann Claude Code signalspezifische Anmeldedaten und Endpunkte, die von Entwicklern gesetzt wurden, beim Start entfernen.
Metriken-Kardinalitätskontrolle
Die folgenden Umgebungsvariablen steuern, welche Attribute in Metriken enthalten sind, um die Kardinalität zu verwalten:
| Umgebungsvariable | Beschreibung | Standardwert | Beispiel zum Deaktivieren |
|---|---|---|---|
OTEL_METRICS_INCLUDE_SESSION_ID |
Attribut session.id in Metriken einschließen | true |
false |
OTEL_METRICS_INCLUDE_VERSION |
Attribut app.version in Metriken einschließen | false |
true |
OTEL_METRICS_INCLUDE_ACCOUNT_UUID |
Attribute user.account_uuid und user.account_id in Metriken einschließen | true |
false |
OTEL_METRICS_INCLUDE_ENTRYPOINT |
Attribut app.entrypoint in Metriken einschließen | false |
true |
OTEL_METRICS_INCLUDE_RESOURCE_ATTRIBUTES |
Schlüssel aus OTEL_RESOURCE_ATTRIBUTES als Attribute auf Metrik-Datenpunkten einschließen |
true |
false |
Eine niedrigere Kardinalität bedeutet in der Regel bessere Leistung und niedrigere Speicherkosten, aber weniger granulare Daten für die Analyse.
Traces (Beta)
Verteiltes Tracing exportiert Spans, die jeden Benutzer-Prompt mit den API-Anfragen und Tool-Ausführungen verknüpfen, die er auslöst, sodass Sie eine vollständige Anfrage als einzelnen Trace in Ihrem Tracing-Backend anzeigen können.
Tracing ist standardmäßig deaktiviert. Um es zu aktivieren, setzen Sie sowohl CLAUDE_CODE_ENABLE_TELEMETRY=1 als auch CLAUDE_CODE_ENHANCED_TELEMETRY_BETA=1, und setzen Sie dann OTEL_TRACES_EXPORTER, um auszuwählen, wohin Spans gesendet werden. Traces verwenden die allgemeine OTLP-Konfiguration für Endpunkt, Protokoll, Header und mTLS erneut. Auf Maschinen mit verwalteten Einstellungen kann Claude Code signalspezifische Anmeldedaten und Endpunkte, die von Entwicklern gesetzt wurden, beim Start entfernen.
| Umgebungsvariable | Beschreibung | Beispielwerte |
|---|---|---|
CLAUDE_CODE_ENHANCED_TELEMETRY_BETA |
Aktiviert Span-Tracing (erforderlich). ENABLE_ENHANCED_TELEMETRY_BETA wird auch akzeptiert |
1 |
OTEL_TRACES_EXPORTER |
Traces-Exporter-Typ(en), kommagetrennt. Verwenden Sie none zum Deaktivieren |
console, otlp, none |
OTEL_EXPORTER_OTLP_TRACES_PROTOCOL |
Protokoll für Traces, überschreibt OTEL_EXPORTER_OTLP_PROTOCOL |
grpc, http/json, http/protobuf |
OTEL_EXPORTER_OTLP_TRACES_ENDPOINT |
OTLP-Traces-Endpunkt, überschreibt OTEL_EXPORTER_OTLP_ENDPOINT |
http://localhost:4318/v1/traces |
OTEL_EXPORTER_OTLP_TRACES_HEADERS |
Authentifizierungsheader für Traces, zusammengeführt mit OTEL_EXPORTER_OTLP_HEADERS |
Authorization=Bearer token |
OTEL_TRACES_EXPORT_INTERVAL |
Span-Batch-Exportintervall in Millisekunden (Standard: 5000) | 1000, 10000 |
Spans schwärzen Benutzer-Prompt-Text, Tool-Eingabedetails und Tool-Inhalte standardmäßig. Setzen Sie OTEL_LOG_USER_PROMPTS=1, OTEL_LOG_TOOL_DETAILS=1 und OTEL_LOG_TOOL_CONTENT=1, um sie einzubeziehen.
Wenn Tracing aktiv ist, erben Bash- und PowerShell-Subprozesse automatisch eine TRACEPARENT-Umgebungsvariable, die den W3C-Trace-Kontext des aktiven Tool-Ausführungs-Spans enthält. Dies ermöglicht jedem Subprozess, der TRACEPARENT liest, seine eigenen Spans unter demselben Trace zu verschachteln, was eine End-to-End-verteilte Tracing durch Skripte und Befehle ermöglicht, die Claude ausführt.
Wenn Tracing aktiv ist und Claude Code direkt mit der Anthropic API verbunden ist, trägt jede Modellanfrage einen W3C traceparent Header, der auf den Kontext des claude_code.llm_request Spans gesetzt ist, und der traceresponse Header der API wird als Span-Link aufgezeichnet. Zusammen verbinden diese Claude Code's clientseitige Spans mit dem serverseitigen Trace durch jeden konformen Vermittler. Der Header wird nicht an Drittanbieter gesendet.
Standardmäßig wird der traceparent Header bei Model- und HTTP MCP-Anfragen nur gesendet, wenn ANTHROPIC_BASE_URL nicht gesetzt ist oder auf die Anthropic API verweist, da einige Proxys unbekannte Header ablehnen. Die Subprozess-TRACEPARENT-Variable wird durch denselben Schalter aus Konsistenzgründen gesteuert. Wenn Sie Claude Code durch einen benutzerdefinierten ANTHROPIC_BASE_URL Proxy ausführen und Trace-Kontext propagiert werden soll, setzen Sie CLAUDE_CODE_PROPAGATE_TRACEPARENT=1.
In Agent SDK und nicht-interaktiven Sitzungen, die mit -p gestartet werden, liest Claude Code auch TRACEPARENT und TRACESTATE aus seiner eigenen Umgebung, wenn jeder Interaktions-Span gestartet wird. Dies ermöglicht einem Embedding-Prozess, seinen aktiven W3C-Trace-Kontext in den Subprozess zu übergeben, sodass Claude Code's Spans als untergeordnete Elemente des Aufrufers verteilter Trace erscheinen. Interaktive Sitzungen ignorieren eingehende TRACEPARENT, um zu vermeiden, dass versehentlich Umgebungswerte aus CI oder Container-Umgebungen geerbt werden.
Der eingehende Trace-Kontext gilt auch für Ereignisse. In Agent SDK und -p Sitzungen mit TRACEPARENT gesetzt, trägt jeder OTLP-Ereignis-Log-Datensatz trace_id und span_id Werte, die ihn mit Ihrem Anwendungs-Trace verbinden, auch wenn der Traces-Exporter nicht konfiguriert ist, sodass Ihr Logging-Backend Ereignisse mit dem Rest des Trace korrelieren kann.
Ein Datensatz, der ausgegeben wird, während eine Interaktion aktiv ist, trägt die IDs des Interaktions-Spans, auch wenn Claude Code ihn außerhalb des asynchronen Kontexts des Spans ausgibt, wie in einem Berechtigungsprompt-Callback oder für einen Datensatz, der während des Starts gepuffert und später exportiert wird. Ein Datensatz, der ohne aktiven Interaktions-Span ausgegeben wird, trägt die eingehenden TRACEPARENT IDs direkt. Vor v2.1.214 trugen Datensätze, die außerhalb des asynchronen Kontexts des Spans ausgegeben wurden, die eingehenden TRACEPARENT IDs statt der Span-IDs. Vor v2.1.212 trugen Ereignis-Datensätze, die außerhalb eines aktiven Spans ausgegeben wurden, keine trace_id oder span_id.
Span-Hierarchie
Jeder Benutzer-Prompt startet einen claude_code.interaction Root-Span. API-Aufrufe, Tool-Aufrufe und Hook-Ausführungen werden als untergeordnete Elemente aufgezeichnet. Tool-Spans haben zwei untergeordnete Spans: einen für die Zeit, die auf eine Berechtigungsentscheidung gewartet wird, und einen für die Ausführung selbst. Wenn das Agent-Tool oder das veraltete Task-Tool einen Subagenten erzeugt, werden die API- und Tool-Spans des Subagenten unter dem claude_code.tool-Span des übergeordneten Elements verschachtelt.
claude_code.interaction
├── claude_code.llm_request
├── claude_code.hook (erfordert detailliertes Beta-Tracing)
└── claude_code.tool
├── claude_code.tool.blocked_on_user
├── claude_code.tool.execution
└── (Agent-Tool) Subagent claude_code.llm_request / claude_code.tool Spans
In Agent SDK und claude -p Sitzungen wird claude_code.interaction selbst ein untergeordnetes Element des Aufrufers-Spans, wenn TRACEPARENT in der Umgebung gesetzt ist.
Wenn ein PreToolUse Hook einen Tool-Aufruf aufschiebt, speichert Claude Code den Trace-Kontext des Durchgangs, der ihn aufgeschoben hat. Wenn Sie die Sitzung fortsetzen und das Tool erneut ausgeführt wird, treten die Spans des Tools diesem früheren Durchgang's Trace als untergeordnete Elemente des Durchgangs's claude_code.interaction Spans bei.
Span-Attribute
Jeder Span trägt die Standardattribute plus ein span.type-Attribut, das seinem Namen entspricht. Die folgenden Tabellen listen die zusätzlichen Attribute auf, die auf jedem Span gesetzt sind. Die Spans llm_request, tool.execution und hook setzen OpenTelemetry-Status ERROR, wenn sie einen Fehler aufzeichnen; die anderen Spans enden immer mit Status UNSET.
claude_code.interaction
| Attribut | Beschreibung | Gated durch |
|---|---|---|
user_prompt |
Prompt-Text. Der Wert ist <REDACTED>, es sei denn, das Gate ist gesetzt |
OTEL_LOG_USER_PROMPTS |
user_prompt_length |
Prompt-Länge in Zeichen | |
interaction.sequence |
1-basierter Zähler von Interaktionen in dieser Sitzung | |
parent.source |
Wie der Span seinen Trace-Parent erhielt: env, wenn er unter einem eingehenden TRACEPARENT verschachtelt wurde, none, wenn er seine eigene Trace gestartet hat. Erfordert Claude Code v2.1.268 oder später |
|
interaction.duration_ms |
Wanduhr-Dauer des Durchgangs |
claude_code.llm_request
| Attribut | Beschreibung | Gated durch |
|---|---|---|
model |
Modellkennung | |
gen_ai.system |
Immer anthropic. OpenTelemetry GenAI semantische Konvention |
|
gen_ai.request.model |
Gleicher Wert wie model. OpenTelemetry GenAI semantische Konvention |
|
query_source |
Subsystem, das die Anfrage gestellt hat, wie repl_main_thread oder ein Subagent-Name |
ENABLE_BETA_TRACING_DETAILED |
query_source_safe |
Begrenzte Form von query_source, ausgegeben, ob detailliertes Beta-Tracing aktiv ist oder nicht, mit Werten wie repl_main_thread oder agent.builtin.general-purpose. : wird zu . und benutzerdefinierte Agenten erscheinen als agent.custom. Erfordert Claude Code v2.1.268 oder später |
|
agent_id |
Kennung des Subagenten oder Teamkollegen, der die Anfrage gestellt hat. Fehlt in der Hauptsitzung | |
parent_agent_id |
Kennung des Agenten, der diesen erzeugt hat. Fehlt für die Hauptsitzung und für Agenten, die direkt von ihr erzeugt wurden | |
workflow.run_id |
Run-Kennung des Workflow Tool-Durchlaufs, der diesen Agenten erzeugt hat, mit dem Präfix wf_. Fehlt für Agenten, die nicht durch einen Workflow erzeugt wurden |
|
workflow.name |
Name des Workflows, der diesen Agenten erzeugt hat. Benutzerdefinierte Namen werden durch custom ersetzt, es sei denn, das Gate ist gesetzt |
OTEL_LOG_TOOL_DETAILS |
speed |
fast oder normal |
|
llm_request.context |
interaction, tool oder standalone je nach übergeordnetem Span |
|
duration_ms |
Wanduhr-Dauer einschließlich Wiederholungen | |
ttft_ms |
Zeit bis zum ersten Token in Millisekunden | |
first_content_ms |
Zeit vom Anfrageanfang bis zum ersten Inhaltsblock des erfolgreichen Versuchs, in Millisekunden. Fehlt bei Anfragen, die auf den nicht-Streaming-Pfad zurückgegriffen haben. Erfordert Claude Code v2.1.268 oder später | |
input_tokens |
Eingabe-Token-Anzahl aus dem API-Nutzungsblock | |
output_tokens |
Ausgabe-Token-Anzahl | |
cache_read_tokens |
Aus dem Prompt-Cache gelesene Token | |
cache_creation_tokens |
In den Prompt-Cache geschriebene Token | |
request_id |
Anthropic API-Anfrage-ID aus dem request-id Response-Header |
|
gen_ai.response.id |
Gleicher Wert wie request_id. OpenTelemetry GenAI semantische Konvention |
|
client_request_id |
Client-generierte x-client-request-id des letzten Versuchs |
|
attempt |
Gesamtzahl der Versuche für diese Anfrage | |
success |
true oder false |
|
status_code |
HTTP-Statuscode, wenn die Anfrage fehlgeschlagen ist | |
error |
Fehlermeldung, wenn die Anfrage fehlgeschlagen ist | |
error_class |
Kurzes Fehlerklassen-Token, wenn die Anfrage fehlgeschlagen ist, wie api_timeout oder server_overload. Erfordert Claude Code v2.1.268 oder später |
|
response.has_tool_call |
true, wenn die Antwort Tool-Use-Blöcke enthielt |
|
stop_reason |
API-Antwort stop_reason, wie end_turn, tool_use, max_tokens, stop_sequence, pause_turn oder refusal |
|
gen_ai.response.finish_reasons |
Gleicher Wert wie stop_reason, in einem String-Array verpackt. OpenTelemetry GenAI semantische Konvention |
Jeder Wiederholungsversuch wird auch als gen_ai.request.attempt Span-Ereignis mit attempt und client_request_id Attributen aufgezeichnet.
claude_code.tool
| Attribut | Beschreibung | Gated durch |
|---|---|---|
tool_name |
Tool-Name | |
tool_name_safe |
Form von tool_name, die keine benutzerdefinierte Namen trägt. Integrierte Tool-Namen werden wörtlich weitergegeben. MCP-Tool-Namen erscheinen als mcp_other, außer Tool-Namen, die bestimmte feste Formen entsprechen, wie playwright Tools mit dem Namen browser_*, die wörtlich weitergegeben werden. Erfordert Claude Code v2.1.268 oder später |
|
bash_command_class |
Für das Bash-Tool: Kategorie des ersten Programms des Befehls aus einer festen Liste, wie vcs oder package_manager. other für ein Programm außerhalb der Liste, unparsed, wenn die Zeile nicht geparst werden kann. Erfordert Claude Code v2.1.268 oder später |
|
bash_argv0 |
Für das Bash-Tool: das erste Programm des Befehls, wenn es sich auf der gleichen festen Liste befindet, wie git oder npm. other für jedes Programm außerhalb der Liste. Erfordert Claude Code v2.1.268 oder später |
|
duration_ms |
Wanduhr-Dauer einschließlich Berechtigungswartung und Ausführung | |
result_tokens |
Ungefähre Token-Größe des Tool-Ergebnisses | |
agent_id |
Kennung des Subagenten oder Teamkollegen, der das Tool ausgeführt hat. Fehlt in der Hauptsitzung | |
parent_agent_id |
Kennung des Agenten, der diesen erzeugt hat. Fehlt für die Hauptsitzung und für Agenten, die direkt von ihr erzeugt wurden | |
workflow.run_id |
Run-Kennung des Workflow-Tool-Durchlaufs, der diesen Agenten erzeugt hat, mit dem Präfix wf_. Fehlt für Agenten, die nicht durch einen Workflow erzeugt wurden |
|
workflow.name |
Name des Workflows, der diesen Agenten erzeugt hat. Benutzerdefinierte Namen werden durch custom ersetzt, es sei denn, das Gate ist gesetzt |
OTEL_LOG_TOOL_DETAILS |
tool_use_id |
Die Modell-tool_use Block-ID für diesen Aufruf. Entspricht der tool_use_id bei den tool_result und tool_decision Ereignissen und in Hook-Payloads, sodass Sie den Span mit diesen Datensätzen verknüpfen können |
|
gen_ai.tool.call.id |
Gleicher Wert wie tool_use_id. OpenTelemetry GenAI semantische Konvention |
|
file_path |
Zieldateipfad für Read-, Edit- und Write-Tools | OTEL_LOG_TOOL_DETAILS |
full_command |
Befehlszeichenkette für das Bash-Tool | OTEL_LOG_TOOL_DETAILS |
skill_name |
Skill-Name für das Skill-Tool | OTEL_LOG_TOOL_DETAILS |
subagent_type |
Subagent-Typ für das Agent-Tool oder veraltete Task-Tool | OTEL_LOG_TOOL_DETAILS |
Wenn OTEL_LOG_TOOL_CONTENT=1, zeichnet dieser Span auch ein tool.output Span-Ereignis auf, dessen Attribute die Tool-Eingabe- und Ausgabetexte enthalten, gekürzt bei der Inhaltsbegrenzung (Standard: 60 KB) pro Attribut.
claude_code.tool.blocked_on_user
| Attribut | Beschreibung | Gated durch |
|---|---|---|
duration_ms |
Zeit, die auf die Berechtigungsentscheidung gewartet wird | |
decision |
accept oder reject |
|
source |
Entscheidungsquelle, entsprechend dem Tool-Entscheidungs-Ereignis |
claude_code.tool.execution
| Attribut | Beschreibung | Gated durch |
|---|---|---|
duration_ms |
Zeit, die für die Ausführung des Tool-Body aufgewendet wird | |
tool_use_id |
Gleicher Wert wie auf dem übergeordneten claude_code.tool Span |
|
gen_ai.tool.call.id |
Gleicher Wert wie tool_use_id. OpenTelemetry GenAI semantische Konvention |
|
success |
true oder false |
|
error |
Fehler-Kategoriezeichenkette, wenn die Ausführung fehlgeschlagen ist, wie Error:ENOENT oder ShellError. Enthält die vollständige Fehlermeldung, wenn das Gate gesetzt ist |
OTEL_LOG_TOOL_DETAILS |
error_class |
Die Fehlerklasse in Identifierform, mit Zeichen außerhalb von Buchstaben, Ziffern und Unterstrichen ersetzt durch _, wie Error_ENOENT oder ShellError. Trägt die Kategorie auch, wenn error die vollständige Meldung trägt. Erfordert Claude Code v2.1.268 oder später |
claude_code.hook
Dieser Span wird nur ausgegeben, wenn detailliertes Beta-Tracing aktiv ist, was ENABLE_BETA_TRACING_DETAILED=1 und BETA_TRACING_ENDPOINT erfordert, ein Paar, das auch ändert, wohin Ihre Logs und Traces gehen. Setzen Sie das Paar in Ihrer Shell, Benutzereinstellungen oder verwalteten Einstellungen; beide Variablen werden in Projekt- und lokalen Einstellungen ignoriert. CLAUDE_CODE_ENHANCED_TELEMETRY_BETA allein erzeugt es nicht.
In interaktiven CLI-Sitzungen erfordert detailliertes Beta-Tracing auch, dass Ihre Organisation für die Funktion auf die Whitelist gesetzt ist. Agent SDK und nicht-interaktive -p Sitzungen erfordern keine Whitelist.
| Attribut | Beschreibung | Gated durch |
|---|---|---|
hook_event |
Hook-Ereignistyp, wie PreToolUse |
|
hook_name |
Vollständiger Hook-Name, wie PreToolUse:Write |
|
num_hooks |
Anzahl der ausgeführten übereinstimmenden Hook-Befehle | |
hook_definitions |
JSON-serialisierte Hook-Konfiguration | OTEL_LOG_TOOL_DETAILS |
duration_ms |
Wanduhr-Dauer aller übereinstimmenden Hooks | |
num_success |
Anzahl der Hooks, die erfolgreich abgeschlossen wurden | |
num_blocking |
Anzahl der Hooks, die eine Blockierungsentscheidung zurückgegeben haben | |
num_non_blocking_error |
Anzahl der Hooks, die ohne Blockierung fehlgeschlagen sind | |
num_cancelled |
Anzahl der Hooks, die vor Abschluss abgebrochen wurden |
Zusätzliche inhaltshaltige Attribute wie new_context, system_prompt_preview, user_system_prompt, tool_input und response.model_output werden nur ausgegeben, wenn detailliertes Beta-Tracing aktiv ist. Sie sind nicht Teil des stabilen Span-Schemas.
user_system_prompt erfordert zusätzlich OTEL_LOG_USER_PROMPTS=1. Es trägt nur den System-Prompt-Text, den Sie über die systemPrompt SDK-Option oder die Flags --system-prompt und --append-system-prompt bereitstellen, gekürzt bei der Inhaltsbegrenzung (Standard: 60 KB), und wird einmal pro Sitzung statt pro Anfrage ausgegeben.
Dynamische Header
Für Unternehmensumgebungen, die eine dynamische Authentifizierung erfordern, können Sie ein Skript konfigurieren, um Header dynamisch zu generieren. Dynamische Header gelten nur für die Protokolle http/protobuf und http/json. Mit dem grpc Protokoll verwendet Claude Code nur die statischen Header-Variablen, OTEL_EXPORTER_OTLP_HEADERS und seine signalspezifischen Varianten.
Einstellungskonfiguration
Fügen Sie zu Ihrer .claude/settings.json hinzu, ersetzen Sie den Pfad durch Ihren eigenen Skript:
{
"otelHeadersHelper": "/path/to/generate-otel-headers.sh"
}
Der Wert kann der Pfad zu einer ausführbaren Datei sein, einschließlich eines Pfads, der Leerzeichen enthält, oder eine Shell-Befehlszeile mit Argumenten. Unter Windows wird der Wert immer durch die Shell ausgeführt, daher setzen Sie einen Pfad, der Leerzeichen enthält, in Anführungszeichen innerhalb des JSON-Werts.
Skriptanforderungen
Das Skript muss gültiges JSON mit Zeichenketten-Schlüssel-Wert-Paaren ausgeben, die HTTP-Header darstellen:
#!/bin/bash
# Beispiel: Mehrere Header
echo "{\"Authorization\": \"Bearer $(get-token.sh)\", \"X-API-Key\": \"$(get-api-key.sh)\"}"
Wenn das Helper-Skript fehlschlägt oder eine Ausgabe druckt, die diese Anforderungen nicht erfüllt, meldet Claude Code den Fehler in:
/statusAusgabe- Das Debug-Log, wenn Sie mit
--debugausführen oder nach dem Ausführen von/debugin der Sitzung - stderr, in nicht-interaktiven Sitzungen, die mit
-pgestartet werden
Aktualisierungsverhalten
Das Headers-Helper-Skript wird beim Start und danach regelmäßig ausgeführt, um Token-Aktualisierung zu unterstützen. Standardmäßig wird das Skript alle 29 Minuten ausgeführt. Passen Sie das Intervall mit der Umgebungsvariable CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS an.
Unterstützung für Multi-Team-Organisationen
Organisationen mit mehreren Teams oder Abteilungen können benutzerdefinierte Attribute hinzufügen, um zwischen verschiedenen Gruppen zu unterscheiden, indem sie die Umgebungsvariable OTEL_RESOURCE_ATTRIBUTES verwenden:
# Benutzerdefinierte Attribute für Team-Identifikation hinzufügen
export OTEL_RESOURCE_ATTRIBUTES="department=engineering,team.id=platform,cost_center=eng-123"
Diese benutzerdefinierten Attribute werden in alle Metriken und Ereignisse einbezogen, sodass Sie:
- Metriken nach Team oder Abteilung filtern können
- Kosten pro Kostenstelle verfolgen können
- Team-spezifische Dashboards erstellen können
- Warnungen für bestimmte Teams einrichten können
Claude Code fügt diese Werte als Attribute auf jedem Metrik-Datenpunkt und Ereignisdatensatz an, zusätzlich zum Senden im OTLP-Ressourcenblock. Da die meisten Metriken-Backends Datenpunkt-Attribute als abfragbare Labels verfügbar machen, können Sie Metriken direkt nach Ihren benutzerdefinierten Schlüsseln gruppieren und filtern. Benutzerdefinierte Schlüssel überschreiben niemals die Standardattribute wie user.id oder session.id: Wenn ein Schlüssel kollidiert, behält Claude Code den integrierten Wert.
Jeder benutzerdefinierte Schlüssel wird zu einem Label auf jeder Metrik-Serie, daher erhöhen hochkardinalige Werte die Speicherkosten in Ihrem Metriken-Backend. Um benutzerdefinierte Attribute nur im Ressourcenblock zu senden und sie von Datenpunkt-Labels auszulassen, setzen Sie OTEL_METRICS_INCLUDE_RESOURCE_ATTRIBUTES=false. Siehe Metriken-Kardinalitätskontrolle.
Die Umgebungsvariable OTEL_RESOURCE_ATTRIBUTES verwendet kommagetrennte Schlüssel=Wert-Paare mit strikten Formatierungsanforderungen:
- Keine Leerzeichen erlaubt: Werte dürfen keine Leerzeichen enthalten. Zum Beispiel ist
user.organizationName=My Companyungültig - Format: Muss kommagetrennte Schlüssel=Wert-Paare sein:
key1=value1,key2=value2 - Zulässige Zeichen: Nur US-ASCII-Zeichen ohne Steuerzeichen, Leerzeichen, doppelte Anführungszeichen, Kommas, Semikola und Backslashes
- Sonderzeichen: Zeichen außerhalb des zulässigen Bereichs müssen prozentcodiert sein
Für einen Wert, der ein Leerzeichen benötigen würde, verwenden Sie stattdessen Unterstriche oder camelCase. Die folgenden Beispiele setzen org.name mit jeder Form:
export OTEL_RESOURCE_ATTRIBUTES="org.name=Johns_Organization"
export OTEL_RESOURCE_ATTRIBUTES="org.name=JohnsOrganization"
Sie können jedes Zeichen prozentcodieren, nicht nur die ausgeschlossenen. Dieses Beispiel codiert sowohl das Leerzeichen als auch den Apostroph:
export OTEL_RESOURCE_ATTRIBUTES="org.name=John%27s%20Organization"
Das Einschließen von Werten in Anführungszeichen entkommt keine Leerzeichen. Zum Beispiel führt org.name="My Company" zum Literalwert "My Company" mit den Anführungszeichen enthalten, nicht zu My Company.
Beispielkonfigurationen
Setzen Sie diese Umgebungsvariablen vor dem Ausführen von claude. Jedes Szenario unten zeigt eine vollständige Konfiguration, und jede Variable wird unter Allgemeine Konfigurationsvariablen beschrieben. Um zu bestätigen, dass eine Konfiguration wirksam wurde, überprüfen Sie Ihr Backend auf die claude_code.session.count Metrik nach dem Starten einer Sitzung; der Schnellstart behandelt Logs-only-Verifizierung und was zu überprüfen ist, wenn nichts ankommt.
Für Console-Debugging mit einem 1-Sekunden-Exportintervall:
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_METRICS_EXPORTER=console
export OTEL_METRIC_EXPORT_INTERVAL=1000
Für OTLP über gRPC:
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_METRICS_EXPORTER=otlp
export OTEL_EXPORTER_OTLP_PROTOCOL=grpc
export OTEL_EXPORTER_OTLP_ENDPOINT=http://localhost:4317
Für Prometheus, gescraped von http://localhost:9464/metrics:
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_METRICS_EXPORTER=prometheus
In einer selbstgehosteten Umgebung bindet die Sitzung Port 9464 nur bei der Standard-Kapazität des Runners von eins. Bei höherer Kapazität stellt der Runner Sitzungszähler und Gauges stattdessen auf seinem eigenen /metrics Endpunkt erneut bereit.
Um Metriken an mehrere Exporter zu senden:
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_METRICS_EXPORTER=console,otlp
export OTEL_EXPORTER_OTLP_PROTOCOL=http/json
Um Metriken und Logs an verschiedene Endpunkte oder Backends zu senden:
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_METRICS_EXPORTER=otlp
export OTEL_LOGS_EXPORTER=otlp
export OTEL_EXPORTER_OTLP_METRICS_PROTOCOL=http/protobuf
export OTEL_EXPORTER_OTLP_METRICS_ENDPOINT=http://metrics.example.com:4318
export OTEL_EXPORTER_OTLP_LOGS_PROTOCOL=grpc
export OTEL_EXPORTER_OTLP_LOGS_ENDPOINT=http://logs.example.com:4317
Um nur Metriken zu exportieren, ohne Ereignisse oder Logs:
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_METRICS_EXPORTER=otlp
export OTEL_EXPORTER_OTLP_PROTOCOL=grpc
export OTEL_EXPORTER_OTLP_ENDPOINT=http://localhost:4317
Um nur Ereignisse und Logs zu exportieren, ohne Metriken:
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_LOGS_EXPORTER=otlp
export OTEL_EXPORTER_OTLP_PROTOCOL=grpc
export OTEL_EXPORTER_OTLP_ENDPOINT=http://localhost:4317
Verfügbare Metriken und Ereignisse
Standardattribute
Alle Metriken und Ereignisse teilen diese Standardattribute:
| Attribut | Beschreibung | Gesteuert durch |
|---|---|---|
session.id |
Eindeutige Sitzungskennung | OTEL_METRICS_INCLUDE_SESSION_ID (Standard: true) |
app.version |
Aktuelle Claude Code-Version | OTEL_METRICS_INCLUDE_VERSION (Standard: false) |
app.entrypoint |
Wie die Sitzung gestartet wurde, z. B. cli, sdk-cli, sdk-ts, sdk-py oder claude-vscode |
OTEL_METRICS_INCLUDE_ENTRYPOINT (Standard: false) |
organization.id |
Organisations-UUID (wenn authentifiziert) | Immer enthalten, wenn verfügbar |
user.account_uuid |
Konto-UUID (wenn authentifiziert) | OTEL_METRICS_INCLUDE_ACCOUNT_UUID (Standard: true) |
user.account_id |
Konto-ID im getaggten Format, das Anthropic-Admin-APIs entspricht (wenn authentifiziert), z. B. user_01BWBeN28... |
OTEL_METRICS_INCLUDE_ACCOUNT_UUID (Standard: true) |
user.id |
Zufällige anonyme Kennung, die beim ersten Ausführen generiert und in ~/.claude.json gespeichert wird. Sie enthält keine persönlichen Informationen und wird nicht von Ihrem Claude-Konto abgeleitet. Das Löschen der Datei erzeugt beim nächsten Ausführen einen neuen, nicht verwandten Wert. |
Immer enthalten |
user.email |
E-Mail-Adresse des Benutzers, von Ihrer Anmeldung oder in einer Cloud-Sitzung von den Anmeldedaten der Sitzung selbst | Immer enthalten, wenn verfügbar |
terminal.type |
Terminal-Typ, z. B. iTerm.app, vscode, cursor oder tmux |
Immer enthalten, wenn erkannt |
Schlüssel aus OTEL_RESOURCE_ATTRIBUTES |
Benutzerdefinierte Attribute, die Sie festlegen, z. B. department oder team.id. Siehe Multi-Team-Organisationsunterstützung |
OTEL_METRICS_INCLUDE_RESOURCE_ATTRIBUTES (Standard: true) |
Wenn Claude Code bei einem Claude-Apps-Gateway angemeldet ist, versieht die CLI Exporte mit der authentifizierten Identität aus der Gateway-Sitzung: user.id ist das IdP-Subjekt statt einer anonymen Installationskennung, user.email ist die angemeldete E-Mail, und user.groups enthält die IdP-Gruppenmitgliedschaft als kommagetrennte Zeichenkette. Jeder Export trägt auch identity.source: gateway-oidc. Die Gateway-Identität wird zuletzt angewendet, daher werden user.* und identity.* Schlüssel, die über OTEL_RESOURCE_ATTRIBUTES gesetzt werden, bei Gateway-Sitzungen ignoriert.
Ereignisse enthalten zusätzlich die folgenden Attribute. Diese werden niemals an Metriken angehängt, da sie zu unbegrenzter Kardinalität führen würden:
prompt.id: UUID, die einen Benutzer-Prompt mit allen nachfolgenden Ereignissen bis zum nächsten Prompt korreliert. Siehe Ereigniskorrelationsattribute.workspace.host_paths: Host-Workspace-Verzeichnisse, die in der Desktop-App ausgewählt wurden, als String-Arrayworkflow.run_id: Lauf-Kennung mit dem Präfixwf_auf der API und Tool-Ereignisse, die von Agents ausgegeben werden, die zu einem Workflow Tool-Lauf gehören. Das Filtern von Ereignissen nach einerworkflow.run_idrekonstruiert die API-Anfragen und Tool-Ergebnisse dieses Laufs. Die Kennung umfasst die Agents, die das Workflow-Skript erzeugt, und alle Agents, die diese wiederum erzeugen, z. B. Skill-Aufrufe. Sie entspricht der Lauf-Kennung, die im Workflow-Tool-Ergebnis gemeldet wird. Nicht vorhanden bei allen anderen Ereignissen. Erfordert Claude Code v2.1.202 oder späterworkflow.name: Name des Workflows, dasmeta.namedes Skripts, ausgegeben zusammen mitworkflow.run_id. Integrierte Workflow-Namen erscheinen wörtlich, wenn der Lauf das unmodifizierte integrierte Skript ausführt. Benutzerdefinierte Namen, einschließlich bearbeiteter Kopien integrierter Skripte, werden durchcustomersetzt, es sei denn,OTEL_LOG_TOOL_DETAILS=1ist gesetzt. Erfordert Claude Code v2.1.202 oder später
Metriken
Claude Code exportiert die folgenden Metriken. Die Spalte „Einheit" zeigt die OpenTelemetry-Einheitszeichenkette, die an jede Metrik angehängt ist; Zählmetriken haben keine.
| Metrikname | Beschreibung | Einheit |
|---|---|---|
claude_code.session.count |
Anzahl der gestarteten CLI-Sitzungen | keine |
claude_code.lines_of_code.count |
Anzahl der geänderten Codezeilen | keine |
claude_code.pull_request.count |
Anzahl der erstellten Pull Requests | keine |
claude_code.commit.count |
Anzahl der erstellten Git-Commits | keine |
claude_code.cost.usage |
Kosten der Claude Code-Sitzung | USD |
claude_code.token.usage |
Anzahl der verwendeten Token | tokens |
claude_code.code_edit_tool.decision |
Anzahl der Entscheidungen zur Berechtigung des Code-Bearbeitungstools | keine |
claude_code.active_time.total |
Gesamte aktive Zeit | s |
Wenn prometheus der einzige in OTEL_METRICS_EXPORTER aufgelistete Exporter ist, lässt Claude Code die Einheiten USD, tokens und s aus den exportierten Metriken weg, damit der Scrape im gültigen Prometheus-Textformat bleibt. Metriknamen ändern sich nicht, und Konfigurationen, die Exporter kombinieren, wie otlp,prometheus, behalten die Einheiten. Vor v2.1.216 enthielt der Prometheus-Scrape OpenMetrics-only # UNIT Zeilen, die einige Scraper ablehnten.
Metrik-Details
Jede Metrik enthält die oben aufgeführten Standardattribute. Metriken mit zusätzlichen kontextspezifischen Attributen werden nachfolgend vermerkt.
Sitzungszähler
Wird zu Beginn jeder Sitzung erhöht.
Attribute:
- Alle Standardattribute
start_type: Wie die Sitzung gestartet wurde. Einer von"fresh","resume","continue"oder"agents_view". Der Wert"agents_view"identifiziert denclaude agentsDashboard-Prozess, eine von Benutzern gestartete lokale Benutzeroberfläche statt einer Konversationssitzung. Filtern Sie nach diesem Wert, um UI-Prozessstart von Konversationssitzungen in Ihren Dashboards zu trennen.
Codezeilen-Zähler
Wird erhöht, wenn Code hinzugefügt oder entfernt wird.
Attribute:
- Alle Standardattribute
type: ("added","removed")model: Modellkennung für das Modell, das die Änderung vorgenommen hat (z. B. "claude-sonnet-5")
Pull-Request-Zähler
Wird erhöht, wenn Claude Code einen Pull Request oder Merge Request über einen Shell-Befehl oder ein MCP-Tool erstellt.
Attribute:
- Alle Standardattribute
Commit-Zähler
Wird erhöht, wenn Git-Commits über Claude Code erstellt werden.
Attribute:
- Alle Standardattribute
Kostenzähler
Wird nach jeder API-Anfrage erhöht.
Attribute:
- Alle Standardattribute
model: Modellkennung (z. B. "claude-sonnet-5")query_source: Kategorie des Subsystems, das die Anfrage gestellt hat. Einer von"main","subagent"oder"auxiliary"speed:"fast", wenn die Anfrage den schnellen Modus verwendet hat. Andernfalls nicht vorhandeneffort: Anstrengungsstufe, die auf die Anfrage angewendet wird:"low","medium","high","xhigh"oder"max". Nicht vorhanden, wenn das Modell Anstrengung nicht unterstützt.agent.name: Subagent-Typ, der die Anfrage gestellt hat. Integrierte Agent-Namen und Agents aus offiziellen Marketplace-Plugins werden wörtlich angezeigt. Andere benutzerdefinierte Agent-Namen werden durch"custom"ersetzt. Nicht vorhanden, wenn die Anfrage nicht von einem benannten Subagent-Typ gestellt wurde.skill.name: Skill, der für die Anfrage aktiv ist, gesetzt durch das Skill-Tool, einen/Befehl oder geerbt von einem erzeugten Subagent. Integrierte, gebündelte, benutzerdefinierte und offizielle Marketplace-Plugin-Skill-Namen werden wörtlich angezeigt. Drittanbieter-Plugin-Skill-Namen werden durch"third-party"ersetzt. Nicht vorhanden, wenn kein Skill aktiv ist.plugin.name: Besitzendes Plugin, wenn der aktive Skill oder Subagent von einem Plugin bereitgestellt wird. Offizielle Marketplace-Plugin-Namen werden wörtlich angezeigt. Drittanbieter-Plugin-Namen werden durch"third-party"ersetzt. Nicht vorhanden, wenn weder der Skill noch der Subagent ein besitzendes Plugin hat.marketplace.name: Marketplace, von dem das besitzende Plugin installiert wurde. Nur für offizielle Marketplace-Plugins ausgegeben. Andernfalls nicht vorhanden.mcp_server.name: MCP-Server, dessen Tool-Ergebnis diese Anfrage verbraucht hat. Integrierte, claude.ai-proxied und offizielle Registry-Server-Namen werden wörtlich angezeigt. Benutzerkonfigurierte Server-Namen werden durch"custom"ersetzt. Nicht vorhanden, wenn die Anfrage kein MCP-Tool-Ergebnis verbraucht hat. Vor v2.1.222 setzte Claude Code dieses Attribut bei jeder Anfrage nach einem MCP-Tool-Aufruf, nicht nur bei Anfragen, die ein Tool-Ergebnis verbrauchten, daher zeigen Dashboards, die es aggregieren, einen Rückgang nach dem Upgrade.mcp_tool.name: MCP-Tool, dessen Ergebnis diese Anfrage verbraucht hat, mit der gleichen Schwärzung und Versionsverhaltensweise wiemcp_server.name. Nicht vorhanden, wenn die Anfrage kein MCP-Tool-Ergebnis verbraucht hat.
Token-Zähler
Wird nach jeder API-Anfrage erhöht.
Attribute:
- Alle Standardattribute
type: ("input","output","cacheRead","cacheCreation")model: Modellkennung (z. B. "claude-sonnet-5")query_source: Kategorie des Subsystems, das die Anfrage gestellt hat. Einer von"main","subagent"oder"auxiliary"speed:"fast", wenn die Anfrage den schnellen Modus verwendet hat. Andernfalls nicht vorhandeneffort: Anstrengungsstufe, die auf die Anfrage angewendet wird. Siehe Kostenzähler für Details.agent.name,skill.name,plugin.name,marketplace.name,mcp_server.name,mcp_tool.name: Skill-, Plugin-, Agent- und MCP-Zuordnung für die Anfrage. Siehe Kostenzähler für Definitionen und Schwärzungsverhalten.
Code-Edit-Tool-Entscheidungszähler
Wird erhöht, wenn der Benutzer die Verwendung des Edit-, Write- oder NotebookEdit-Tools akzeptiert oder ablehnt.
Attribute:
- Alle Standardattribute
tool_name: Tool-Name ("Edit","Write","NotebookEdit")decision: Benutzerentscheidung ("accept","reject")source: Entscheidungsquelle. Einer von"config","hook","user_permanent","user_temporary","user_abort"oder"user_reject". Siehe das Tool-Entscheidungs-Ereignis für die Bedeutung jedes Wertes.language: Programmiersprache der bearbeiteten Datei, z. B."TypeScript","Python","JavaScript"oder"Markdown". Gibt"unknown"für nicht erkannte Dateierweiterungen zurück.
Aktive-Zeit-Zähler
Verfolgt die tatsächliche Zeit, die aktiv Claude Code verwendet wird, ohne Leerlaufzeit. Diese Metrik wird während Benutzerinteraktionen (Eingabe, Lesen von Antworten) und während CLI-Verarbeitung (Tool-Ausführung, KI-Antwortgenerierung) erhöht.
Attribute:
- Alle Standardattribute
type:"user"für Tastaturinteraktionen,"cli"für Tool-Ausführung und KI-Antworten
Ereignisse
Claude Code exportiert die folgenden Ereignisse über OpenTelemetry Logs/Events (wenn OTEL_LOGS_EXPORTER konfiguriert ist):
Ereigniskorrelationsattribute
Wenn ein Benutzer einen Prompt einreicht, kann Claude Code mehrere API-Aufrufe tätigen und mehrere Tools ausführen. Das Attribut prompt.id ermöglicht es Ihnen, alle diese Ereignisse an den einzelnen Prompt zu binden, der sie ausgelöst hat.
| Attribut | Beschreibung |
|---|---|
prompt.id |
UUID v4-Kennung, die alle Ereignisse verknüpft, die während der Verarbeitung eines einzelnen Benutzer-Prompts erzeugt werden |
message.uuid |
UUID der Nachricht, wie sie in der Sitzungstranskription gespeichert ist, die ~/.claude/projects/*/*.jsonl Dateien. Vorhanden auf assistant_response und auf user_prompt außer für Befehlsdispatcher, die null oder viele Nachrichten erzeugen können. Auf assistant_response ist dies der endgültige Transkriptionseintrag der Antwort, von dem die parentUuid des nächsten Durchgangs verkettet wird. Erfordert Claude Code v2.1.214 oder später |
client_request_id |
Client-generierte UUID, die als x-client-request-id Request-Header gesendet wird. Vorhanden auf api_request und api_error bei First-Party-API-Verbindungen; nicht vorhanden bei Third-Party-Provider-Backends und wenn die Anfrage durch den Non-Streaming-Fallback erneut versucht wurde. Paart eine Anfrage mit ihrer Antwort und bleibt für Fehler wie Timeouts verfügbar, die nie eine Server-request_id erzeugt haben. Entspricht dem gleichen Attribut auf der llm_request Trace-Spanne. Erfordert Claude Code v2.1.214 oder später |
Um alle Aktivitäten zu verfolgen, die durch einen einzelnen Prompt ausgelöst werden, filtern Sie Ihre Ereignisse nach einem bestimmten prompt.id-Wert. Dies gibt das user_prompt-Ereignis, alle api_request-Ereignisse und alle tool_result-Ereignisse zurück, die während der Verarbeitung dieses Prompts aufgetreten sind.
Für die Rekonstruktion auf Nachrichtenebene trägt jede Ereignisklasse einen Schlüssel, der einem Feld in der Sitzungstranskription entspricht. Das Transkriptionseintrag-Format ist intern für Claude Code und ändert sich zwischen Versionen, daher kann eine Pipeline, die auf diesen Feldern verknüpft, bei jeder Veröffentlichung unterbrochen werden; behandeln Sie die Verknüpfungen als versionsspezifisch statt als stabiler Vertrag:
message.uuidaufuser_promptundassistant_responserequest_idauf den API-Ereignissen, gespeichert alsrequestIdauf den Assistent-Einträgen der Transkriptiontool_use_idauftool_resultundtool_decisionEreignissen
Benutzer-Prompt-Ereignis
Protokolliert, wenn ein Benutzer einen Prompt einreicht.
Ereignisname: claude_code.user_prompt
Attribute:
- Alle Standardattribute
event.name:"user_prompt"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungprompt_length: Länge des Promptsprompt: Prompt-Inhalt. Standardmäßig geschwärzt. Setzen SieOTEL_LOG_USER_PROMPTS=1, um ihn einzubeziehenmessage.uuid: UUID der resultierenden Benutzernachricht, die dem gespeicherten Transkriptionseintrag entspricht. Nicht vorhanden bei Befehlsdispatchern, die null oder viele Nachrichten erzeugen können. Erfordert Claude Code v2.1.214 oder spätercommand_name: Befehlsname, wenn der Prompt einen aufruft. Integrierte und gebündelte Befehlsnamen wiecompactoderdebugwerden wie geschrieben ausgegeben; Aliase wieresetwerden wie eingegeben ausgegeben, nicht der kanonische Name. Benutzerdefinierte, Plugin- und MCP-Befehlsnamen werden zucustomodermcpzusammengefasst, es sei denn,OTEL_LOG_TOOL_DETAILS=1ist gesetztcommand_source: Ursprung des Befehls, wenn vorhanden:builtin,customodermcp. Von Plugins bereitgestellte Befehle werden alscustomgemeldet
Assistent-Antwort-Ereignis
Protokolliert nach jeder API-Anfrage, die Textinhalte vom Modell zurückgibt. Nur die Textblöcke der Antwort sind enthalten; Thinking-Blöcke und Tool-Use-Blöcke sind ausgeschlossen. Erfordert Claude Code v2.1.193 oder später.
Ereignisname: claude_code.assistant_response
Attribute:
- Alle Standardattribute
event.name:"assistant_response"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungresponse_length: Länge des Antworttexts in Zeichenresponse: Antworttext, gekürzt bei der Inhaltsbegrenzung (60 KB Standard). Standardmäßig auf<REDACTED>geschwärzt. Setzen SieOTEL_LOG_ASSISTANT_RESPONSES=1, um ihn einzubeziehen. WennOTEL_LOG_ASSISTANT_RESPONSESnicht gesetzt ist, steuertOTEL_LOG_USER_PROMPTSes stattdessen, also setzen SieOTEL_LOG_ASSISTANT_RESPONSES=0, um Antworten geschwärzt zu halten, während Prompt-Protokollierung aktiv istmodel: Modellkennung (z. B. "claude-sonnet-5")request_id: Anthropic API-Anfrage-ID aus dem Response-Headerrequest-id. Nur vorhanden, wenn die API eine zurückgibtmessage.uuid: UUID des endgültigen Transkriptionseintrags der Antwort. Eine API-Antwort wird als ein Transkriptionseintrag pro Inhaltsblock gespeichert; dies ist der letzte, von dem dieparentUuiddes nächsten Durchgangs verkettet wird. Erfordert Claude Code v2.1.214 oder späterquery_source: Subsystem, das die Anfrage gestellt hat, z. B."repl_main_thread","compact"oder ein Subagent-Name
Tool-Ergebnis-Ereignis
Protokolliert, wenn ein Tool die Ausführung abgeschlossen hat. Nicht ausgegeben, wenn der Tool-Aufruf abgelehnt wurde; siehe das Tool-Entscheidungs-Ereignis für Ablehnungen.
Ereignisname: claude_code.tool_result
Attribute:
- Alle Standardattribute
event.name:"tool_result"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungtool_name: Name des Toolstool_use_id: Eindeutige Kennung für diese Tool-Invokation. Entspricht dertool_use_id, die an Hooks übergeben wird, und ermöglicht die Korrelation zwischen OTel-Ereignissen und Hook-erfassten Daten.success:"true"oder"false"duration_ms: Ausführungszeit in Millisekundenerror_type: Fehler-Kategoriezeichenkette, wenn das Tool fehlgeschlagen ist, z. B."Error:ENOENT"oder"ShellError"error(wennOTEL_LOG_TOOL_DETAILS=1): Vollständige Fehlermeldung, wenn das Tool fehlgeschlagen istdecision_type: Immer"accept", da dieses Ereignis nur ausgegeben wird, nachdem das Tool ausgeführt wurde. Abgelehnte Aufrufe erzeugen kein Tool-Ergebnisdecision_source: Entscheidungsquelle. Einer von"config","hook","user_permanent"oder"user_temporary". Siehe das Tool-Entscheidungs-Ereignis für die Bedeutung jedes Wertes. Die nur-Ablehnung-Quellen"user_abort"und"user_reject"erscheinen niemals auf diesem Ereignis.tool_input_size_bytes: Größe der JSON-serialisierten Tool-Eingabe in Bytestool_result_size_bytes: Größe des Tool-Ergebnisses in Bytesmcp_server_scope: MCP-Server-Scope-Kennung (für MCP-Tools)tool_parameters(wennOTEL_LOG_TOOL_DETAILS=1): JSON-Zeichenkette mit Tool-spezifischen Parametern. Für die integrierten Server von Claude Desktop in Sitzungen, die Claude Desktop besitzt, ist das Paarmcp_server_name/mcp_tool_nameauch ohne das Flag enthalten, die gleiche Host-erstellte Ausnahme wie das Tool-Entscheidungs-Ereignis, erfordert Claude Code v2.1.214 oder später. Die Parameter variieren je nach Tool:- Für Bash-Tool: enthält
bash_command,full_command,timeout,description,dangerouslyDisableSandboxundgit_commit_id(der Commit-SHA, wenn eingit commit-Befehl erfolgreich ist). Das Workspace-Bash-Tool der Desktop-App meldet auchtool_namealsBash, enthält aber nurbash_command,full_commandundtimeout - Für MCP-Tools: enthält
mcp_server_name,mcp_tool_name - Für Skill-Tool: enthält
skill_name - Für Agent-Tool oder Legacy-Task-Tool: enthält
subagent_type
- Für Bash-Tool: enthält
tool_input(wennOTEL_LOG_TOOL_DETAILS=1): JSON-serialisierte Tool-Argumente. Einzelne Werte über 512 Zeichen werden gekürzt, und die gesamte Nutzlast ist auf etwa 4 K Zeichen begrenzt. Gilt für alle Tools einschließlich MCP-Tools.
API-Anfrage-Ereignis
Protokolliert für jede API-Anfrage an Claude.
Ereignisname: claude_code.api_request
Attribute:
- Alle Standardattribute
event.name:"api_request"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungmodel: Verwendetes Modell (z. B. "claude-sonnet-5")cost_usd: Geschätzte Kosten in USDcost_usd_micros: Geschätzte Kosten in Millionsten eines US-Dollars, ausgegeben als Ganzzahlduration_ms: Anfragedauer in Millisekundeninput_tokens: Anzahl der Eingabe-Tokenoutput_tokens: Anzahl der Ausgabe-Tokencache_read_tokens: Anzahl der aus dem Cache gelesenen Tokencache_creation_tokens: Anzahl der Token, die für die Cache-Erstellung verwendet werdenrequest_id: Anthropic API-Anfrage-ID aus dem Response-Headerrequest-id, z. B."req_011...". Nur vorhanden, wenn die API eine zurückgibt.client_request_id: Client-generierte UUID, die alsx-client-request-idRequest-Header gesendet wird; siehe die Ereigniskorrelationsattribute Tabelle für wann sie vorhanden ist. Erfordert Claude Code v2.1.214 oder späterspeed:"fast"oder"normal", was angibt, ob der schnelle Modus aktiv warquery_source: Subsystem, das die Anfrage gestellt hat, z. B."repl_main_thread","compact"oder ein Subagent-Nameeffort: Anstrengungsstufe, die auf die Anfrage angewendet wird:"low","medium","high","xhigh"oder"max". Nicht vorhanden, wenn das Modell Anstrengung nicht unterstützt.agent.name,skill.name,plugin.name,marketplace.name,mcp_server.name,mcp_tool.name: Skill-, Plugin-, Agent- und MCP-Zuordnung für die Anfrage. Siehe Kostenzähler für Definitionen und Schwärzungsverhalten.
API-Fehler-Ereignis
Protokolliert, wenn eine API-Anfrage an Claude fehlschlägt.
Ereignisname: claude_code.api_error
Attribute:
- Alle Standardattribute
event.name:"api_error"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungmodel: Verwendetes Modell (z. B. "claude-sonnet-5")error: Fehlermeldungstatus_code: HTTP-Statuscode als Zahl. Nicht vorhanden für Nicht-HTTP-Fehler wie Verbindungsfehler.duration_ms: Anfragedauer in Millisekundenattempt: Gesamtzahl der Versuche, einschließlich der ursprünglichen Anfrage (1bedeutet, dass keine Wiederholungen aufgetreten sind)request_id: Anthropic API-Anfrage-ID aus dem Response-Headerrequest-id, z. B."req_011...". Nur vorhanden, wenn die API eine zurückgibt.client_request_id: Client-generierte UUID, die alsx-client-request-idRequest-Header gesendet wird. Verfügbar auch wenn ein Fehler wie ein Timeout oder Verbindungsfehler nie eine Server-request_iderzeugt hat; siehe die Ereigniskorrelationsattribute Tabelle für wann sie vorhanden ist. Erfordert Claude Code v2.1.214 oder späterspeed:"fast"oder"normal", was angibt, ob der schnelle Modus aktiv warquery_source: Subsystem, das die Anfrage gestellt hat, z. B."repl_main_thread","compact"oder ein Subagent-Nameeffort: Anstrengungsstufe, die auf die Anfrage angewendet wird. Nicht vorhanden, wenn das Modell Anstrengung nicht unterstützt.agent.name,skill.name,plugin.name,marketplace.name,mcp_server.name,mcp_tool.name: Skill-, Plugin-, Agent- und MCP-Zuordnung für die Anfrage. Siehe Kostenzähler für Definitionen und Schwärzungsverhalten.
API-Verweigerung-Ereignis
Protokolliert, wenn eine API-Anfrage stop_reason: "refusal" zurückgibt. Verweigerungen kommen in einem erfolgreichen Response-Stream an, nicht als HTTP-Fehler, daher wird das api_error-Ereignis nicht für sie ausgelöst. Dieses Ereignis ermöglicht es Ihnen, die Verweigerungshäufigkeit zu verfolgen und Verweigerungen nach den gleichen Attributen wie api_request und api_error zu gruppieren.
Ereignisname: claude_code.api_refusal
Attribute:
- Alle Standardattribute
event.name:"api_refusal"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungmodel: Modellkennung aus der Anfragerequest_id: Anthropic API-Anfrage-ID aus dem Response-Headerrequest-id, z. B."req_011...". Nur vorhanden, wenn die API eine zurückgibt.query_source: Subsystem, das die Anfrage gestellt hat, z. B."repl_main_thread","compact"oder ein Subagent-Name. Sieheapi_requestfür Definitionen.speed: Entweder"fast", wenn Schneller Modus aktiv ist, oder"normal"attempt: Wiederholungsversuch-Nummer. Der erste Versuch ist1.effort: Anstrengungsstufe, die auf die Anfrage angewendet wird. Nicht vorhanden, wenn das Modell Anstrengung nicht unterstützt.server_fallback_hop:true, wenn das Server-seitige Modell-Fallback der API diesen Verweigerung bereits auf einem anderen Modell erneut versucht hat, sodass der Benutzer diese bestimmte Verweigerung nicht sah.false, wenn die Anfrage in einer Verweigerung endete. Eine einzelne Runde kann sowohl eintrueHop-Ereignis als auch ein späteresfalseFinales Ereignis ausgeben, wenn das Fallback-Modell auch verweigert.has_category:true, wenn die API-Antwort einestop_details.categoryvon"cyber","bio","frontier_llm"oder"reasoning_extraction"trug.false, wenn die Antwort keine Kategorie oder einen Wert außerhalb dieses Satzes trug. Nicht vorhanden, wennserver_fallback_hoptrueist, da Hop-Blöcke keinestop_detailstragen.has_explanation:true, wenn die API-Antwort einestop_details.explanationtrug, andernfallsfalse. Nicht vorhanden, wennserver_fallback_hoptrueist.category: Derstop_details.category-Wert aus der API-Antwort. Einer von"cyber","bio","frontier_llm"oder"reasoning_extraction". Nur vorhanden, wennOTEL_LOG_TOOL_DETAILS=1gesetzt ist undhas_categorytrueist.agent.name,skill.name,plugin.name,marketplace.name,mcp_server.name,mcp_tool.name: Skill-, Plugin-, Agent- und MCP-Zuordnung für die Anfrage. Siehe Kostenzähler für Definitionen und Schwärzungsverhalten.
API-Anfrage-Text-Ereignis
Protokolliert für jeden API-Anfrage-Versuch, wenn OTEL_LOG_RAW_API_BODIES gesetzt ist. Ein Ereignis wird pro Versuch ausgegeben, daher erzeugen Wiederholungen mit angepassten Parametern jeweils ihr eigenes Ereignis.
Ereignisname: claude_code.api_request_body
Attribute:
- Alle Standardattribute
event.name:"api_request_body"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungbody: JSON-serialisierte Messages API-Anfrageparameter, z. B. der Systemprompt, Nachrichten und Tools, gekürzt bei der Inhaltsbegrenzung (60 KB Standard). Extended-Thinking-Inhalte in vorherigen Assistent-Durchgängen werden geschwärzt. Nur im Inline-Modus ausgegeben (OTEL_LOG_RAW_API_BODIES=1).body_ref: Absoluter Pfad zu einer<dir>/<uuid>.request.jsonDatei, die den ungekürzte Text enthält. Nur im Datei-Modus ausgegeben (OTEL_LOG_RAW_API_BODIES=file:<dir>).body_length: Ungekürzte Text-Länge. UTF-8-Bytes, wennOTEL_LOG_RAW_API_BODIES=file:<dir>, oder UTF-16-Code-Einheiten, wenn=1body_truncated:"true", wenn Inline-Kürzung aufgetreten ist. Nicht vorhanden im Datei-Modus und wenn keine Kürzung aufgetreten ist.model: Modellkennung aus den Anfrageparameternquery_source: Subsystem, das die Anfrage gestellt hat (z. B."compact")
API-Antwort-Text-Ereignis
Protokolliert für jede erfolgreiche API-Antwort, wenn OTEL_LOG_RAW_API_BODIES gesetzt ist.
Ereignisname: claude_code.api_response_body
Attribute:
- Alle Standardattribute
event.name:"api_response_body"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungbody: JSON-serialisierte Messages API-Antwort, einschließlich der ID, Inhaltsblöcke, Nutzung und Stoppgrund, gekürzt bei der Inhaltsbegrenzung (60 KB Standard). Extended-Thinking-Inhalte werden geschwärzt. Nur im Inline-Modus ausgegeben (OTEL_LOG_RAW_API_BODIES=1).body_ref: Absoluter Pfad zu einer<dir>/<request_id>.response.jsonDatei, die den ungekürzte Text enthält. Nur im Datei-Modus ausgegeben (OTEL_LOG_RAW_API_BODIES=file:<dir>).body_length: Ungekürzte Text-Länge. UTF-8-Bytes, wennOTEL_LOG_RAW_API_BODIES=file:<dir>, oder UTF-16-Code-Einheiten, wenn=1body_truncated:"true", wenn Inline-Kürzung aufgetreten ist. Nicht vorhanden im Datei-Modus und wenn keine Kürzung aufgetreten ist.model: Modellkennungquery_source: Subsystem, das die Anfrage gestellt hatrequest_id: Anthropic API-Anfrage-ID aus dem Response-Headerrequest-id, z. B."req_011...". Nur vorhanden, wenn die API eine zurückgibt.
Tool-Entscheidungs-Ereignis
Protokolliert, wenn eine Tool-Berechtigungsentscheidung getroffen wird (akzeptieren/ablehnen).
Ereignisname: claude_code.tool_decision
Attribute:
- Alle Standardattribute
event.name:"tool_decision"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungtool_name: Name des Tools (z. B. "Read", "Edit", "Write", "NotebookEdit")tool_use_id: Eindeutige Kennung für diese Tool-Invokation. Entspricht dertool_use_id, die an Hooks übergeben wird, und ermöglicht die Korrelation zwischen OTel-Ereignissen und Hook-erfassten Daten.decision: Entweder"accept"oder"reject"tool_source: Immer vorhanden. Die Herkunft des Tools als geschlossener Satz von CLI-erstellten Werten. Erfordert Claude Code v2.1.214 oder später"builtin": die eigenen Tools der CLI"mcp": MCP-Server allgemein"sdk_host_builtin_mcp": ein In-Process-Server, der in Claude Desktop selbst integriert ist, in einer Sitzung, die Claude Desktop besitzt. Claude Desktop besitzt eine Sitzung, die es von einem seiner eigenen Einstiegspunkte gestartet hat,claude-desktop,claude-desktop-3poderlocal-agent, wenn diese Sitzung kein verschachteltes Kind ist; verschachtelte Sitzungen, einschließlich Sitzungen, die Claude Code selbst erzeugt, melden diese Server als"mcp"
source: Entscheidungsquelle:"config": Automatisch entschieden, ohne Aufforderung, basierend auf Projekteinstellungen, Zulassungs- oder Ablehnungsregeln in den persönlichen Einstellungen des Benutzers, verwalteter Unternehmensrichtlinie,--allowedToolsoder--disallowedToolsFlags, dem aktiven Berechtigungsmodus, einer sitzungsbegrenzten Zulassung aus einem früheren Prompt in der gleichen interaktiven CLI-Sitzung oder weil das Tool inhärent sicher ist. Das Ereignis gibt nicht an, welche dieser Quellen übereinstimmte. Claude Code meldet auch"config", wenn die Berechtigungsaufforderungsanfrage selbst fehlschlägt, z. B. wenn der Agent SDK'scanUseToolCallback oder das--permission-prompt-toolTool ein ungültiges Ergebnis zurückgibt, oder wenn der Eingabestrom geschlossen wird, während die Anfrage ausstehend ist. Vor v2.1.216 meldete Claude Code diese Fehler als"user_reject"."hook": EinPreToolUseoderPermissionRequestHook hat die Entscheidung zurückgegeben."user_permanent": Wird ausgegeben, wenn der Benutzer "Ja, und nicht mehr fragen für ..." bei einer Berechtigungsaufforderung wählte, was eine Zulassungsregel in seinen persönlichen Einstellungen speichert. In der interaktiven CLI wird dies nur für diese Wahl selbst ausgegeben; spätere Aufrufe, die der gespeicherten Regel entsprechen, geben stattdessen"config"aus. In Agent SDK oder nicht-interaktiven-pSitzungen geben sowohl die ursprüngliche Wahl als auch spätere Regelübereinstimmungen"user_permanent"aus. Wird als Akzeptanz behandelt."user_temporary": Wird ausgegeben, wenn der Benutzer "Ja" bei einer Berechtigungsaufforderung wählte, oder eine Option wählte, die Zugriff für den Rest der Sitzung bei einer Dateibearbeitungs- oder Leseanforderung gewährt. In der interaktiven CLI wird dies nur für die Wahl selbst ausgegeben; spätere Aufrufe, die durch diese sitzungsbegrenzte Zulassung zulässig sind, geben stattdessen"config"aus. In Agent SDK oder nicht-interaktiven-pSitzungen geben sowohl die Wahl als auch spätere Übereinstimmungen"user_temporary"aus. Wird als Akzeptanz behandelt."user_abort": Wird ausgegeben, wenn der Benutzer die Berechtigungsaufforderung geschlossen hat, ohne zu antworten. In Agent SDK und nicht-interaktiven-pSitzungen schließt dies auch das Unterbrechen des Durchgangs ein, während einecanUseTooloder--permission-prompt-toolBerechtigungsanfrage ausstehend ist; vor v2.1.216 meldete Claude Code diese Unterbrechung als"user_reject". Wird als Ablehnung behandelt."user_reject": Wird ausgegeben, wenn der Benutzer "Nein" wählte, wenn aufgefordert. In der interaktiven CLI wird dies nur für diese Wahl selbst ausgegeben; Aufrufe, die einer Ablehnungsregel in den persönlichen Einstellungen des Benutzers entsprechen, geben stattdessen"config"aus. In Agent SDK oder nicht-interaktiven-pSitzungen geben Aufrufe, die einer Ablehnungsregel in persönlichen Einstellungen entsprechen,"user_reject"aus. Wird als Ablehnung behandelt.
tool_parameters(wennOTEL_LOG_TOOL_DETAILS=1): JSON-Zeichenkette mit Tool-spezifischen Parametern. Gleiche Form wie das Tool-Ergebnis-Ereignis, minus Post-Ausführungs-Felder wiegit_commit_id. Werte können sich vontool_resultfür einen akzeptierten Aufruf unterscheiden, wenn die Berechtigungsentscheidung die Tool-Eingabe überupdatedInputumschreibt. Verwenden Sie dieses Attribut, um zu sehen, welcher Befehl abgelehnt wurde, wenndecision"reject"ist.- Für
"sdk_host_builtin_mcp"Tools:mcp_server_nameundmcp_tool_namesind auch enthalten, wennOTEL_LOG_TOOL_DETAILSaus ist, weil die Host-Anwendung diese Namen definiert; ohne sie wäre ein abgelehnter Aufruf an einen dieser integrierten Server auf dem Standard-Stream nicht zuordenbar. Für benutzerkonfigurierte MCP-Server ist dertool_namedes Ereignisses immer das Literal"mcp_tool", und die Server- und Tool-Namen erscheinen nur intool_parametersmit dem Flag an; Argument-Inhalte erfordern das Flag überall. Erfordert Claude Code v2.1.214 oder später - Für Bash-Tool: enthält
bash_command,full_command,timeout,description,dangerouslyDisableSandbox. Das Workspace-Bash-Tool der Desktop-App meldet auchtool_namealsBash, enthält aber nurbash_command,full_commandundtimeout - Für MCP-Tools: enthält
mcp_server_name,mcp_tool_name - Für Skill-Tool: enthält
skill_name - Für Agent-Tool oder Legacy-Task-Tool: enthält
subagent_type
- Für
Berechtigungsmodus-Änderungs-Ereignis
Protokolliert, wenn sich der Berechtigungsmodus ändert, z. B. durch Shift+Tab-Zyklus, Beendigung des Plan-Modus oder eine Auto-Modus-Gate-Prüfung.
Ereignisname: claude_code.permission_mode_changed
Attribute:
- Alle Standardattribute
event.name:"permission_mode_changed"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungfrom_mode: Der vorherige Berechtigungsmodus, z. B."default","plan","acceptEdits","auto"oder"bypassPermissions"to_mode: Der neue Berechtigungsmodustrigger: Was die Änderung verursacht hat. Einer von"shift_tab","exit_plan_mode","auto_gate_denied"oder"auto_opt_in". Nicht vorhanden, wenn der Übergang vom SDK oder Bridge stammt
Auth-Ereignis
Protokolliert, wenn /login oder /logout abgeschlossen ist.
Ereignisname: claude_code.auth
Attribute:
- Alle Standardattribute
event.name:"auth"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungaction:"login"oder"logout"success:"true"oder"false"auth_method: Authentifizierungsmethode, z. B."oauth"error_category: Kategorische Fehlerart, wenn die Aktion fehlgeschlagen ist. Die rohe Fehlermeldung ist nie enthaltenstatus_code: HTTP-Statuscode als Zeichenkette, wenn die Aktion mit einem HTTP-Fehler fehlgeschlagen ist
MCP-Server-Verbindungs-Ereignis
Protokolliert, wenn ein MCP-Server verbunden wird, getrennt wird oder keine Verbindung herstellen kann.
Ereignisname: claude_code.mcp_server_connection
Attribute:
- Alle Standardattribute
event.name:"mcp_server_connection"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungstatus:"connected","failed"oder"disconnected"transport_type: Server-Transport, z. B."stdio","sse"oder"http"server_scope: Bereich, in dem der Server konfiguriert ist, z. B."user","project"oder"local"duration_ms: Verbindungsversuch-Dauer in Millisekundenerror_code: Fehlercode, wenn die Verbindung fehlgeschlagen istis_plugin:true, wenn der Server von einem Plugin bereitgestellt wird,falseandernfallsplugin_id_hash(wennis_plugintrueist): Stabiler Hash des Plugin-Namens und des Marketplace, zum Gruppieren von Ereignissen nach Plugin, ohne den Namen offenzulegen. Claude Code berechnet ihn wie unter dem Plugin-Geladen-Ereignis beschriebenplugin.name(wennis_plugintrueist): Name des Plugins, das den Server bereitstellt. Für Drittanbieter-Plugins ist dies die Zeichenkette"third-party", es sei denn,OTEL_LOG_TOOL_DETAILS=1; dies schützt Drittanbieter-Plugin-Namen davor, standardmäßig in Protokollen zu erscheinen. Plugins aus offiziellen Anthropic-Quellen werden immer anhand des Namens identifiziert. Die Attributeplugin_id_hashundplugin.namefließen zu Ihrem eigenen Monitoring-Backend und werden nicht an Anthropic gesendetserver_name(wennOTEL_LOG_TOOL_DETAILS=1): Konfigurierter Server-Nameerror(wennOTEL_LOG_TOOL_DETAILS=1): Vollständige Fehlermeldung, wenn die Verbindung fehlgeschlagen ist
Interner Fehler-Ereignis
Protokolliert, wenn Claude Code einen unerwarteten internen Fehler abfängt. Nur der Fehlerklassenname und ein errno-ähnlicher Code werden aufgezeichnet. Die Fehlermeldung und Stack-Trace sind nie enthalten. Dieses Ereignis wird nicht ausgegeben, wenn gegen Amazon Bedrock, Google Cloud's Agent Platform oder Microsoft Foundry ausgeführt wird, oder wenn DISABLE_ERROR_REPORTING gesetzt ist.
Ereignisname: claude_code.internal_error
Attribute:
- Alle Standardattribute
event.name:"internal_error"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungerror_name: Fehlerklassenname, z. B."TypeError"oder"SyntaxError"error_code: Node.js errno-Code wie"ENOENT", wenn auf dem Fehler vorhanden
Plugin-Installiert-Ereignis
Protokolliert, wenn ein Plugin die Installation abgeschlossen hat, sowohl vom claude plugin install CLI-Befehl als auch von der interaktiven /plugin UI.
Ereignisname: claude_code.plugin_installed
Attribute:
- Alle Standardattribute
event.name:"plugin_installed"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungmarketplace.is_official:"true", wenn der Marketplace ein offizieller Anthropic-Marketplace ist,"false"andernfallsinstall.trigger:"cli"oder"ui"plugin.name: Name des installierten Plugins. Für Drittanbieter-Marketplaces ist dies nur enthalten, wennOTEL_LOG_TOOL_DETAILS=1plugin.version: Plugin-Version, wenn in der Marketplace-Eintrag deklariert. Für Drittanbieter-Marketplaces ist dies nur enthalten, wennOTEL_LOG_TOOL_DETAILS=1marketplace.name: Marketplace, von dem das Plugin installiert wurde. Für Drittanbieter-Marketplaces ist dies nur enthalten, wennOTEL_LOG_TOOL_DETAILS=1
Plugin-Geladen-Ereignis
Protokolliert einmal pro aktiviertem Plugin beim Sitzungsstart. Verwenden Sie dieses Ereignis, um zu inventarisieren, welche Plugins über Ihre gesamte Flotte hinweg aktiv sind, als Ergänzung zu plugin_installed, das die Installationsaktion selbst aufzeichnet.
Ereignisname: claude_code.plugin_loaded
Attribute:
- Alle Standardattribute
event.name:"plugin_loaded"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungplugin.name: Name des Plugins. Für Plugins außerhalb des offiziellen Marketplace und des integrierten Bundles ist der Wert"third-party", es sei denn,OTEL_LOG_TOOL_DETAILS=1marketplace.name: Marketplace, von dem das Plugin installiert wurde, wenn bekannt. Auf"third-party"unter der gleichen Bedingung wieplugin.namegeschwärztplugin.version: Version aus dem Plugin-Manifest. Nur enthalten, wenn der Name nicht geschwärzt ist und das Manifest eine Version deklariertplugin.scope: Herkunftskategorie für das Plugin:"official","community","org","user-local"oder"default-bundle"enabled_via: Wie das Plugin aktiviert wurde:"default-enable","org-policy","admin-install","seed-mount"oder"user-install". Der Wert"admin-install"bedeutet, dass das Plugin in Organisationseinstellungen > Plugins als erforderlich oder automatisch installiert für Ihre Organisation festgelegt ist. Vor v2.1.246 meldete Claude Code diese Plugins als"user-install"oder"seed-mount"plugin_id_hash: Deterministischer Hash des Plugin-Namens und des Marketplace, nur an Ihren konfigurierten Exporter gesendet. Ermöglicht es Ihnen, zu zählen, wie viele unterschiedliche Drittanbieter-Plugins über Ihre gesamte Flotte hinweg geladen sind, ohne ihre Namen aufzuzeichnen. Für von claude.ai synchronisierte Plugins hasht Claude Code den Plugin-Namen mit dem Marketplace-Namen, den claude.ai für das Plugin meldet, oder mitsyncedandernfalls. Vor v2.1.246 verwendete Claude Code den von claude.ai gemeldeten Marketplace-Namen nicht im Hashhas_hooks: Ob das Plugin Hooks beiträgthas_mcp: Ob das Plugin MCP-Server beiträgthost_owned_mcp:true, wenn der SDK-Host die MCP-Verbindungen dieses Plugins verwaltet und Claude Code das Lesen der MCP-Server-Konfiguration des Plugins übersprungen hat,falseandernfalls. Erfordert Claude Code v2.1.172 oder späterskill_path_count: Anzahl der Skill-Verzeichnisse, die das Plugin deklariertcommand_path_count: Anzahl der Befehlsverzeichnisse, die das Plugin deklariertagent_path_count: Anzahl der Agent-Verzeichnisse, die das Plugin deklariertsafe_mode:"true", wenn die Sitzung mit--safe-modegestartet wurde,"false"andernfalls. Im sicheren Modus meldet dieses Ereignis nur die konfigurierte Inventur; die Befehle, Skills, Hooks und MCP-Server des Plugins werden nicht geladen. Erfordert Claude Code v2.1.169 oder später
Skill-Aktiviert-Ereignis
Protokolliert, wenn ein Skill aufgerufen wird, ob Claude ihn über das Skill-Tool aufruft oder Sie ihn als / Befehl ausführen.
Ereignisname: claude_code.skill_activated
Attribute:
- Alle Standardattribute
event.name:"skill_activated"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungskill.name: Name des Skills. Für benutzerdefinierte und Drittanbieter-Plugin-Skills ist der Wert der Platzhalter"custom_skill", es sei denn,OTEL_LOG_TOOL_DETAILS=1invocation_trigger: Wie der Skill ausgelöst wurde ("user-slash","claude-proactive"oder"nested-skill")skill.source: Wo der Skill geladen wurde (z. B."bundled","userSettings","projectSettings","plugin")skill.kind:"workflow", wenn der Skill ein Workflow-Skill ist. Andernfalls nicht vorhandenplugin.name(wennOTEL_LOG_TOOL_DETAILS=1oder das Plugin ist von einem offiziellen Marketplace): Name des besitzenden Plugins, wenn der Skill von einem Plugin bereitgestellt wirdmarketplace.name(wennOTEL_LOG_TOOL_DETAILS=1oder das Plugin ist von einem offiziellen Marketplace): Marketplace des besitzenden Plugins, wenn der Skill von einem Plugin bereitgestellt wird
At-Mention-Ereignis
Protokolliert, wenn Claude Code ein @-Mention in einem Prompt auflöst. Nicht jedes Mention gibt ein Ereignis aus: Early-Exit-Pfade wie Berechtigungsverweigerungen, übergroße Dateien, PDF-Referenz-Anhänge und Fehler beim Auflisten von Verzeichnissen werden zurückgegeben, ohne zu protokollieren.
Ereignisname: claude_code.at_mention
Attribute:
- Alle Standardattribute
event.name:"at_mention"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungmention_type: Typ des Mentions ("file","directory","agent","mcp_resource","peer"). Der Wert"peer"bedeutet, dass Sie eine Ihrer anderen Claude Code-Sitzungen erwähnt haben. Erfordert Claude Code v2.1.232 oder spätersuccess: Ob das Mention erfolgreich aufgelöst wurde ("true"oder"false")
API-Wiederholungen-Erschöpft-Ereignis
Protokolliert einmal, wenn eine API-Anfrage nach mehr als einem Versuch fehlschlägt. Wird zusammen mit dem letzten api_error Ereignis ausgegeben.
Ereignisname: claude_code.api_retries_exhausted
Attribute:
- Alle Standardattribute
event.name:"api_retries_exhausted"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungmodel: Verwendetes Modellerror: Letzte Fehlermeldungstatus_code: HTTP-Statuscode als Zahl. Nicht vorhanden für Nicht-HTTP-Fehler.total_attempts: Gesamtzahl der Versuchetotal_retry_duration_ms: Gesamte Wanduhr-Zeit über alle Versuchespeed:"fast"oder"normal"
Hook-Registriert-Ereignis
Protokolliert einmal pro konfiguriertem Hook beim Sitzungsstart. Verwenden Sie dieses Ereignis, um zu inventarisieren, welche Hooks über Ihre gesamte Flotte hinweg aktiv sind, als Ergänzung zu den Pro-Ausführungs-Ereignissen hook_execution_start und hook_execution_complete.
Ereignisname: claude_code.hook_registered
Attribute:
- Alle Standardattribute
event.name:"hook_registered"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzunghook_event: Hook-Ereignistyp, z. B."PreToolUse"oder"PostToolUse"hook_type: Hook-Implementierungstyp:"command","prompt","mcp_tool","http"oder"agent"hook_source: Wo der Hook definiert ist:"userSettings","projectSettings","localSettings","flagSettings","policySettings"oder"pluginHook"safe_mode:"true", wenn die Sitzung mit--safe-modegestartet wurde,"false"andernfalls. Erfordert Claude Code v2.1.169 oder späterhook_matcher(wennOTEL_LOG_TOOL_DETAILS=1): Die Matcher-Zeichenkette aus der Hook-Konfiguration, wenn eine gesetzt istplugin.name(wennhook_source"pluginHook"ist): Name des beitragenden Plugins. Für Plugins außerhalb des offiziellen Marketplace und des integrierten Bundles ist der Wert"third-party", es sei denn,OTEL_LOG_TOOL_DETAILS=1plugin_id_hash(wennhook_source"pluginHook"ist): Deterministische Hash des Plugin-Namens und des Marketplace, nur an Ihren konfigurierten Exporter gesendet. Ermöglicht es Ihnen, unterschiedliche beitragende Plugins zu zählen, ohne ihre Namen aufzuzeichnen. Claude Code berechnet ihn wie unter dem Plugin-Geladen-Ereignis beschrieben
Hook-Ausführungs-Start-Ereignis
Protokolliert, wenn ein oder mehrere Hooks für ein Hook-Ereignis beginnen auszuführen.
Ereignisname: claude_code.hook_execution_start
Attribute:
- Alle Standardattribute
event.name:"hook_execution_start"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzunghook_event: Hook-Ereignistyp, z. B."PreToolUse"oder"PostToolUse"hook_name: Vollständiger Hook-Name einschließlich Matcher, z. B."PreToolUse:Write"num_hooks: Anzahl der übereinstimmenden Hook-Befehlemanaged_only:"true", wenn nur verwaltete Richtlinien-Hooks zulässig sindhook_source:"policySettings"oder"merged"safe_mode:"true", wenn die Sitzung mit--safe-modegestartet wurde,"false"andernfalls. Erfordert Claude Code v2.1.169 oder späterhook_definitions: JSON-serialisierte Hook-Konfiguration. Nur enthalten, wenn sowohl detailliertes Beta-Tracing als auchOTEL_LOG_TOOL_DETAILS=1aktiviert sind
Hook-Ausführungs-Abschluss-Ereignis
Protokolliert, wenn alle Hooks für ein Hook-Ereignis abgeschlossen sind.
Ereignisname: claude_code.hook_execution_complete
Attribute:
- Alle Standardattribute
event.name:"hook_execution_complete"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzunghook_event: Hook-Ereignistyphook_name: Vollständiger Hook-Name einschließlich Matchernum_hooks: Anzahl der übereinstimmenden Hook-Befehlenum_success: Anzahl, die erfolgreich abgeschlossen wurdenum_blocking: Anzahl, die eine Blockierungsentscheidung zurückgegeben hatnum_non_blocking_error: Anzahl, die ohne Blockierung fehlgeschlagen istnum_cancelled: Anzahl, die vor Abschluss abgebrochen wurdetotal_duration_ms: Wanduhr-Dauer aller übereinstimmenden Hooksmanaged_only:"true", wenn nur verwaltete Richtlinien-Hooks zulässig sindhook_source:"policySettings"oder"merged"safe_mode:"true", wenn die Sitzung mit--safe-modegestartet wurde,"false"andernfalls. Erfordert Claude Code v2.1.169 oder späterhook_definitions: JSON-serialisierte Hook-Konfiguration. Nur enthalten, wenn sowohl detailliertes Beta-Tracing als auchOTEL_LOG_TOOL_DETAILS=1aktiviert sind
Hook-Plugin-Metriken-Ereignis
Protokolliert, wenn ein offizieller Marketplace-Plugin-Hook Pro-Invokations-Metriken ausgibt. Nur Plugins, die von einem offiziellen Anthropic-Marketplace installiert wurden, können diese ausgeben. Drittanbieter-Marketplace-Plugins und benutzerdefinierte Hooks geben nicht zu diesem Ereignis aus. Verwenden Sie dieses Ereignis, um Plugin-Verhalten wie Findungsraten, Kosten und Dauern aus Ihrem eigenen Observability-Stack zu überwachen.
Ereignisname: claude_code.hook_plugin_metrics
Attribute:
- Alle Standardattribute
event.name:"hook_plugin_metrics"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungplugin_id: Plugin-Kennung in<name>@<marketplace>Formhook_event: Hook-Ereignistyp, der die Metriken ausgegeben hat- Bis zu 20 Plugin-ausgegebene Metrik-Schlüssel. Namen entsprechen
^[a-z][a-z0-9_]{0,39}$. Werte sind boolescher Wert oder Zahl.
Kompaktierungs-Ereignis
Protokolliert, wenn die Konversationskompaktierung abgeschlossen ist.
Ereignisname: claude_code.compaction
Attribute:
- Alle Standardattribute
event.name:"compaction"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungtrigger:"auto"oder"manual"success:"true"oder"false"duration_ms: Kompaktierungs-Dauerpre_tokens: Ungefähre Token-Anzahl vor Kompaktierungpost_tokens: Ungefähre Token-Anzahl nach Kompaktierungerror: Fehlermeldung, wenn Kompaktierung fehlgeschlagen istprecompute_reuse: Nur gesetzt, wenntrigger"manual"ist. Auto-Kompaktierung kann eine Zusammenfassung im Hintergrund vorbereiten, bevor das Kontextfenster voll wird, und dieses Attribut zeichnet auf, ob/compactdiese vorbereitete Zusammenfassung wiederverwendet hat."hit"bedeutet, dass sie wiederverwendet wurde;"miss_custom_instructions","miss_hook"und"miss_not_ready"geben den Grund an, warum stattdessen eine neue Zusammenfassung berechnet wurde. Erfordert Claude Code v2.1.153 oder später
Subagent-Abgeschlossen-Ereignis
Protokolliert, wenn ein Subagent abgeschlossen ist und sein Ergebnis an die Konversation zurückgibt, die ihn gestartet hat. Verwenden Sie es, um Tool-Nutzung und Laufzeit nach Subagent-Typ zu aggregieren; für Token- oder Kosten-Aggregationen verwenden Sie den Token-Zähler und Kostenzähler gefiltert nach query_source "subagent", da das total_tokens dieses Ereignisses nur die endgültige Anfrage abdeckt. Die Kategorie "subagent" zählt auch Anfragen von Agent-basierten Hooks, die kein Subagent-Ereignis ausgeben.
Ereignisname: claude_code.subagent_completed
Attribute:
- Alle Standardattribute
event.name:"subagent_completed"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungagent_type: Der Subagent-Typ. Integrierte Agent-Namen und Agents aus offiziellen Marketplace-Plugins werden wörtlich angezeigt; andere Agent-Namen werden durch"custom"ersetzt, es sei denn,OTEL_LOG_TOOL_DETAILS=1ist gesetztagent.source: Wo die Agent-Definition kam:built-in,pluginoder die Einstellungsquelle, die einen benutzerdefinierten Agent definierte, z. B.userSettingsoderprojectSettingsis_built_in: Ob der Subagent ein integrierter Agent-Typ istis_async: Ob der Subagent im Hintergrund lieftotal_tokens: Der Token-Fußabdruck der endgültigen API-Anfrage des Subagent: dieser einen Anfrage's Eingabe-, Cache-Erstellungs-, Cache-Lese- und Ausgabe-Token, ungefähr die Kontextgröße des Subagent bei Abschluss. Nicht eine Summe über den Lauftotal_tool_uses: Anzahl der Tool-Aufrufe, die der Subagent über den ganzen Lauf hinweg machteduration_ms: Laufzeit in Millisekundenmodel: Das Modell, das der Subagent ausgeführt wurdefinal_model: Das Modell, das die endgültige Antwort des Subagent erzeugte, das sich vonmodelnach einem Mid-Run-Wechsel wie einem Fallback unterscheidet. Erfordert Claude Code v2.1.212 oder spätermodel_swapped: Ob mehr als ein Modell die Anfragen des Subagent bediente. Erfordert Claude Code v2.1.212 oder späterplugin_id_hash,plugin.name: Vorhanden für Plugin-bereitgestellte Agents. Offizielle Marketplace-Plugin-Namen werden wörtlich angezeigt; andere Plugin-Namen werden durch"third-party"ersetzt, es sei denn,OTEL_LOG_TOOL_DETAILS=1ist gesetzt
Feedback-Umfrage-Ereignis
Protokolliert, wenn eine Sitzungsqualitäts-Umfrage angezeigt oder beantwortet wird. Siehe Sitzungsqualitäts-Umfragen für das, was die Umfragen erfassen und wie Sie sie steuern.
Ereignisname: claude_code.feedback_survey
Attribute:
- Alle Standardattribute
event.name:"feedback_survey"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungevent_type: Umfrage-Lebenszyklusereignis, z. B."appeared","responded"oder"transcript_prompt_appeared"appearance_id: Eindeutige ID, die die Ereignisse verknüpft, die für eine Umfrage-Instanz ausgegeben werdensurvey_type: Welche Umfrage das Ereignis erzeugt hat."session"ist die Aufforderung "Wie macht sich Claude?" Bewertungresponse: Die Auswahl des Benutzers beirespondedEreignissenenabled_via_override:true, wennCLAUDE_CODE_ENABLE_FEEDBACK_SURVEY_FOR_OTELgesetzt ist. Wird als boolescher Wert ausgegeben, nicht als Zeichenkette. Vorhanden beisessionUmfrage-Ereignissen. Filtern Sie nach diesem Attribut, um zu bestätigen, dass die Überschreibung über eine Flotte angewendet wird
Aufbewahrungsbereinigungs-Ereignis
Protokolliert einmal pro Lauf des Aufbewahrungsbereinigungs-Sweeps, der Sitzungstranskripte und andere Anwendungsdaten löscht, die älter als die cleanupPeriodDays Einstellung sind. Claude Code führt den Sweep im Hintergrund höchstens einmal pro Sitzung aus, und ein Lauf, der nichts löscht, gibt trotzdem das Ereignis aus. Wenn Claude Code den Sweep in einer Sitzung auf der gleichen Maschine in den letzten 24 Stunden ausgeführt hat, verzögert er den Sweep dieser Sitzung um mindestens 10 Minuten, daher gibt eine Sitzung, die früher beendet wird, nichts aus. Wenn Sie claude -p mit --bare ausführen, führt Claude Code den Sweep nicht aus und gibt nichts aus.
Wie jedes OTel-Ereignis auf dieser Seite geht es nur an das Telemetrie-Backend, das Sie konfigurieren. Erfordert Claude Code v2.1.227 oder später.
Wenn Claude Code die Aufbewahrungsfrist nicht sicher bestimmen kann, pausiert es den Sweep und gibt das Ereignis mit result auf "skipped" und einem skip_reason aus. Wenn verwaltete Einstellungen cleanupPeriodDays setzen, pinnt der verwaltete Wert die Aufbewahrungsfrist und der Sweep läuft auch wenn eine Einstellungsdatei in einem niedrigeren Prioritätsbereich unterbrochen oder ungültig ist. Wenn managed-settings.json selbst nicht gelesen werden kann, pausiert Claude Code den Sweep trotzdem nicht, es sei denn, die verwaltete Ebene liefert cleanupPeriodDays von anderswo, z. B. Server-verwaltete Einstellungen oder ein managed-settings.d/ Drop-In neben der unterbrochenen Datei. Die Lösch-Zähler-Attribute sind nur vorhanden, wenn result "complete" ist.
Ereignisname: claude_code.retention_sweep
Attribute:
- Alle Standardattribute
event.name:"retention_sweep"event.timestamp: ISO 8601-Zeitstempelevent.sequence: monoton steigende Zähler zur Sortierung von Ereignissen innerhalb einer Sitzungresult:"complete", wenn der Sweep lief,"skipped", wenn Claude Code ihn pausierteperiod_days: DercleanupPeriodDaysWert aus zusammengeführten Einstellungen, in Tagen, oder30, wenn keine Quelle ihn setzt. Bei übersprungenen Ereignissen der Wert, den der Sweep verwendet hätte, berechnet aus den Einstellungsquellen, die Claude Code lesen konnteused_default:"true", wenn keine lesbare EinstellungsquellecleanupPeriodDayssetzt,"false"andernfalls. Bei vollständigen Ereignissen bedeutet"true", dass der 30-Tage-Standard angewendet wurdeskip_reason: Warum Claude Code den Sweep pausierte. Nur vorhanden, wennresult"skipped"ist:"user_source_disabled": Benutzereinstellungen sind ausgeschlossen, z. B. durch das--setting-sourcesFlag oder die SDK'ssettingSourcesOption, und keine aktivierte Quelle liefertcleanupPeriodDays"settings_unknowable": Eine Einstellungsdatei konnte nicht gelesen oder geparst werden, daher kanncleanupPeriodDaysoderdesktopSessionCleanupPeriodDaysauf einen Wert gesetzt sein, den Claude Code nicht sehen kann"settings_invalid_key_set": Einstellungen haben Validierungsfehler undcleanupPeriodDaysoderdesktopSessionCleanupPeriodDaysist explizit gesetzt, daher könnte ein Fallback auf den Standard Dateien gegen diese Einstellung löschen oder behalten
transcripts_deleted: Anzahl der Sitzungstranskripte, die Top-Level~/.claude/projects/*/*.jsonlDateien, die der Sweep gelöscht hattranscripts_exempted_desktop: Anzahl der Transkripte nach der Aufbewahrungsfrist, die der Sweep unter der Claude Desktop und Cowork Regel behalten hat. Diese zählen nicht zufiles_past_cutoff. Erfordert Claude Code v2.1.248 oder spätersession_files_deleted: Anzahl der Artefakte, die der Session-Files-Sweep gelöscht hat: Transkripte plus Pro-Session-Begleitdateien wie Sidecars, Aufzeichnungen und Tool-Ergebnisseartifacts_deleted: Gesamtzahl der Elemente, die der Sweep über die Datenverzeichnisse hinweg gelöscht hat, die er abdeckt, einschließlich der Session-Dateien. Einige Sweeps zählen einen ganzen entfernten Verzeichnisbaum als ein Element und ein paar Bereinigungs-Durchgänge tragen nicht zum Zähler bei, daher behandeln Sie den Wert als Untergrenze statt als exakte Dateianzahlfiles_retained_fresh: Dateien inspiziert und behalten, weil sie noch innerhalb der Aufbewahrungsfrist sind. Nur Pro-Datei-Sweeps zählen diese, daher ist der Wert eine Untergrenze; ein Wert ungleich Null ist der normale stabile Zustandfiles_past_cutoff: Dateien älter als die Aufbewahrungsfrist, die der Sweep nicht löschen konnte, z. B. wegen eines Berechtigungsfehlers oder einer offenen Datei. Ein Wert über Null bedeutet, dass Dateien die konfigurierte Aufbewahrungsfrist überlebten; Null ist kein Beweis, dass keine, weil ein fehlgeschlagenes Entfernen eines ganzen Verzeichnisses zuerror_countstatt zählterror_count: Anzahl der Fehler, die der Sweep beim Auflisten oder Löschen von Dateien begegnete
Interpretation von Metriken- und Ereignisdaten
Die exportierten Metriken und Ereignisse unterstützen eine Reihe von Analysen:
Nutzungsüberwachung
| Metrik | Analysemöglichkeit |
|---|---|
claude_code.token.usage |
Aufschlüsselung nach type (input/output), Benutzer, Team, Modell, skill.name, plugin.name oder agent.name |
claude_code.session.count |
Verfolgung der Akzeptanz und des Engagements im Laufe der Zeit |
claude_code.lines_of_code.count |
Messung der Produktivität durch Verfolgung von Code-Hinzufügungen und -Entfernungen, aufgeschlüsselt nach Modell |
claude_code.commit.count & claude_code.pull_request.count |
Verständnis der Auswirkungen auf Entwicklungs-Workflows |
Kostenüberwachung
Die Metrik claude_code.cost.usage hilft bei:
- Verfolgung von Nutzungstrends über Teams oder Einzelpersonen hinweg
- Identifikation von Sitzungen mit hoher Nutzung zur Optimierung
- Zuordnung von Ausgaben zu spezifischen Skills, Plugins oder Subagent-Typen über die Attribute
skill.name,plugin.nameundagent.name
Kostenmetriken sind Näherungswerte. Für offizielle Abrechnungsdaten konsultieren Sie Ihren API-Anbieter (Claude Console, Amazon Bedrock oder Google Cloud's Agent Platform).
Claude Code zählt jede Streaming-Antwort genau einmal zu den Kosten- und Token-Metriken, auch wenn ein Gateway oder Proxy hinter ANTHROPIC_BASE_URL die Nutzung progressiv über mehrere Frames hinweg streamt. Vor v2.1.214 führten Streams, die Nutzung in mehr als einem Frame trugen, zu einer Aufblähung von claude_code.cost.usage und claude_code.token.usage um ungefähr eine zusätzliche vollständige Anfrage pro zusätzlichem Frame.
Warnungen und Segmentierung
Häufige Warnungen, die Sie in Betracht ziehen sollten:
- Kostensteigerungen
- Ungewöhnlicher Token-Verbrauch
- Hohes Sitzungsvolumen von bestimmten Benutzern
Alle Metriken können nach den Standard-Attributen segmentiert werden. Das Attribut model ist auf claude_code.token.usage, claude_code.cost.usage und ab v2.1.172 auf claude_code.lines_of_code.count verfügbar.
Aufschlüsselungen pro Modell von Commits können nur durch Verknüpfung mit den Token- oder Kostenmetriken auf session.id angenähert werden, da eine Sitzung mehrere Modelle umfassen kann. Filtern Sie die Token- oder Kostenseite auf Zeilen, bei denen query_source "main" ist, damit Hilfs- und Subagent-Anfragen die Commits der Sitzung nicht einem Modell zuordnen, das sie nicht erstellt hat.
Wiederholungserschöpfung erkennen
Claude Code wiederholt fehlgeschlagene API-Anfragen intern und gibt nur nach dem Aufgeben ein einzelnes claude_code.api_error Ereignis aus, daher ist das Ereignis selbst das Endsignal für diese Anfrage. Zwischenzeitliche Wiederholungsversuche werden nicht als separate Ereignisse protokolliert.
Das Attribut attempt auf dem Ereignis zeichnet auf, wie viele Versuche insgesamt unternommen wurden. CLAUDE_CODE_MAX_RETRIES hat einen Standardwert von 10 und ist auf 15 begrenzt. Ab v2.1.199 können Sie CLAUDE_CODE_RETRY_WATCHDOG setzen, um den Standardwert zu erhöhen und die Obergrenze zu entfernen.
Wenn die Anfrage alle Wiederholungen bei einem vorübergehenden Fehler erschöpft, ist attempt um eins höher als dieses effektive Limit: 11 standardmäßig und nie mehr als 16, es sei denn, der Watchdog ist gesetzt. Ein niedrigerer Wert zeigt einen nicht wiederholbaren Fehler wie eine 400 Antwort an, oder eine Ursache mit einem eigenen kleineren Wiederholungsbudget. Zum Beispiel wiederholt Claude Code einen Fehler beim Laden von AWS- oder Google Cloud-Anmeldedaten höchstens zweimal.
Um eine Sitzung zu unterscheiden, die sich von einer, die steckengeblieben ist, erholt hat, gruppieren Sie Ereignisse nach session.id und prüfen Sie, ob ein späteres api_request Ereignis nach dem Fehler vorhanden ist.
Ereignisanalyse
Die Ereignisdaten bieten detaillierte Einblicke in Claude Code-Interaktionen:
Tool-Nutzungsmuster: Analysieren Sie Tool-Ergebnis-Ereignisse, um zu identifizieren:
- Am häufigsten verwendete Tools
- Tool-Erfolgsquoten
- Durchschnittliche Tool-Ausführungszeiten
- Fehlermuster nach Tool-Typ
Leistungsüberwachung: Verfolgen Sie API-Anfrage-Dauern und Tool-Ausführungszeiten, um Leistungsengpässe zu identifizieren.
Audit-Sicherheitsereignisse
OpenTelemetry-Ereignisse sind die Audit-Datenquelle für Claude Code-Aktivität. Jedes Ereignis trägt Identitätsattribute, die Tool-Aufrufe, MCP-Aktivität und Berechtigungsentscheidungen an den Benutzer zurückbinden, der sie ausgelöst hat. Der OTLP-Logs-Exporter kann diese Ereignisse an jede Security Information and Event Management (SIEM)-Plattform mit einem OTLP-Receiver oder an einen OpenTelemetry Collector liefern, der an Ihr SIEM weiterleitet.
Attribut-Aktionen an Benutzer
Die Standardattribute auf jedem Ereignis enthalten die Identität des authentifizierten Benutzers: user.email, user.account_uuid, user.account_id und organization.id, wenn mit einem Claude-Konto angemeldet oder in einer Cloud-Sitzung, wenn die Anmeldedaten der Sitzung selbst diese tragen, plus user.id und die pro-Sitzung session.id. user.id ist ein installationsbegrenzter Bezeichner, außer bei Claude apps gateway-Sitzungen, wo es das IdP-Subjekt aus dem vom Gateway ausgegebenen Token ist.
MCP-Tool-Aufrufe, Bash-Befehle und Dateibearbeitungen werden daher dem Entwickler zugeordnet, der die Sitzung gestartet hat. Claude Code handelt nicht unter einem separaten Service-Konto; die Identität, die auf jedem Ereignis aufgezeichnet wird, ist das Claude-Konto des Entwicklers selbst, oder die IdP-Identität des Entwicklers bei einer Claude apps gateway-Sitzung.
Wenn Claude Code sich mit einem direkten API-Schlüssel authentifiziert oder gegen Amazon Bedrock, Google Cloud's Agent Platform oder Microsoft Foundry, gibt es kein Claude-Konto in der Sitzung und nur user.id und session.id werden gefüllt. In diesen Bereitstellungen fügen Sie die Benutzeridentität selbst mit OTEL_RESOURCE_ATTRIBUTES hinzu, die pro Benutzer über die verwaltete Einstellungsdatei oder einen Launch-Wrapper gesetzt wird. Claude apps gateway-Sitzungen benötigen nichts davon: Die CLI stempelt die IdP-Identität automatisch ab, wie in Standardattribute beschrieben.
export OTEL_RESOURCE_ATTRIBUTES="enduser.id=jdoe@example.com,enduser.directory_id=S-1-5-21-..."
Audit MCP-Aktivität
Um MCP-Server-Aktivität mit vollständiger Call-Detail zu erfassen, aktivieren Sie den Logs-Exporter und setzen Sie OTEL_LOG_TOOL_DETAILS=1. Jede MCP-Operation erzeugt dann strukturierte Ereignisse, die den Server-Namen, Tool-Namen und Call-Argumente zusammen mit den Standard-Identitätsattributen tragen:
| Ereignis | Was es für MCP aufzeichnet |
|---|---|
mcp_server_connection |
Server-Verbindung, Trennung und Verbindungsfehler mit server_name, transport_type, server_scope und Fehlerdetail |
tool_result |
Jeder MCP-Tool-Aufruf mit tool_name und mcp_server_scope, eine tool_parameters Nutzlast mit mcp_server_name und mcp_tool_name, und eine tool_input Nutzlast mit den Call-Argumenten |
tool_decision |
Ob der Aufruf zulässig oder verweigert wurde, ob die Entscheidung von Config, einem Hook oder dem Benutzer kam, und eine tool_parameters Nutzlast mit mcp_server_name und mcp_tool_name |
Ohne OTEL_LOG_TOOL_DETAILS lassen diese Ereignisse die identifizierende Detail fallen:
tool_result: behältmcp_server_scopeund einentool_name, der für benutzerkonfigurierte Server auf das Literal"mcp_tool"redigiert ist, lässt Argument-Inhalte weg. Für Claude Desktop's integrierte Server, in Sitzungen, die Claude Desktop besitzt, behält es auch dasmcp_server_name/mcp_tool_name-Paar innerhalb vontool_parameters, die gleiche von Host verfasste Ausnahme wietool_decision, erfordert Claude Code v2.1.214 oder spätertool_decision: behälttool_sourceund einentool_name, der für benutzerkonfigurierte Server auf das Literal"mcp_tool"redigiert ist, lässt Argument-Inhalte weg. Für Claude Desktop's integrierte Server, in Sitzungen, die Claude Desktop besitzt, behält es auch dasmcp_server_name/mcp_tool_name-Paar innerhalb vontool_parameters;tool_sourceund das Name-Paar erfordern beide Claude Code v2.1.214 oder spätermcp_server_connection: lässtserver_nameund die Fehlermeldung weg, behält aberis_plugin,plugin_id_hashundplugin.name, wobei Namen von Nicht-Anthropic-Plugins auf das Literal"third-party"redigiert werden, sodass von Plugins bereitgestellte Server ohne detaillierte Protokollierung unterscheidbar bleiben
Sicherheitsfragen zu Ereignissen zuordnen
Beim Erstellen von Erkennungsregeln schlagen Sie das Signal auf, das Sie überwachen möchten, und fragen Sie Ihr Backend nach dem entsprechenden Ereignis und den Attributen ab:
| Signal | Ereignis | Schlüsselattribute |
|---|---|---|
| Tool-Aufruf zulässig oder verweigert, und von wem | tool_decision |
decision, source, tool_name, tool_parameters |
| Berechtigungsmodus-Eskalation | permission_mode_changed |
from_mode, to_mode, trigger |
| Policy-Hook blockierte eine Aktion | hook_execution_complete |
hook_event, num_blocking |
| Login, Logout und Authentifizierungsfehler | auth |
action, success, error_category |
| MCP-Server-Verbindung oder Fehler | mcp_server_connection |
status, server_name, is_plugin, error_code |
| Plugin installiert und seine Quelle | plugin_installed |
plugin.name, marketplace.name, marketplace.is_official |
| Befehle ausgeführt und Dateien berührt | tool_result (ausgeführt) oder tool_decision (abgelehnt) mit OTEL_LOG_TOOL_DETAILS=1 |
tool_parameters; tool_input (tool_result nur) |
Claude Code gibt nur den rohen Ereignisstrom aus. Anomalieerkennung, Baselining, Korrelation über Sitzungen hinweg und Warnungen sind die Verantwortung Ihres SIEM oder Observability-Backends.
Ereignisse an ein SIEM senden
Zeigen Sie OTEL_EXPORTER_OTLP_LOGS_ENDPOINT auf den OTLP-Receiver Ihres SIEM oder auf einen OpenTelemetry Collector, der an die native Ingest-API Ihres SIEM weiterleitet. Das folgende verwaltete Einstellungsbeispiel exportiert nur Ereignisse, mit vollständiger Tool-Detail-Aktivierung für MCP- und Bash-Auditing:
{
"env": {
"CLAUDE_CODE_ENABLE_TELEMETRY": "1",
"OTEL_LOGS_EXPORTER": "otlp",
"OTEL_LOG_TOOL_DETAILS": "1",
"OTEL_EXPORTER_OTLP_LOGS_PROTOCOL": "http/protobuf",
"OTEL_EXPORTER_OTLP_LOGS_ENDPOINT": "https://siem.example.com:4318/v1/logs",
"OTEL_EXPORTER_OTLP_HEADERS": "Authorization=Bearer your-siem-token"
}
}
Um zu bestätigen, dass Ereignisse ankommen, senden Sie eine Eingabeaufforderung in einer Sitzung, die unter dieser Konfiguration ausgeführt wird, und überprüfen Sie Ihr SIEM auf das claude_code.user_prompt-Ereignis. Wenn nichts ankommt, führen Sie claude --debug aus und überprüfen Sie das Debug-Protokoll auf [3P telemetry]-Exportfehler.
Backend-Überlegungen
Ihre Wahl des Metriken-, Logs- und Traces-Backends bestimmt die Arten von Analysen, die Sie durchführen können:
Für Metriken
- Zeitreihendatenbanken: Ratenberechnungen, aggregierte Metriken
- Spaltenorientierte Speicher: Komplexe Abfragen, eindeutige Benutzeranalyse
- Vollständige Observability-Plattformen: Erweiterte Abfragen, Visualisierung, Warnungen
Für Ereignisse/Logs
- Log-Aggregationssysteme: Volltextsuche, Log-Analyse
- Spaltenorientierte Speicher: Strukturierte Ereignisanalyse
- Vollständige Observability-Plattformen: Korrelation zwischen Metriken und Ereignissen
Für Traces
Wählen Sie ein Backend, das verteilte Trace-Speicherung und Span-Korrelation unterstützt:
- Verteilte Tracing-Systeme: Span-Visualisierung, Request-Waterfalls, Latenzanalyse
- Vollständige Observability-Plattformen: Trace-Suche und Korrelation mit Metriken und Logs
Für Organisationen, die Daily/Weekly/Monthly Active User (DAU/WAU/MAU) Metriken benötigen, sollten Sie Backends in Betracht ziehen, die effiziente Abfragen eindeutiger Werte unterstützen.
Dienstinformationen
Alle Metriken und Ereignisse werden mit den folgenden Ressourcenattributen exportiert:
service.name:claude-codefür Terminal-Sitzungen,claude-code-desktopfür Sitzungen, die über die Registerkarte „Code" in der Claude Desktop-App gestartet werdenservice.version: Aktuelle Claude Code-Version oder die Desktop-App-Version für Code-Registerkarten-Sitzungenos.type: Betriebssystemtyp (zum Beispiellinux,darwin,windows)os.version: Betriebssystem-Versionsnummerhost.arch: Host-Architektur (zum Beispielamd64,arm64)wsl.version: WSL-Versionsnummer (nur vorhanden, wenn auf Windows Subsystem for Linux ausgeführt)- Meter-Name:
com.anthropic.claude_code
Wenn Ihre Collector-Pipelines oder Dashboards nach service.name = claude-code filtern, fügen Sie claude-code-desktop zum Filter hinzu, um auch Telemetrie von Code-Registerkarten-Sitzungen zu erfassen.
ROI-Messung-Ressourcen
Für einen umfassenden Leitfaden zur Messung der Kapitalrendite für Claude Code, einschließlich Telemetrie-Setup, Kostenanalyse, Produktivitätsmetriken und automatisierter Berichterstattung, siehe den Claude Code ROI Measurement Guide. Dieses Repository bietet einsatzbereite Docker Compose-Konfigurationen, Prometheus- und OpenTelemetry-Setups sowie Vorlagen zur Generierung von Produktivitätsberichten, die in Tools wie Linear integriert sind.
Sicherheit und Datenschutz
- OpenTelemetry-Export zu Ihrem Backend ist opt-in und erfordert explizite Konfiguration. Informationen zu Anthropics separater operativer Telemetrie und wie Sie diese deaktivieren, finden Sie unter Datennutzung
- Rohe Dateiinhalte und Code-Snippets sind nicht in Metriken oder Ereignissen enthalten. Trace-Spans sind ein separater Datenpfad: siehe die Aufzählung
OTEL_LOG_TOOL_CONTENTunten - Wenn über OAuth authentifiziert, ist
user.emailin Telemetrie-Attributen enthalten und wird nur an den OTel-Endpunkt gesendet, den Sie konfigurieren, niemals an Anthropic. Wenn dies ein Problem für Ihre Organisation darstellt, arbeiten Sie mit Ihrem Telemetrie-Backend zusammen, um dieses Feld zu filtern oder zu schwärzen - Benutzer-Prompt-Inhalte werden standardmäßig nicht erfasst. Nur die Prompt-Länge wird aufgezeichnet. Um Benutzer-Prompt-Inhalte einzubeziehen, setzen Sie
OTEL_LOG_USER_PROMPTS=1 - Assistent-Antworttext wird standardmäßig nicht erfasst. Nur die Antwortlänge wird aufgezeichnet. Um Antworttext einzubeziehen, setzen Sie
OTEL_LOG_ASSISTANT_RESPONSES=1. Wie alle OpenTelemetry-Daten von Claude Code wird der Antworttext nur an den OTel-Endpunkt gesendet, den Sie konfigurieren, niemals an Anthropic. Wenn diese Variable nicht gesetzt ist, wirdOTEL_LOG_USER_PROMPTSals Fallback verwendet, daher setzen SieOTEL_LOG_ASSISTANT_RESPONSES=0, wenn Sie Prompt-Inhalte ohne Antwortinhalte möchten - Tool-Eingabeargumente und Parameter werden standardmäßig nicht protokolliert. Um sie einzubeziehen, setzen Sie
OTEL_LOG_TOOL_DETAILS=1. Für die integrierten Server von Claude Desktop werden in Sitzungen, die Claude Desktop besitzt,tool_decisionundtool_resultmit dem Paarmcp_server_name/mcp_tool_nameübertragen, von Hosts erstellte Namen statt Argumentinhalte, auch wenn das Flag aus ist. Die Ausnahme erfordert Claude Code v2.1.214 oder später. Diese Daten werden nur an den OTEL-Endpunkt gesendet, den Sie konfigurieren, niemals an Anthropic. Argumente können immer noch vertrauliche Werte enthalten, daher konfigurieren Sie Ihr Telemetrie-Backend, um diese Attribute nach Bedarf zu filtern oder zu schwärzen. Wenn aktiviert:tool_result- undtool_decision-Ereignisse enthalten eintool_parameters-Attribut mit Bash-Befehlen, MCP-Server- und Tool-Namen sowie Skill-Namen. Felder wiefull_commandwerden ungekürzt ausgegebentool_result-Ereignisse enthalten zusätzlich eintool_input-Attribut mit Dateipfaden, URLs, Suchmustern und anderen Argumenten. Einzelne Werte über 512 Zeichen werden gekürzt und die Gesamtmenge ist auf etwa 4 K Zeichen begrenztuser_prompt-Ereignisse enthalten den wörtlichencommand_namefür benutzerdefinierte, Plugin- und MCP-Befehle- Trace-Spans enthalten das gleiche
tool_input-Attribut und eingabebezogene Attribute wiefile_path, mit der gleichen Kürzung wietool_input
- Tool-Eingabe- und Ausgabeinhalte werden in Trace-Spans standardmäßig nicht protokolliert. Um sie einzubeziehen, setzen Sie
OTEL_LOG_TOOL_CONTENT=1. Wenn aktiviert, enthalten Span-Ereignisse vollständige Tool-Eingabe- und Ausgabeinhalte, gekürzt bei der Inhaltsbegrenzung (standardmäßig 60 KB) pro Attribut. Dies kann rohe Dateiinhalte aus Read-Tool-Ergebnissen und Bash-Befehlsausgabe enthalten. Konfigurieren Sie Ihr Telemetrie-Backend, um diese Attribute nach Bedarf zu filtern oder zu schwärzen - Rohe Anthropic Messages API-Anfrage- und Antwort-Texte werden standardmäßig nicht protokolliert. Um sie einzubeziehen, setzen Sie
OTEL_LOG_RAW_API_BODIESin Ihrer Shell, Benutzereinstellungen oder verwalteten Einstellungen. Es wird in Projekt- und lokalen Einstellungen ignoriert. Die Texte enthalten die gesamte Konversationshistorie, einschließlich des Systemprompts, jedes vorherigen Benutzer- und Assistent-Durchgangs und Tool-Ergebnisse, daher impliziert das Aktivieren dies Zustimmung zu allem, was die anderenOTEL_LOG_*-Content-Flags offenbaren würden. Claude Code schwärzt immer Claudes Extended-Thinking-Inhalte aus diesen Texten, unabhängig von anderen Einstellungen. Der Wert, den Sie setzen, bestimmt, wie Claude Code die Texte bereitstellt:- Mit
=1gibt Claude Codeapi_request_body- undapi_response_body-Log-Ereignisse für jeden API-Aufruf aus. Dasbody-Attribut der Ereignisse trägt die JSON-serialisierte Nutzlast, gekürzt bei der Inhaltsbegrenzung (standardmäßig 60 KB) - Mit
=file:<dir>schreibt Claude Code ungekürzte Texte unter diesem Verzeichnis in.request.json- und.response.json-Dateien, und die Ereignisse tragen einenbody_ref-Pfad statt des Inline-Textes. Versenden Sie das Verzeichnis mit einem Log-Collector oder Sidecar statt über den Telemetrie-Stream
- Mit
Überwachung von Claude Code auf Amazon Bedrock
Für detaillierte Anleitung zur Überwachung der Claude Code-Nutzung für Amazon Bedrock siehe Claude Code Monitoring Implementation (Amazon Bedrock).