Início rápido
Configure OpenTelemetry usando variáveis de ambiente:Os intervalos de exportação padrão são 60 segundos para métricas e 5 segundos para logs. Durante a configuração, você pode querer usar intervalos mais curtos para fins de depuração. Lembre-se de redefinir esses valores para uso em produção.
Configuração do administrador
Os administradores podem configurar as definições de OpenTelemetry para todos os usuários através do arquivo de configurações gerenciadas. Isso permite controle centralizado das configurações de telemetria em toda a organização. Consulte a precedência de configurações para obter mais informações sobre como as configurações são aplicadas. Exemplo de configuração de configurações gerenciadas:As configurações gerenciadas podem ser distribuídas via MDM (Mobile Device Management) ou outras soluções de gerenciamento de dispositivos. As variáveis de ambiente definidas no arquivo de configurações gerenciadas têm alta precedência e não podem ser substituídas pelos usuários.
OTEL_* para os subprocessos que ele gera, incluindo a ferramenta Bash, hooks, servidores MCP e servidores de linguagem. Um aplicativo instrumentado com OpenTelemetry que você executa através da ferramenta Bash não herda o endpoint do exportador ou cabeçalhos do Claude Code, então defina essas variáveis diretamente no comando se esse aplicativo precisar exportar sua própria telemetria.
Detalhes de configuração
Variáveis de configuração comuns
Autenticação mTLS
Como você configura certificados de cliente para o exportador OTLP depende do protocolo OTLP em uso para esse sinal, definido viaOTEL_EXPORTER_OTLP_PROTOCOL ou a substituição por sinal. A mesma configuração se aplica a métricas, logs e rastreamentos.
Para
grpc, o SDK OpenTelemetry lê as variáveis OTLP padrão diretamente, então as configurações existentes que definem as variáveis de métricas por sinal continuam funcionando.
Controle de cardinalidade de métricas
As seguintes variáveis de ambiente controlam quais atributos são incluídos nas métricas para gerenciar a cardinalidade:
Essas variáveis ajudam a controlar a cardinalidade das métricas, o que afeta os requisitos de armazenamento e o desempenho de consultas no seu backend de métricas. Cardinalidade mais baixa geralmente significa melhor desempenho e custos de armazenamento mais baixos, mas dados menos granulares para análise.
Rastreamentos (beta)
O rastreamento distribuído exporta spans que vinculam cada prompt do usuário às solicitações de API e execuções de ferramentas que ele dispara, para que você possa visualizar uma solicitação completa como um único rastreamento no seu backend de rastreamento. O rastreamento está desativado por padrão. Para ativá-lo, defina tantoCLAUDE_CODE_ENABLE_TELEMETRY=1 quanto CLAUDE_CODE_ENHANCED_TELEMETRY_BETA=1, depois defina OTEL_TRACES_EXPORTER para escolher para onde os spans são enviados. Os rastreamentos reutilizam a configuração OTLP comum para endpoint, protocolo, cabeçalhos e mTLS.
Os spans reduzem o texto do prompt do usuário, detalhes de entrada de ferramenta e conteúdo de ferramenta por padrão. Defina
OTEL_LOG_USER_PROMPTS=1, OTEL_LOG_TOOL_DETAILS=1 e OTEL_LOG_TOOL_CONTENT=1 para incluí-los.
Quando o rastreamento está ativo, subprocessos Bash e PowerShell herdam automaticamente uma variável de ambiente TRACEPARENT contendo o contexto de rastreamento W3C do span de execução de ferramenta ativo. Isso permite que qualquer subprocesso que leia TRACEPARENT coloque seus próprios spans sob o mesmo rastreamento, permitindo rastreamento distribuído de ponta a ponta através de scripts e comandos que Claude executa.
Quando o rastreamento está ativo e Claude Code está conectado diretamente à API Anthropic, cada solicitação de modelo carrega um cabeçalho W3C traceparent definido para o contexto do span claude_code.llm_request, e o cabeçalho traceresponse da API é registrado como um link de span. Juntos, esses conectam os spans do lado do cliente do Claude Code ao rastreamento do lado do servidor através de qualquer intermediário compatível. As solicitações HTTP MCP de saída carregam traceparent da mesma forma. O cabeçalho não é enviado para provedores terceirizados.
Por padrão, o cabeçalho traceparent em solicitações de modelo e HTTP MCP é enviado apenas quando ANTHROPIC_BASE_URL não está definido ou aponta para a API Anthropic, já que alguns proxies rejeitam cabeçalhos não reconhecidos. A variável TRACEPARENT do subprocesso é controlada pelo mesmo switch para consistência. Se você executar Claude Code através de um proxy ANTHROPIC_BASE_URL customizado e quiser que o contexto de rastreamento seja propagado, defina CLAUDE_CODE_PROPAGATE_TRACEPARENT=1.
No Agent SDK e sessões não-interativas iniciadas com -p, Claude Code também lê TRACEPARENT e TRACESTATE de seu próprio ambiente ao iniciar cada span de interação. Isso permite que um processo de incorporação passe seu contexto de rastreamento W3C ativo para o subprocesso para que os spans do Claude Code apareçam como filhos do rastreamento distribuído do chamador. Sessões interativas ignoram TRACEPARENT de entrada para evitar herdar acidentalmente valores ambientes de CI ou ambientes de contêiner.
Hierarquia de span
Cada prompt do usuário inicia um span raizclaude_code.interaction. Chamadas de API, chamadas de ferramenta e execuções de hook são registradas como seus filhos. Os spans de ferramenta têm dois spans filhos próprios: um para o tempo gasto esperando uma decisão de permissão e outro para a execução em si. Quando a ferramenta Agent ou a ferramenta Task legada gera um subagente, os spans de API e ferramenta do subagente se aninham sob o span claude_code.tool do pai.
claude -p, claude_code.interaction em si se torna um filho do span do chamador quando TRACEPARENT está definido no ambiente.
Atributos de span
Cada span carrega os atributos padrão mais um atributospan.type correspondendo ao seu nome. As tabelas abaixo listam os atributos adicionais definidos em cada span. Os spans llm_request, tool.execution e hook definem status OpenTelemetry ERROR quando registram uma falha; os outros spans sempre terminam com status UNSET.
claude_code.interaction
claude_code.llm_request
Cada tentativa de repetição também é registrada como um evento de span
gen_ai.request.attempt com atributos attempt e client_request_id.
claude_code.tool
Quando
OTEL_LOG_TOOL_CONTENT=1, este span também registra um evento de span tool.output cujos atributos contêm os corpos de entrada e saída da ferramenta, truncados em 60 KB por atributo.
claude_code.tool.blocked_on_user
claude_code.tool.execution
claude_code.hook
Este span é emitido apenas quando rastreamento beta detalhado está ativo, o que requer ENABLE_BETA_TRACING_DETAILED=1 e BETA_TRACING_ENDPOINT além da configuração do exportador de rastreamento acima. Em sessões CLI interativas, isso também requer que sua organização esteja na lista de permissões para o recurso. Sessões Agent SDK e não-interativas -p não são controladas. Não é emitido quando apenas CLAUDE_CODE_ENHANCED_TELEMETRY_BETA está definido.
Atributos adicionais que contêm conteúdo, como
new_context, system_prompt_preview, user_system_prompt, tool_input e response.model_output, são emitidos apenas quando rastreamento beta detalhado está ativo. Eles não fazem parte do esquema de span estável. user_system_prompt também requer OTEL_LOG_USER_PROMPTS=1. Ele carrega apenas o texto do prompt do sistema que você fornece através da opção SDK systemPrompt ou dos sinalizadores --system-prompt e --append-system-prompt, truncado em 60 KB, e é emitido uma vez por sessão em vez de por solicitação.Cabeçalhos dinâmicos
Para ambientes corporativos que exigem autenticação dinâmica, você pode configurar um script para gerar cabeçalhos dinamicamente. Cabeçalhos dinâmicos se aplicam apenas aos protocoloshttp/protobuf e http/json. O exportador grpc usa apenas o valor estático OTEL_EXPORTER_OTLP_HEADERS.
Configuração de configurações
Adicione ao seu.claude/settings.json:
Requisitos do script
O script deve gerar JSON válido com pares de chave-valor de string representando cabeçalhos HTTP:- Saída de
/status - O log de depuração, ao executar com
--debugou após executar/debugna sessão - stderr, em sessões não-interativas iniciadas com
-p
Comportamento de atualização
O script auxiliar de cabeçalhos é executado na inicialização e periodicamente depois para suportar atualização de token. Por padrão, o script é executado a cada 29 minutos. Personalize o intervalo com a variável de ambienteCLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS.
Suporte a organizações multi-equipe
Organizações com múltiplas equipes ou departamentos podem adicionar atributos personalizados para distinguir entre diferentes grupos usando a variável de ambienteOTEL_RESOURCE_ATTRIBUTES:
- Filtre métricas por equipe ou departamento
- Rastreie custos por centro de custo
- Crie dashboards específicos de equipe
- Configure alertas para equipes específicas
user.id ou session.id: quando uma chave colide, Claude Code mantém o valor integrado.
Cada chave personalizada se torna um rótulo em cada série de métrica, então valores de alta cardinalidade aumentam o custo de armazenamento no seu backend de métricas. Para enviar atributos personalizados apenas no bloco de recurso e omiti-los dos rótulos de ponto de dados, defina OTEL_METRICS_INCLUDE_RESOURCE_ATTRIBUTES=false. Veja Controle de cardinalidade de métricas.
Configurações de exemplo
Defina essas variáveis de ambiente antes de executarclaude. Cada bloco mostra uma configuração completa para um exportador diferente ou cenário de implantação:
Métricas e eventos disponíveis
Atributos padrão
Todas as métricas e eventos compartilham esses atributos padrão:
Quando Claude Code está conectado a um gateway de aplicativos Claude, a CLI marca as exportações com a identidade autenticada da sessão do gateway:
user.id é o assunto do IdP em vez de um identificador de instalação anônimo, user.email é o email conectado e user.groups carrega a associação de grupo do IdP como uma string separada por vírgula. Cada exportação também carrega identity.source: gateway-oidc. A identidade do gateway é aplicada por último, então as chaves user.* e identity.* definidas através de OTEL_RESOURCE_ATTRIBUTES são ignoradas em sessões de gateway.
Os eventos incluem adicionalmente os seguintes atributos. Estes nunca são anexados a métricas porque causariam cardinalidade ilimitada:
prompt.id: UUID correlacionando um prompt do usuário com todos os eventos subsequentes até o próximo prompt. Veja Atributos de correlação de evento.workspace.host_paths: diretórios de workspace do host selecionados no aplicativo desktop, como um array de stringworkflow.run_id: identificador de execução, prefixado comwf_, nos eventos de API e ferramenta emitidos por agentes que pertencem a uma execução de ferramenta Workflow. Filtrando eventos por umworkflow.run_idreconstrói as solicitações de API e resultados de ferramentas dessa execução. O identificador cobre os agentes que o script de workflow gera e quaisquer agentes que esses gerem por sua vez, como invocações de skill. Ele corresponde ao identificador de execução relatado no resultado da ferramenta Workflow. Ausente em todos os outros eventos. Requer Claude Code v2.1.202 ou posteriorworkflow.name: nome do workflow, ometa.namedo seu script, emitido junto comworkflow.run_id. Nomes de workflow integrados aparecem verbatim quando a execução executa o script integrado não modificado. Nomes criados pelo usuário, incluindo cópias editadas de scripts integrados, são substituídos porcustoma menos queOTEL_LOG_TOOL_DETAILS=1esteja definido. Requer Claude Code v2.1.202 ou posterior
Métricas
Claude Code exporta as seguintes métricas:Detalhes das métricas
Cada métrica inclui os atributos padrão listados acima. Métricas com atributos adicionais específicos do contexto são observadas abaixo.Contador de sessão
Incrementado no início de cada sessão. Atributos:- Todos os atributos padrão
start_type: Como a sessão foi iniciada. Um de"fresh","resume","continue"ou"agents_view". O valor"agents_view"identifica o processo do painelclaude agents, uma UI local lançada pelo usuário em vez de uma sessão conversacional. Filtre neste valor para separar lançamentos de processo de UI de sessões conversacionais em seus painéis.
Contador de linhas de código
Incrementado quando código é adicionado ou removido. Atributos:- Todos os atributos padrão
type: ("added","removed")model: Identificador do modelo para o modelo que fez a alteração (por exemplo, “claude-sonnet-5”)
Contador de pull request
Incrementado quando Claude Code cria um pull request ou merge request através de um comando shell ou uma ferramenta MCP. Atributos:- Todos os atributos padrão
Contador de commit
Incrementado ao criar commits git via Claude Code. Atributos:- Todos os atributos padrão
Contador de custo
Incrementado após cada solicitação de API. Atributos:- Todos os atributos padrão
model: Identificador do modelo (por exemplo, “claude-sonnet-5”)query_source: Categoria do subsistema que emitiu a solicitação. Um de"main","subagent"ou"auxiliary"speed:"fast"quando a solicitação usou modo rápido. Ausente caso contrárioeffort: Nível de esforço aplicado à solicitação:"low","medium","high","xhigh"ou"max". Ausente quando o modelo não suporta esforço.agent.name: Tipo de subagente que emitiu a solicitação. Nomes de agente integrados e agentes de plugins do marketplace oficial aparecem verbatim. Outros nomes de agente definidos pelo usuário são substituídos por"custom". Ausente quando a solicitação não foi emitida por um tipo de subagente nomeado.skill.name: Skill ativa para a solicitação, definida pela ferramenta Skill, um comando/ou herdada por um subagente gerado. Nomes de skill integrados, agrupados, definidos pelo usuário e de plugins do marketplace oficial aparecem verbatim. Nomes de skill de plugin de terceiros são substituídos por"third-party". Ausente quando nenhuma skill está ativa.plugin.name: Plugin proprietário quando a skill ativa ou subagente é fornecido por um plugin. Nomes de plugin do marketplace oficial aparecem verbatim. Nomes de plugin de terceiros são substituídos por"third-party". Ausente quando nem a skill nem o subagente têm um plugin proprietário.marketplace.name: Marketplace do qual o plugin proprietário foi instalado. Emitido apenas para plugins do marketplace oficial. Ausente caso contrário.mcp_server.name: Servidor MCP cuja ferramenta foi executada na rodada que produziu esta solicitação. Nomes de servidor integrados, proxied por claude.ai e do registro oficial aparecem verbatim. Nomes de servidor configurados pelo usuário são substituídos por"custom". Ausente quando nenhuma ferramenta MCP foi executada.mcp_tool.name: Ferramenta MCP que foi executada na rodada que produziu esta solicitação, com a mesma redação quemcp_server.name. Ausente quando nenhuma ferramenta MCP foi executada.
Contador de token
Incrementado após cada solicitação de API. Atributos:- Todos os atributos padrão
type: ("input","output","cacheRead","cacheCreation")model: Identificador do modelo (por exemplo, “claude-sonnet-5”)query_source: Categoria do subsistema que emitiu a solicitação. Um de"main","subagent"ou"auxiliary"speed:"fast"quando a solicitação usou modo rápido. Ausente caso contrárioeffort: Nível de esforço aplicado à solicitação. Veja Contador de custo para detalhes.agent.name,skill.name,plugin.name,marketplace.name,mcp_server.name,mcp_tool.name: Atribuição de skill, plugin, agente e MCP para a solicitação. Veja Contador de custo para definições e comportamento de redação.
Contador de decisão da ferramenta de edição de código
Incrementado quando o usuário aceita ou rejeita o uso da ferramenta Edit, Write ou NotebookEdit. Atributos:- Todos os atributos padrão
tool_name: Nome da ferramenta ("Edit","Write","NotebookEdit")decision: Decisão do usuário ("accept","reject")source: Onde a decisão veio. Um de"config","hook","user_permanent","user_temporary","user_abort"ou"user_reject". Veja o Evento de decisão da ferramenta para o que cada valor significa.language: Linguagem de programação do arquivo editado, como"TypeScript","Python","JavaScript"ou"Markdown". Retorna"unknown"para extensões de arquivo não reconhecidas.
Contador de tempo ativo
Rastreia o tempo real gasto usando ativamente Claude Code, excluindo tempo ocioso. Essa métrica é incrementada durante interações do usuário, como digitação e leitura de respostas, e durante processamento CLI, como execução de ferramentas e geração de resposta de IA. Atributos:- Todos os atributos padrão
type:"user"para interações de teclado,"cli"para execução de ferramentas e respostas de IA
Eventos
Claude Code exporta os seguintes eventos via logs/eventos OpenTelemetry (quandoOTEL_LOGS_EXPORTER está configurado):
Atributos de correlação de evento
Quando um usuário envia um prompt, Claude Code pode fazer múltiplas chamadas de API e executar várias ferramentas. O atributoprompt.id permite vincular todos esses eventos de volta ao único prompt que os acionou.
Para rastrear toda a atividade acionada por um único prompt, filtre seus eventos por um valor específico de
prompt.id. Isso retorna o evento user_prompt, quaisquer eventos api_request e quaisquer eventos tool_result que ocorreram ao processar esse prompt.
prompt.id é intencionalmente excluído de métricas porque cada prompt gera um ID único, o que criaria um número sempre crescente de séries temporais. Use-o apenas para análise em nível de evento e trilhas de auditoria.Evento de prompt do usuário
Registrado quando um usuário envia um prompt. Nome do Evento:claude_code.user_prompt
Atributos:
- Todos os atributos padrão
event.name:"user_prompt"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãoprompt_length: Comprimento do promptprompt: Conteúdo do prompt. Reduzido por padrão. DefinaOTEL_LOG_USER_PROMPTS=1para incluí-locommand_name: Nome do comando quando o prompt invoca um. Nomes de comando integrados e agrupados comocompactoudebugsão emitidos como estão; aliases comoresetemitem como digitados em vez do nome canônico. Nomes de comando customizado, plugin e MCP colapsam paracustomoumcpa menos queOTEL_LOG_TOOL_DETAILS=1esteja definidocommand_source: Origem do comando quando presente:builtin,customoumcp. Comandos fornecidos por plugin relatam comocustom
Evento de resposta do assistente
Registrado após cada solicitação de API que retorna conteúdo de texto do modelo. Apenas os blocos de texto da resposta são incluídos; blocos de pensamento e blocos de uso de ferramenta são excluídos. Requer Claude Code v2.1.193 ou posterior. Nome do Evento:claude_code.assistant_response
Atributos:
- Todos os atributos padrão
event.name:"assistant_response"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãoresponse_length: Comprimento do texto de resposta em caracteresresponse: Texto de resposta, truncado em 60 KB. Reduzido para<REDACTED>por padrão. DefinaOTEL_LOG_ASSISTANT_RESPONSES=1para incluí-lo. QuandoOTEL_LOG_ASSISTANT_RESPONSESnão está definido,OTEL_LOG_USER_PROMPTScontrola isso em vez disso, então definaOTEL_LOG_ASSISTANT_RESPONSES=0para manter respostas reduzidas enquanto o registro de prompt está ativadomodel: Identificador do modelo (por exemplo, “claude-sonnet-5”)request_id: ID de solicitação da API Anthropic do cabeçalhorequest-idda resposta. Presente apenas quando a API retorna umquery_source: Subsistema que emitiu a solicitação, como"repl_main_thread","compact"ou um nome de subagente
Evento de resultado da ferramenta
Registrado quando uma ferramenta conclui a execução. Não é emitido se a chamada da ferramenta foi rejeitada; veja o Evento de decisão da ferramenta para rejeições. Nome do Evento:claude_code.tool_result
Atributos:
- Todos os atributos padrão
event.name:"tool_result"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãotool_name: Nome da ferramentatool_use_id: Identificador único para esta invocação de ferramenta. Corresponde aotool_use_idpassado para hooks, permitindo correlação entre eventos OTel e dados capturados por hook.success:"true"ou"false"duration_ms: Tempo de execução em milissegundoserror_type: String de categoria de erro quando a ferramenta falhou, como"Error:ENOENT"ou"ShellError"error(quandoOTEL_LOG_TOOL_DETAILS=1): Mensagem de erro completa quando a ferramenta falhoudecision_type: Sempre"accept", já que este evento é emitido apenas após a ferramenta ser executada. Chamadas rejeitadas não produzem um resultado de ferramentadecision_source: Onde a decisão de permissão veio. Um de"config","hook","user_permanent"ou"user_temporary". Veja o Evento de decisão da ferramenta para o que cada valor significa. As fontes apenas de rejeição"user_abort"e"user_reject"nunca aparecem neste evento.tool_input_size_bytes: Tamanho da entrada da ferramenta serializada em JSON em bytestool_result_size_bytes: Tamanho do resultado da ferramenta em bytesmcp_server_scope: Identificador de escopo do servidor MCP (para ferramentas MCP)tool_parameters(quandoOTEL_LOG_TOOL_DETAILS=1): String JSON contendo parâmetros específicos da ferramenta:- Para ferramenta Bash: inclui
bash_command,full_command,timeout,description,dangerouslyDisableSandboxegit_commit_id(o SHA do commit, quando um comandogit commité bem-sucedido) - Para ferramenta WorkspaceBash: inclui
bash_command,full_command,timeout - Para ferramentas MCP: inclui
mcp_server_name,mcp_tool_name - Para ferramenta Skill: inclui
skill_name - Para ferramenta Agent ou ferramenta Task legada: inclui
subagent_type
- Para ferramenta Bash: inclui
tool_input(quandoOTEL_LOG_TOOL_DETAILS=1): Argumentos de ferramenta serializados em JSON. Valores individuais com mais de 512 caracteres são truncados, e a carga útil completa é limitada a ~4 K caracteres. Aplica-se a todas as ferramentas, incluindo ferramentas MCP.
Evento de solicitação de API
Registrado para cada solicitação de API para Claude. Nome do Evento:claude_code.api_request
Atributos:
- Todos os atributos padrão
event.name:"api_request"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãomodel: Modelo usado (por exemplo, “claude-sonnet-5”)cost_usd: Custo estimado em USDduration_ms: Duração da solicitação em milissegundosinput_tokens: Número de tokens de entradaoutput_tokens: Número de tokens de saídacache_read_tokens: Número de tokens lidos do cachecache_creation_tokens: Número de tokens usados para criação de cacherequest_id: ID de solicitação da API Anthropic do cabeçalhorequest-idda resposta, como"req_011...". Presente apenas quando a API retorna um.speed:"fast"ou"normal", indicando se o modo rápido estava ativoquery_source: Subsistema que emitiu a solicitação, como"repl_main_thread","compact"ou um nome de subagenteeffort: Nível de esforço aplicado à solicitação:"low","medium","high","xhigh"ou"max". Ausente quando o modelo não suporta esforço.agent.name,skill.name,plugin.name,marketplace.name,mcp_server.name,mcp_tool.name: Atribuição de skill, plugin, agente e MCP para a solicitação. Veja Contador de custo para definições e comportamento de redação.
Evento de erro de API
Registrado quando uma solicitação de API para Claude falha. Nome do Evento:claude_code.api_error
Atributos:
- Todos os atributos padrão
event.name:"api_error"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãomodel: Modelo usado (por exemplo, “claude-sonnet-5”)error: Mensagem de errostatus_code: Código de status HTTP como número. Ausente para erros não-HTTP, como falhas de conexão.duration_ms: Duração da solicitação em milissegundosattempt: Número total de tentativas feitas, incluindo a solicitação inicial (1significa que nenhuma tentativa ocorreu)request_id: ID de solicitação da API Anthropic do cabeçalhorequest-idda resposta, como"req_011...". Presente apenas quando a API retorna um.speed:"fast"ou"normal", indicando se o modo rápido estava ativoquery_source: Subsistema que emitiu a solicitação, como"repl_main_thread","compact"ou um nome de subagenteeffort: Nível de esforço aplicado à solicitação. Ausente quando o modelo não suporta esforço.agent.name,skill.name,plugin.name,marketplace.name,mcp_server.name,mcp_tool.name: Atribuição de skill, plugin, agente e MCP para a solicitação. Veja Contador de custo para definições e comportamento de redação.
Evento de recusa de API
Registrado quando uma solicitação de API retornastop_reason: "refusal". Recusas chegam em um fluxo de resposta bem-sucedido em vez de como um erro HTTP, então o evento api_error não dispara para elas. Este evento permite rastrear a frequência de recusa e agrupar recusas pelos mesmos atributos que api_request e api_error.
Nome do Evento: claude_code.api_refusal
Atributos:
- Todos os atributos padrão
event.name:"api_refusal"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãomodel: Identificador do modelo da solicitaçãorequest_id: ID de solicitação da API Anthropic do cabeçalhorequest-idda resposta, como"req_011...". Presente apenas quando a API retorna um.query_source: Subsistema que emitiu a solicitação, como"repl_main_thread","compact"ou um nome de subagente. Vejaapi_requestpara definições.speed: Ou"fast"quando Fast mode está ativo, ou"normal"attempt: Número de tentativa de repetição. A primeira tentativa é1.effort: Nível de esforço aplicado à solicitação. Ausente quando o modelo não suporta esforço.server_fallback_hop:truequando o fallback de modelo do lado do servidor da API já tentou novamente esta recusa em um modelo diferente, então o usuário não viu esta recusa particular.falsequando a solicitação terminou em uma recusa. Uma única rodada pode emitir tanto um evento hoptruequanto um evento finalfalseposterior quando o modelo de fallback também recusa.has_category:truequando a resposta da API carregava umstop_details.categoryde"cyber","bio","frontier_llm"ou"reasoning_extraction".falsequando a resposta não carregava categoria ou um valor fora desse conjunto. Ausente quandoserver_fallback_hopétrue, porque blocos hop não carregamstop_details.has_explanation:truequando a resposta da API carregava umstop_details.explanation, caso contráriofalse. Ausente quandoserver_fallback_hopétrue.category: O valorstop_details.categoryda resposta da API. Um de"cyber","bio","frontier_llm"ou"reasoning_extraction". Presente apenas quandoOTEL_LOG_TOOL_DETAILS=1está definido ehas_categoryétrue.agent.name,skill.name,plugin.name,marketplace.name,mcp_server.name,mcp_tool.name: Atribuição de skill, plugin, agente e MCP para a solicitação. Veja Contador de custo para definições e comportamento de redação.
Evento de corpo de solicitação de API
Registrado para cada tentativa de solicitação de API quandoOTEL_LOG_RAW_API_BODIES está definido. Um evento é emitido por tentativa, então tentativas com parâmetros ajustados cada uma produzem seu próprio evento.
Nome do Evento: claude_code.api_request_body
Atributos:
- Todos os atributos padrão
event.name:"api_request_body"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãobody: Parâmetros de solicitação da API Messages serializados em JSON (prompt do sistema, mensagens, ferramentas, etc.), truncados em 60 KB. Conteúdo de pensamento estendido em turnos anteriores do assistente é reduzido. Emitido apenas em modo inline (OTEL_LOG_RAW_API_BODIES=1).body_ref: Caminho absoluto para um arquivo<dir>/<uuid>.request.jsoncontendo o corpo não truncado. Emitido apenas em modo arquivo (OTEL_LOG_RAW_API_BODIES=file:<dir>).body_length: Comprimento do corpo não truncado. Bytes UTF-8 quandoOTEL_LOG_RAW_API_BODIES=file:<dir>, ou unidades de código UTF-16 quando=1body_truncated:"true"quando truncamento inline ocorreu. Ausente em modo arquivo e quando nenhum truncamento ocorreu.model: Identificador do modelo dos parâmetros de solicitaçãoquery_source: Subsistema que emitiu a solicitação (por exemplo,"compact")
Evento de corpo de resposta de API
Registrado para cada resposta de API bem-sucedida quandoOTEL_LOG_RAW_API_BODIES está definido.
Nome do Evento: claude_code.api_response_body
Atributos:
- Todos os atributos padrão
event.name:"api_response_body"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãobody: Resposta da API Messages serializada em JSON (id, blocos de conteúdo, uso, razão de parada), truncada em 60 KB. Conteúdo de pensamento estendido é reduzido. Emitido apenas em modo inline (OTEL_LOG_RAW_API_BODIES=1).body_ref: Caminho absoluto para um arquivo<dir>/<request_id>.response.jsoncontendo o corpo não truncado. Emitido apenas em modo arquivo (OTEL_LOG_RAW_API_BODIES=file:<dir>).body_length: Comprimento do corpo não truncado. Bytes UTF-8 quandoOTEL_LOG_RAW_API_BODIES=file:<dir>, ou unidades de código UTF-16 quando=1body_truncated:"true"quando truncamento inline ocorreu. Ausente em modo arquivo e quando nenhum truncamento ocorreu.model: Identificador do modeloquery_source: Subsistema que emitiu a solicitaçãorequest_id: ID de solicitação da API Anthropic do cabeçalhorequest-idda resposta, como"req_011...". Presente apenas quando a API retorna um.
Evento de decisão da ferramenta
Registrado quando uma decisão de permissão da ferramenta é feita (aceitar/rejeitar). Nome do Evento:claude_code.tool_decision
Atributos:
- Todos os atributos padrão
event.name:"tool_decision"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãotool_name: Nome da ferramenta (por exemplo, “Read”, “Edit”, “Write”, “NotebookEdit”)tool_use_id: Identificador único para esta invocação de ferramenta. Corresponde aotool_use_idpassado para hooks, permitindo correlação entre eventos OTel e dados capturados por hook.decision: Ou"accept"ou"reject"source: Onde a decisão veio:"config": Decidido automaticamente sem avisar, baseado em configurações de projeto, regras de permissão nas configurações pessoais do usuário, política gerenciada corporativa, sinalizadores--allowedToolsou--disallowedTools, o modo de permissão ativo, uma concessão com escopo de sessão de um prompt anterior na mesma sessão CLI interativa, ou porque a ferramenta é inerentemente segura. O evento não indica qual dessas fontes correspondeu."hook": Um hookPreToolUseouPermissionRequestretornou a decisão."user_permanent": Emitido quando o usuário escolheu “Sim, e não pergunte novamente para …” em um aviso de permissão, que salva uma regra de permissão em suas configurações pessoais. Na CLI interativa isso é emitido apenas para essa escolha em si; chamadas posteriores que correspondem à regra salva emitem"config"em vez disso. No Agent SDK ou sessões não-interativas-p, tanto a escolha inicial quanto correspondências de regra posteriores emitem"user_permanent". Tratado como uma aceitação."user_temporary": Emitido quando o usuário escolheu “Sim” em um aviso de permissão para uma aprovação única, ou escolheu uma das opções ”… durante esta sessão” em um aviso de edição ou leitura de arquivo. Na CLI interativa isso é emitido apenas para a escolha em si; chamadas posteriores permitidas por essa concessão com escopo de sessão emitem"config"em vez disso. No Agent SDK ou sessões não-interativas-p, tanto a escolha quanto correspondências posteriores emitem"user_temporary". Tratado como uma aceitação."user_abort": Emitido quando o usuário descartou o aviso de permissão sem responder. Tratado como uma rejeição."user_reject": Emitido quando o usuário escolheu “Não” quando solicitado. Na CLI interativa isso é emitido apenas para essa escolha em si; chamadas que correspondem a uma regra de negação nas configurações pessoais do usuário emitem"config"em vez disso. No Agent SDK ou sessões não-interativas-p, chamadas que correspondem a uma regra de negação em configurações pessoais emitem"user_reject". Tratado como uma rejeição.
tool_parameters(quandoOTEL_LOG_TOOL_DETAILS=1): String JSON contendo parâmetros específicos da ferramenta. Mesma forma que o Evento de resultado da ferramenta, menos campos pós-execução comogit_commit_id. Os valores podem diferir detool_resultpara uma chamada aceita se a decisão de permissão reescrever a entrada da ferramenta viaupdatedInput. Use este atributo para ver qual comando foi rejeitado quandodecisioné"reject".- Para ferramenta Bash: inclui
bash_command,full_command,timeout,description,dangerouslyDisableSandbox - Para ferramenta WorkspaceBash: inclui
bash_command,full_command,timeout - Para ferramentas MCP: inclui
mcp_server_name,mcp_tool_name - Para ferramenta Skill: inclui
skill_name - Para ferramenta Agent ou ferramenta Task legada: inclui
subagent_type
- Para ferramenta Bash: inclui
Evento de modo de permissão alterado
Registrado quando o modo de permissão muda, por exemplo de ciclagem Shift+Tab, saída do Plan Mode ou verificação de gate de modo automático. Nome do Evento:claude_code.permission_mode_changed
Atributos:
- Todos os atributos padrão
event.name:"permission_mode_changed"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãofrom_mode: O modo de permissão anterior, por exemplo"default","plan","acceptEdits","auto"ou"bypassPermissions"to_mode: O novo modo de permissãotrigger: O que causou a mudança. Um de"shift_tab","exit_plan_mode","auto_gate_denied"ou"auto_opt_in". Ausente quando a transição se origina do SDK ou bridge
Evento de autenticação
Registrado quando/login ou /logout é concluído.
Nome do Evento: claude_code.auth
Atributos:
- Todos os atributos padrão
event.name:"auth"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãoaction:"login"ou"logout"success:"true"ou"false"auth_method: Método de autenticação, como"oauth"error_category: Tipo de erro categórico quando a ação falhou. A mensagem de erro bruta nunca é incluídastatus_code: Código de status HTTP como string quando a ação falhou com um erro HTTP
Evento de conexão do servidor MCP
Registrado quando um servidor MCP se conecta, desconecta ou falha ao conectar. Nome do Evento:claude_code.mcp_server_connection
Atributos:
- Todos os atributos padrão
event.name:"mcp_server_connection"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãostatus:"connected","failed"ou"disconnected"transport_type: Transporte do servidor, como"stdio","sse"ou"http"server_scope: Escopo em que o servidor está configurado, como"user","project"ou"local"duration_ms: Duração da tentativa de conexão em milissegundoserror_code: Código de erro quando a conexão falhouis_plugin:truequando o servidor é fornecido por um plugin,falsecaso contrárioplugin_id_hash(quandois_pluginétrue): Hash estável do nome do plugin e marketplace, para agrupar eventos por plugin sem expor o nomeplugin.name(quandois_pluginétrue): Nome do plugin que fornece o servidor. Para plugins de terceiros isso é a string literal"third-party"a menos queOTEL_LOG_TOOL_DETAILS=1; isso protege nomes de plugins de terceiros de aparecerem em logs por padrão. Plugins de fontes oficiais Anthropic são sempre identificados por nome. Os atributosplugin_id_hasheplugin.namefluem para seu próprio backend de monitoramento e não são enviados para Anthropicserver_name(quandoOTEL_LOG_TOOL_DETAILS=1): Nome do servidor configuradoerror(quandoOTEL_LOG_TOOL_DETAILS=1): Mensagem de erro completa quando a conexão falhou
Evento de erro interno
Registrado quando Claude Code captura um erro interno inesperado. Apenas o nome da classe de erro e um código estilo errno são registrados. A mensagem de erro e rastreamento de pilha nunca são incluídos. Este evento não é emitido ao executar contra Amazon Bedrock, Google Cloud’s Agent Platform ou Microsoft Foundry, ou quandoDISABLE_ERROR_REPORTING está definido.
Nome do Evento: claude_code.internal_error
Atributos:
- Todos os atributos padrão
event.name:"internal_error"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãoerror_name: Nome da classe de erro, como"TypeError"ou"SyntaxError"error_code: Código errno Node.js como"ENOENT"quando presente no erro
Evento de plugin instalado
Registrado quando um plugin termina de instalar, tanto do comando CLIclaude plugin install quanto da UI interativa /plugin.
Nome do Evento: claude_code.plugin_installed
Atributos:
- Todos os atributos padrão
event.name:"plugin_installed"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãomarketplace.is_official:"true"se o marketplace é um marketplace oficial Anthropic,"false"caso contrárioinstall.trigger:"cli"ou"ui"plugin.name: Nome do plugin instalado. Para marketplaces de terceiros isso é incluído apenas quandoOTEL_LOG_TOOL_DETAILS=1plugin.version: Versão do plugin quando declarada na entrada do marketplace. Para marketplaces de terceiros isso é incluído apenas quandoOTEL_LOG_TOOL_DETAILS=1marketplace.name: Marketplace do qual o plugin foi instalado. Para marketplaces de terceiros isso é incluído apenas quandoOTEL_LOG_TOOL_DETAILS=1
Evento de plugin carregado
Registrado uma vez por plugin ativado no início da sessão. Use este evento para inventariar quais plugins estão ativos em toda a sua frota, como complemento aoplugin_installed que registra a ação de instalação em si.
Nome do Evento: claude_code.plugin_loaded
Atributos:
- Todos os atributos padrão
event.name:"plugin_loaded"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãoplugin.name: nome do plugin. Para plugins fora do marketplace oficial e pacote integrado o valor é"third-party"a menos queOTEL_LOG_TOOL_DETAILS=1marketplace.name: marketplace do qual o plugin foi instalado, quando conhecido. Reduzido para"third-party"sob a mesma condição queplugin.nameplugin.version: versão do manifesto do plugin. Incluído apenas quando o nome não é reduzido e o manifesto declara uma versãoplugin.scope: categoria de proveniência para o plugin:"official","org","user-local"ou"default-bundle"enabled_via: como o plugin veio a ser ativado:"default-enable","org-policy","seed-mount"ou"user-install"plugin_id_hash: hash determinístico do nome do plugin e marketplace, enviado apenas para seu exportador configurado. Permite contar quantos plugins de terceiros distintos são carregados em toda a sua frota sem registrar seus nomeshas_hooks: se o plugin contribui hookshas_mcp: se o plugin contribui servidores MCPhost_owned_mcp:truequando o host SDK gerencia as conexões MCP deste plugin e Claude Code pulou a leitura da configuração do servidor MCP do plugin,falsecaso contrário. Requer Claude Code v2.1.172 ou posteriorskill_path_count: número de diretórios de skill que o plugin declaracommand_path_count: número de diretórios de comando que o plugin declaraagent_path_count: número de diretórios de agente que o plugin declarasafe_mode:"true"quando a sessão foi iniciada com--safe-mode,"false"caso contrário. Em modo seguro este evento relata apenas inventário configurado; os comandos, skills, hooks e servidores MCP do plugin não carregam. Requer Claude Code v2.1.169 ou posterior
Evento de skill ativado
Registrado quando uma skill é invocada, seja Claude a chama através da ferramenta Skill ou você a executa como um comando/.
Nome do Evento: claude_code.skill_activated
Atributos:
- Todos os atributos padrão
event.name:"skill_activated"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãoskill.name: Nome da skill. Para skills definidas pelo usuário e de plugin de terceiros o valor é o placeholder"custom_skill"a menos queOTEL_LOG_TOOL_DETAILS=1invocation_trigger: Como a skill foi acionada ("user-slash","claude-proactive"ou"nested-skill")skill.source: De onde a skill foi carregada (por exemplo,"bundled","userSettings","projectSettings","plugin")skill.kind:"workflow"quando a skill é uma skill de workflow. Ausente caso contrárioplugin.name(quandoOTEL_LOG_TOOL_DETAILS=1ou o plugin é de um marketplace oficial): Nome do plugin proprietário quando a skill é fornecida por um pluginmarketplace.name(quandoOTEL_LOG_TOOL_DETAILS=1ou o plugin é de um marketplace oficial): Marketplace do qual o plugin proprietário foi instalado, quando a skill é fornecida por um plugin
Evento de menção @
Registrado quando Claude Code resolve uma menção@ em um prompt. Nem toda menção emite um evento: caminhos de saída antecipada, como negações de permissão, arquivos superdimensionados, anexos de referência PDF e falhas de listagem de diretório retornam sem registrar.
Nome do Evento: claude_code.at_mention
Atributos:
- Todos os atributos padrão
event.name:"at_mention"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãomention_type: Tipo de menção ("file","directory","agent","mcp_resource")success: Se a menção foi resolvida com sucesso ("true"ou"false")
Evento de tentativas de API esgotadas
Registrado uma vez quando uma solicitação de API falha após mais de uma tentativa. Emitido junto com o eventoapi_error final.
Nome do Evento: claude_code.api_retries_exhausted
Atributos:
- Todos os atributos padrão
event.name:"api_retries_exhausted"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãomodel: Modelo usadoerror: Mensagem de erro finalstatus_code: Código de status HTTP como número. Ausente para erros não-HTTP.total_attempts: Número total de tentativas feitastotal_retry_duration_ms: Tempo total de parede em todas as tentativasspeed:"fast"ou"normal"
Evento de hook registrado
Registrado uma vez por hook configurado no início da sessão. Use este evento para inventariar quais hooks estão ativos em toda a sua frota, como complemento aos eventoshook_execution_start e hook_execution_complete por execução.
Nome do Evento: claude_code.hook_registered
Atributos:
- Todos os atributos padrão
event.name:"hook_registered"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãohook_event: tipo de evento de hook, como"PreToolUse"ou"PostToolUse"hook_type: tipo de implementação de hook:"command","prompt","mcp_tool","http"ou"agent"hook_source: onde o hook é definido:"userSettings","projectSettings","localSettings","flagSettings","policySettings"ou"pluginHook"safe_mode:"true"quando a sessão foi iniciada com--safe-mode,"false"caso contrário. Requer Claude Code v2.1.169 ou posteriorhook_matcher(quandoOTEL_LOG_TOOL_DETAILS=1): a string matcher da configuração do hook, quando uma está definidaplugin.name(quandohook_sourceé"pluginHook"): nome do plugin contribuidor. Para plugins fora do marketplace oficial e pacote integrado o valor é"third-party"a menos queOTEL_LOG_TOOL_DETAILS=1plugin_id_hash(quandohook_sourceé"pluginHook"): hash determinístico do nome do plugin e marketplace, enviado apenas para seu exportador configurado. Permite contar plugins contribuidores distintos sem registrar seus nomes
Evento de início de execução de hook
Registrado quando um ou mais hooks começam a executar para um evento de hook. Nome do Evento:claude_code.hook_execution_start
Atributos:
- Todos os atributos padrão
event.name:"hook_execution_start"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãohook_event: Tipo de evento de hook, como"PreToolUse"ou"PostToolUse"hook_name: Nome completo do hook incluindo matcher, como"PreToolUse:Write"num_hooks: Número de comandos de hook correspondentesmanaged_only:"true"quando apenas hooks de política gerenciada são permitidoshook_source:"policySettings"ou"merged"safe_mode:"true"quando a sessão foi iniciada com--safe-mode,"false"caso contrário. Requer Claude Code v2.1.169 ou posteriorhook_definitions: Configuração de hook serializada em JSON. Incluído apenas quando rastreamento beta detalhado eOTEL_LOG_TOOL_DETAILS=1estão ambos ativados
Evento de conclusão de execução de hook
Registrado quando todos os hooks para um evento de hook terminaram. Nome do Evento:claude_code.hook_execution_complete
Atributos:
- Todos os atributos padrão
event.name:"hook_execution_complete"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãohook_event: Tipo de evento de hookhook_name: Nome completo do hook incluindo matchernum_hooks: Número de comandos de hook correspondentesnum_success: Contagem que completou com sucessonum_blocking: Contagem que retornou uma decisão de bloqueionum_non_blocking_error: Contagem que falhou sem bloquearnum_cancelled: Contagem cancelada antes da conclusãototal_duration_ms: Duração de parede de todos os hooks correspondentesmanaged_only:"true"quando apenas hooks de política gerenciada são permitidoshook_source:"policySettings"ou"merged"safe_mode:"true"quando a sessão foi iniciada com--safe-mode,"false"caso contrário. Requer Claude Code v2.1.169 ou posteriorhook_definitions: Configuração de hook serializada em JSON. Incluído apenas quando rastreamento beta detalhado eOTEL_LOG_TOOL_DETAILS=1estão ambos ativados
Evento de métricas de plugin de hook
Registrado quando um hook de plugin do marketplace oficial emite métricas por invocação. Apenas plugins instalados de um marketplace oficial Anthropic podem emitir esses dados. Plugins de marketplace de terceiros e hooks configurados pelo usuário não emitem para este evento. Use este evento para monitorar o comportamento do plugin, como taxas de descoberta, custos e durações de sua própria pilha de observabilidade. Nome do Evento:claude_code.hook_plugin_metrics
Atributos:
- Todos os atributos padrão
event.name:"hook_plugin_metrics"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãoplugin_id: identificador do plugin em forma<name>@<marketplace>hook_event: tipo de evento de hook que emitiu as métricas- Até 20 chaves de métrica emitidas pelo plugin. Os nomes correspondem a
^[a-z][a-z0-9_]{0,39}$. Os valores são booleanos ou números.
Evento de compactação
Registrado quando a compactação de conversa é concluída. Nome do Evento:claude_code.compaction
Atributos:
- Todos os atributos padrão
event.name:"compaction"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãotrigger:"auto"ou"manual"success:"true"ou"false"duration_ms: Duração da compactaçãopre_tokens: Contagem aproximada de tokens antes da compactaçãopost_tokens: Contagem aproximada de tokens após compactaçãoerror: Mensagem de erro quando a compactação falhouprecompute_reuse: Definido apenas quandotriggeré"manual". A compactação automática pode preparar um resumo em segundo plano antes da janela de contexto se encher, e este atributo registra se/compactreutilizou esse resumo preparado."hit"significa que foi reutilizado;"miss_custom_instructions","miss_hook"e"miss_not_ready"dão a razão pela qual um resumo fresco foi computado em vez disso. Requer Claude Code v2.1.153 ou posterior
Evento de pesquisa de feedback
Registrado quando uma pesquisa de qualidade de sessão é mostrada ou respondida. Veja Pesquisas de qualidade de sessão para o que as pesquisas coletam e como controlá-las. Nome do Evento:claude_code.feedback_survey
Atributos:
- Todos os atributos padrão
event.name:"feedback_survey"event.timestamp: Timestamp ISO 8601event.sequence: Contador monotonicamente crescente para ordenar eventos dentro de uma sessãoevent_type: Evento do ciclo de vida da pesquisa, por exemplo"appeared","responded"ou"transcript_prompt_appeared"appearance_id: ID único vinculando os eventos emitidos para uma instância de pesquisasurvey_type: Qual pesquisa produziu o evento."session"é o prompt de classificação “Como Claude está se saindo?”response: A seleção do usuário em eventosrespondedenabled_via_override:truequandoCLAUDE_CODE_ENABLE_FEEDBACK_SURVEY_FOR_OTELestá definido. Emitido como um booleano, não uma string. Presente em eventos de pesquisasession. Filtre neste atributo para confirmar que a substituição é aplicada em toda a frota
Interpretar dados de métricas e eventos
As métricas e eventos exportados suportam uma gama de análises:Monitoramento de uso
Monitoramento de custo
A métricaclaude_code.cost.usage ajuda com:
- Rastreamento de tendências de uso entre equipes ou indivíduos
- Identificação de sessões de alto uso para otimização
- Atribuição de gastos a skills, plugins ou tipos de subagente específicos via atributos
skill.name,plugin.nameeagent.name
As métricas de custo são aproximações. Para dados de faturamento oficiais, consulte seu provedor de API (Claude Console, Amazon Bedrock ou Google Cloud’s Agent Platform).
Alertas e segmentação
Alertas comuns a considerar:- Picos de custo
- Consumo incomum de tokens
- Alto volume de sessão de usuários específicos
model está disponível em claude_code.token.usage, claude_code.cost.usage e a partir da v2.1.172, claude_code.lines_of_code.count.
Divisões por modelo de commits podem ser apenas aproximadas unindo contra as métricas de token ou custo em session.id, já que uma sessão pode abranger vários modelos. Filtre o lado do token ou custo para linhas onde query_source é "main" para que solicitações auxiliares e de subagente não atribuam os commits da sessão a um modelo que não os fez.
Detectar esgotamento de tentativas
Claude Code retenta solicitações de API falhadas internamente e emite um único eventoclaude_code.api_error apenas depois de desistir, então o evento em si é o sinal terminal para essa solicitação. Tentativas de repetição intermediárias não são registradas como eventos separados.
O atributo attempt no evento registra o número total de tentativas. CLAUDE_CODE_MAX_RETRIES tem como padrão 10 e é limitado a 15; a partir da v2.1.199, CLAUDE_CODE_RETRY_WATCHDOG aumenta o padrão e remove o limite. Quando a solicitação esgota todas as tentativas em um erro transitório, attempt é igual a um a mais do que esse limite efetivo: 11 por padrão, e nunca mais de 16 a menos que o watchdog esteja definido. Um valor menor indica um erro não retentável, como uma resposta 400.
Para distinguir uma sessão que se recuperou de uma que travou, agrupe eventos por session.id e verifique se um evento api_request posterior existe após o erro.
Análise de eventos
Os dados de eventos fornecem insights detalhados sobre interações do Claude Code: Padrões de Uso de Ferramentas: analise eventos de resultado de ferramentas para identificar:- Ferramentas mais frequentemente usadas
- Taxas de sucesso da ferramenta
- Tempos médios de execução da ferramenta
- Padrões de erro por tipo de ferramenta
Auditar eventos de segurança
Os eventos OpenTelemetry são a fonte de dados de auditoria para atividade do Claude Code. Cada evento carrega atributos de identidade que vinculam chamadas de ferramenta, atividade MCP e decisões de permissão de volta ao usuário que as acionou. O exportador de logs OTLP pode entregar esses eventos a qualquer plataforma Security Information and Event Management (SIEM) com um receptor OTLP, ou a um OpenTelemetry Collector que encaminha para seu SIEM.Atribuir ações a usuários
Os atributos padrão em cada evento incluem a identidade do usuário autenticado:user.email, user.account_uuid, user.account_id e organization.id quando conectado com uma conta Claude, mais user.id e o session.id por sessão. user.id é um identificador com escopo de instalação, exceto em sessões do gateway de aplicativos Claude, onde é o assunto do IdP do token emitido pelo gateway.
Chamadas de ferramenta MCP, comandos Bash e edições de arquivo são, portanto, atribuídas ao desenvolvedor que iniciou a sessão. Claude Code não atua sob uma conta de serviço separada; a identidade registrada em cada evento é a própria conta Claude do desenvolvedor, ou a identidade do IdP do desenvolvedor em uma sessão do gateway de aplicativos Claude.
Quando Claude Code autentica com uma chave de API direta, ou contra Amazon Bedrock, Google Cloud’s Agent Platform ou Microsoft Foundry, não há conta Claude na sessão e apenas user.id e session.id são preenchidos. Nessas implantações, anexe identidade do usuário você mesmo com OTEL_RESOURCE_ATTRIBUTES, definido por usuário através do arquivo de configurações gerenciadas ou um wrapper de inicialização. Sessões do gateway de aplicativos Claude não precisam de nada disso: a CLI marca a identidade do IdP automaticamente, conforme descrito em Atributos padrão.
Auditoria de atividade MCP
Para capturar atividade do servidor MCP com detalhe completo de chamada, ative o exportador de logs e definaOTEL_LOG_TOOL_DETAILS=1. Cada operação MCP então produz eventos estruturados que carregam o nome do servidor, nome da ferramenta e argumentos de chamada junto com os atributos de identidade padrão:
Sem
OTEL_LOG_TOOL_DETAILS, esses eventos descartam o detalhe de identificação:
tool_result: mantémtool_nameemcp_server_scope, omitemcp_server_name,mcp_tool_namee argumentostool_decision: mantémtool_name, omitetool_parametersmcp_server_connection: omiteserver_namee a mensagem de erro, mas mantémis_plugin,plugin_id_hasheplugin.name, com nomes de plugins não-Anthropic reduzidos ao literal"third-party", para que servidores fornecidos por plugins permaneçam distinguíveis sem registro detalhado
Mapear questões de segurança para eventos
Ao construir regras de detecção, procure o sinal que você deseja monitorar e consulte seu backend para o evento correspondente e atributos:
Claude Code emite apenas o fluxo de eventos bruto. Detecção de anomalias, linha de base, correlação entre sessões e alertas são responsabilidade do seu SIEM ou backend de observabilidade.
Enviar eventos para um SIEM
AponteOTEL_EXPORTER_OTLP_LOGS_ENDPOINT para o receptor OTLP do seu SIEM, ou para um OpenTelemetry Collector que encaminha para a API de ingestão nativa do seu SIEM. O seguinte exemplo de configurações gerenciadas exporta apenas eventos, com detalhe completo de ferramenta ativado para auditoria MCP e Bash:
Considerações de backend
Sua escolha de backends de métricas, logs e rastreamentos determina os tipos de análises que você pode realizar:Para métricas
- Bancos de dados de série temporal (por exemplo, Prometheus): Cálculos de taxa, métricas agregadas
- Armazenamentos colunares (por exemplo, ClickHouse): Consultas complexas, análise de usuário único
- Plataformas de observabilidade completas (por exemplo, Honeycomb, Datadog, Grafana Cloud): Consultas avançadas, visualização, alertas
Para eventos/logs
- Sistemas de agregação de logs (por exemplo, Elasticsearch, Loki): Busca de texto completo, análise de logs
- Armazenamentos colunares (por exemplo, ClickHouse): Análise de eventos estruturados
- Plataformas de observabilidade completas (por exemplo, Honeycomb, Datadog, Grafana Cloud): Correlação entre métricas e eventos
Para rastreamentos
Escolha um backend que suporte armazenamento de rastreamento distribuído e correlação de span:- Sistemas de rastreamento distribuído (por exemplo, Jaeger, Zipkin, Grafana Tempo): Visualização de span, waterfalls de solicitação, análise de latência
- Plataformas de observabilidade completas (por exemplo, Honeycomb, Datadog, Grafana Cloud): Busca de rastreamento e correlação com métricas e logs
Informações de serviço
Todas as métricas e eventos são exportados com os seguintes atributos de recurso:service.name:claude-codeservice.version: Versão atual do Claude Codeos.type: Tipo de sistema operacional (por exemplo,linux,darwin,windows)os.version: String de versão do sistema operacionalhost.arch: Arquitetura do host (por exemplo,amd64,arm64)wsl.version: Número de versão do WSL (apenas presente ao executar no Windows Subsystem for Linux)- Nome do Medidor:
com.anthropic.claude_code
Recursos de medição de ROI
Para um guia abrangente sobre como medir o retorno sobre investimento para Claude Code, incluindo configuração de telemetria, análise de custo, métricas de produtividade e relatórios automatizados, consulte o Guia de Medição de ROI do Claude Code. Este repositório fornece configurações Docker Compose prontas para uso, configurações Prometheus e OpenTelemetry, e modelos para gerar relatórios de produtividade integrados com ferramentas como Linear.Segurança e privacidade
- A exportação OpenTelemetry para seu backend é opt-in e requer configuração explícita. Para a telemetria operacional separada da Anthropic e como desabilitá-la, consulte Uso de dados
- Conteúdos de arquivo brutos e trechos de código não são incluídos em métricas ou eventos. Os spans de rastreamento são um caminho de dados separado: veja o ponto
OTEL_LOG_TOOL_CONTENTabaixo - Quando autenticado via OAuth,
user.emailé incluído em atributos de telemetria. Se isso for uma preocupação para sua organização, trabalhe com seu backend de telemetria para filtrar ou reduzir este campo - O conteúdo do prompt do usuário não é coletado por padrão. Apenas o comprimento do prompt é registrado. Para incluir conteúdo do prompt, defina
OTEL_LOG_USER_PROMPTS=1 - O texto de resposta do assistente não é coletado por padrão. Apenas o comprimento da resposta é registrado. Para incluir texto de resposta, defina
OTEL_LOG_ASSISTANT_RESPONSES=1. Como todos os dados OpenTelemetry do Claude Code, o texto de resposta é enviado apenas para o endpoint OTel que você configura, nunca para a Anthropic. Quando esta variável não está definida,OTEL_LOG_USER_PROMPTSé usado como fallback, portanto definaOTEL_LOG_ASSISTANT_RESPONSES=0se você quiser conteúdo de prompt sem conteúdo de resposta - Argumentos de entrada de ferramenta e parâmetros não são registrados por padrão. Para incluí-los, defina
OTEL_LOG_TOOL_DETAILS=1. Estes dados são enviados apenas para o endpoint OTEL que você configura, nunca para a Anthropic. Os argumentos ainda podem conter valores sensíveis, portanto configure seu backend de telemetria para filtrar ou reduzir esses atributos conforme necessário. Quando ativado:- Eventos
tool_resultetool_decisionincluem um atributotool_parameterscom comandos Bash, nomes de servidor MCP e ferramenta, e nomes de skill. Campos comofull_commandsão emitidos sem truncamento - Eventos
tool_resultadicionalmente incluem um atributotool_inputcom caminhos de arquivo, URLs, padrões de busca e outros argumentos. Valores individuais com mais de 512 caracteres são truncados e o total é limitado a ~4 K caracteres - Eventos
user_promptincluem ocommand_nameverbatim para comandos customizado, plugin e MCP - Spans de rastreamento incluem o mesmo atributo
tool_inpute atributos derivados de entrada comofile_path, com o mesmo truncamento quetool_input
- Eventos
- O conteúdo de entrada e saída de ferramenta não é registrado em spans de rastreamento por padrão. Para incluí-lo, defina
OTEL_LOG_TOOL_CONTENT=1. Quando ativado, eventos de span incluem conteúdo completo de entrada e saída de ferramenta truncado em 60 KB por span. Isso pode incluir conteúdos de arquivo brutos de resultados da ferramenta Read e saída de comando Bash. Configure seu backend de telemetria para filtrar ou reduzir esses atributos conforme necessário - Corpos de solicitação e resposta da API Anthropic Messages brutos não são registrados por padrão. Para incluí-los, defina
OTEL_LOG_RAW_API_BODIES. Com=1, cada chamada de API emite eventos de logapi_request_bodyeapi_response_bodycujo atributobodyé a carga útil serializada em JSON, truncada em 60 KB. Com=file:<dir>, corpos não truncados são escritos em arquivos.request.jsone.response.jsonsob esse diretório e os eventos carregam um caminhobody_refem vez do corpo inline. Envie o diretório com um coletor de log ou sidecar em vez de através do fluxo de telemetria. Em ambos os modos, os corpos contêm o histórico de conversa completo (prompt do sistema, cada turno anterior de usuário e assistente, resultados de ferramenta), então ativar isso implica consentimento para tudo que os outros sinalizadores de conteúdoOTEL_LOG_*revelariam. O conteúdo de pensamento estendido do Claude é sempre reduzido desses corpos independentemente de outras configurações