llm-integration.eu

Claude Console: Workspaces, Keys, Limits 2026

Claude Console erklärt: bis 100 Workspaces, Spend Caps 500 bis 200.000 USD, Rate Limits je Tier. Keys, Residenz nur US oder global, EU-Route über Bedrock.

Aktualisiert 9 Min. LesezeitFakten geprüft am 7. Oktober 2026

TL;DR

Die Claude Console auf platform.claude.com ist die Admin-Oberfläche für API-Organisation, Workspaces, Keys, Billing und Limits. Sie verwaltet bis zu 100 Workspaces und Spend Caps von 500 bis 200.000 USD. Residenz ist nur us oder global. Für Verarbeitung in der EU bleibt Amazon Bedrock.

Was ist die Claude Console, und wofür nutzen sie Unternehmen?

Die Claude Console ist das Organisationskonto der Claude API, nicht das Chat-Abo auf claude.ai. Admins legen dort Mitglieder, Workspaces, API Keys, Ausgabengrenzen und Rate Limits fest. Abrechnung läuft in USD über Credits oder Rechnung. Neue Modelle und Admin-APIs erscheinen hier zuerst, EU-Residenz gibt es nicht.

Die Anmeldung liegt unter platform.claude.com. Die Workspace-Doku vom 7. Oktober 2026 trennt die Console klar von Claude Enterprise auf claude.ai. Fünf Organisationsrollen steuern den Zugang, so die Admin API:

Rolle Rechte
user Nur Playground
claude_code_user Playground und Claude Code
developer Playground und API Keys
billing Playground und Billing
admin Alles Vorgenannte plus Mitglieder

Owner und Primary Owner haben alle Admin-Rechte und können Admins verwalten. Die Admin API steht Einzelkonten nicht zur Verfügung. Erst unter Settings, Organization wird daraus eine Organisation.

Wir empfehlen die Console für Prototypen, Playground, Claude Code über Console-Billing und für Workloads, die keine EU-Verarbeitung brauchen. Sobald personenbezogene Daten in Mitgliedstaaten bleiben müssen, ist die Console die falsche Produktionsroute. Dann gilt der DSGVO-Anbietervergleich.

Wie richten Sie Workspaces, Rollen und Keys ein?

Jede Organisation hat einen Default Workspace, der sich weder umbenennen noch archivieren noch löschen lässt. Zusätzliche Workspaces legen nur Organisations-Admins an. Standard sind höchstens 100, Archivierte zählen nicht. Keys binden Sie an einen Workspace oder schicken den Header anthropic-workspace-id bei jeder Anfrage.

Die Schritte folgen der Workspace-Seite und der Key-Anleitung, gelesen am 7. Oktober 2026:

  1. Settings, Workspaces öffnen und Create workspace wählen.
  2. Namen und Farbe setzen. Workspace-Geo ist derzeit nur us und nach dem Anlegen unveränderlich.
  3. Mitglieder mit einer Workspace-Rolle hinzufügen: User, Limited Developer, Developer oder Admin. Billing erbt die Organisationsrolle.
  4. Unter Settings, Service accounts ein Service-Konto für CI oder Produktion anlegen und dem Workspace zuordnen.
  5. Settings, API keys, Create key: Name, Ablauf, Linked account (Sie selbst oder Service Account), optional ein Workspace.
  6. Den sk-ant--Schlüssel einmal kopieren und in den Secrets Manager legen. Die Console zeigt ihn nicht erneut.
Key-Typ Verhält sich wie Endet, wenn
Personal Key Ihre Rollen Sie die Organisation oder den Workspace verlassen
Service-Account-Key Das Service-Konto Das Konto archiviert oder aus dem Workspace entfernt wird
Workspace Key (Legacy) Niemand, gehört dem Workspace Er abläuft, deaktiviert, gelöscht oder der Workspace archiviert wird
Admin Key (sk-ant-admin01-...) Organisations-Admin Er abläuft oder ein Admin ihn widerruft

Ablauf-Voreinstellungen laut Authentication: 3 Stunden, 1 Tag, 7 Tage, 30 Tage, eigene Dauer oder Never. Eine Organisationsrichtlinie kann Never sperren. Keys mit mindestens 14 Tagen Laufzeit lösen 7 Tage vor Ablauf eine Mail aus, Keys mit mindestens 7 Tagen eine Mail einen Tag vorher. Disable ist umkehrbar, Delete archiviert endgültig.

Beim ersten Claude-Code-Login über die Console legt Anthropic automatisch einen Claude-Code-Workspace an. Keys darin erzeugt nur Claude Code, nicht die Key-Seite. Nur dieser Workspace kennt Ausgabengrenzen pro Nutzer. Archivieren sperrt den Console-Login für Claude Code in der ganzen Organisation. Kosten pro Entwickler stehen in Claude Code Kosten für Teams.

Ein Key ohne Workspace-Bindung braucht bei jeder Messages-Anfrage den Header. Sonst kommt HTTP 400:

curl https://api.anthropic.com/v1/messages \
  -H "x-api-key: $ANTHROPIC_API_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -H "anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ" \
  -H "content-type: application/json" \
  -d '{
    "model": "claude-sonnet-5-5",
    "max_tokens": 256,
    "messages": [{"role": "user", "content": "Ping"}]
  }'

Die Workspace-ID steht in Settings, Workspaces, Spalte ID, oder kommt von GET /v1/organizations/workspaces?include_default=true. Default-Workspace und organisationsweite Keys melden workspace_id oft als null. Das Feld scope trennt sie.

Wir empfehlen identity-backed Keys oder Workload Identity Federation statt Legacy-Workspace-Keys. Die Federation tauscht ein Token von AWS IAM, Google Cloud, Entra ID, Okta, GitHub Actions oder Kubernetes gegen ein kurzlebiges Claude-Token. Dann liegt kein sk-ant-api03--String mehr in der Pipeline. Den ersten Key-Dialog beschreibt Claude API Key erstellen.

Welche Limits und Kosten gelten in der Claude Console?

Die Console zeigt Ihr Usage-Tier und die aktuellen Limits unter Settings, Rate limits und Settings, Billing. Start, Build und Scale haben monatliche Spend Caps von 500, 1.000 und 200.000 USD. Custom hat keinen Cap. Rate Limits laufen pro Modellklasse in RPM, ITPM und OTPM.

Die Rate-Limits-Seite vom 7. Oktober 2026 listet die Standardwerte. Neue Konten können zuerst im Evaluation-Tier unter diesen Zahlen starten.

Tier Spend Cap / Monat Sonnet 5 RPM Sonnet 5 ITPM Sonnet 5 OTPM
Start 500 USD 1.000 2.000.000 400.000
Build 1.000 USD 5.000 5.000.000 1.000.000
Scale 200.000 USD 10.000 10.000.000 2.000.000
Custom kein Cap mit Sales mit Sales mit Sales

Opus 5 und Haiku 4.5 teilen in Start, Build und Scale dieselben RPM-, ITPM- und OTPM-Zahlen wie Sonnet 5. Fable 5.x liegt darunter: Start 1.000 / 500.000 / 100.000, Scale 4.000 / 4.000.000 / 800.000. Limits gelten organisationsweit und über alle inference_geo-Werte gemeinsam.

Erreichen Sie den Tier-Cap, pausiert die API bis 00:00 UTC am ersten Tag des Folgemonats, außer Sie erhöhen das Tier. Die Antwort ist HTTP 429 ohne retry-after, Fehlercode enforced_spend_limit_reached. Eine selbst gesetzte Grenze unter dem Cap liefert HTTP 400. Claude-Code-Workspace-Limits können stattdessen 429 mit retry-after liefern.

Workspace-Limits setzen Sie unter dem jeweiligen Workspace auf den Reitern Rate limits und Spend limits. Den Default Workspace können Sie nicht begrenzen. Workspace-Werte dürfen unter den Organisationswerten liegen, nie darüber. Die Summe der Workspace-Limits darf die Organisation überschreiten, die Organisation bleibt trotzdem die harte Decke.

Tokenpreise in der Console sind die Listenpreise der Preisseite vom 7. Oktober 2026. Sonnet 5.5 kostet 2 USD Input und 10 USD Output je 1 Mio. Tokens, Opus 5.5 kostet 4 / 20, Haiku 4.5 kostet 1 / 5. Batch halbiert beide Seiten. US-only-Inferenz (inference_geo: "us") auf Claude 4.6 und später multipliziert alle Tokenkategorien mit 1,1. Schnellmodus auf Opus 5.5 kostet 8 / 40 und läuft nur auf der First-Party-API.

Usage- und Cost-Daten in der Console erscheinen laut Usage and Cost API typischerweise innerhalb von 5 Minuten. Programmatisch gruppieren Sie nach Workspace, Modell oder inference_geo. Daily-Reports haben höchstens 31 Tages-Buckets. Playground-Nutzung hat keine api_key_id. Auf Claude Platform on AWS fehlen die programmatischen Usage- und Cost-Endpunkte, die Seiten in der Console bleiben.

Ein Chatbot mit 1 Mio. Input-Tokens und 100.000 Output-Tokens auf Sonnet 5.5 kostet global 3,00 USD, mit inference_geo: "us" auf einem 4.6-Modell 3,30 USD. Dieselbe Last als Batch kostet 1,50 USD. Die vollständige Plattformtabelle steht unter Claude API Kosten EU.

Claude Console vs Bedrock: wann welche Route?

Die Claude Console steuert die First-Party-API. Amazon Bedrock steuert Claude über IAM in einer EU-Region. Die Console hat Playground, Admin API, Workspace-Spend-Caps und Claude Code über Console-Billing. Bedrock hat eu.-Inferenzprofile und hält Daten in EU-Regionen. Foundry hat für Claude keine EU-Datenzone.

Frage Claude Console Amazon Bedrock EU
Admin-UI platform.claude.com AWS-Konsole
Auth sk-ant- oder Federation IAM, kein Anthropic-Key
Residenz us oder global, Workspace-Geo nur us EU-Geo-IDs, Daten in EU-Regionen
Spend Cap 500 / 1.000 / 200.000 USD je Tier AWS-Budgets und Quotas
Listenpreis Sonnet 5.5 2 / 10 USD regional 10 % Aufschlag ab 4.5
Claude Code eigener Workspace, Limits pro Nutzer über Bedrock-Env, siehe Setup

Die Residenzseite sagt klar: inference_geo gilt auf der Claude API und auf Claude Platform on AWS, nicht auf Bedrock und nicht auf Google Cloud. Dort bestimmt der Endpunkt die Region. Foundry ersetzt inference_geo durch Global Standard oder US Data Zone (Faktor 1,1). Details zu Foundry stehen in Azure AI Foundry erklärt.

Wir empfehlen Bedrock EU oder Google Europe, sobald personenbezogene Daten, HR-Inhalte oder Kundengespräche verarbeitet werden. Die Console bleibt für Eval, Playground, Admin-Automatisierung und für Daten, die den EWR verlassen dürfen. Den ersten EU-Aufruf beschreibt Amazon Bedrock erklärt.

Wie steuern europäische Teams Residenz und Kosten in der Console?

In der Console können Sie Inferenz auf us oder global beschränken, nicht auf die EU. Setzen Sie allowed_inference_geos und default_inference_geo im Workspace. Messen Sie die tatsächliche Geo über usage.inference_geo und den Cost-Report. Für EU-Produktion bleibt die Cloud-Route die einzige belastbare Option.

Workspace-Residenz in der Console, gelesen am 7. Oktober 2026:

curl -X POST "https://api.anthropic.com/v1/organizations/workspaces" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -H "content-type: application/json" \
  -d '{"name": "evals-global"}'

workspace_geo bleibt us. Ein Admin kann danach data_residency setzen: allowed_inference_geos auf ["us"], ["global"] oder "unrestricted", plus default_inference_geo. Requests mit einer nicht erlaubten Geo scheitern. Modelle vor Claude 4.6 lehnen inference_geo mit HTTP 400 ab. Ihre Usage-Reports liefern dann not_available.

Kostenkontrolle, die in der Console wirklich wirkt:

  1. Produktion nicht im Default Workspace betreiben, weil dort keine Limits möglich sind.
  2. Pro Produkt und Umgebung einen Workspace mit Monatscap und Alert-Schwellen.
  3. Rate Limits pro Modellklasse unter die Organisationswerte setzen, damit ein Team die anderen nicht leer räumt.
  4. Usage-Report nach workspace_id und inference_geo gruppieren, Cost-Report nach workspace_id.
  5. Batch für asynchrone Last (50 % Rabatt), Prompt-Cache für wiederholte Präfixe.
  6. Claude-Code-Anteil unter Settings, Workspaces deckeln und pro Nutzer begrenzen.

Wir empfehlen eine harte Trennung: Console-Workspaces nur für Eval und intern freigegebene Inhalte, Bedrock eu. für alles mit Personenbezug. Dieselbe Trennung gilt für Vertex in Europa, beschrieben in Claude auf Vertex AI in Europa.

FAQ

Was kostet die Nutzung der Claude Console?

Die Console selbst hat keinen Sitzpreis. Sie zahlen Token, Cache, Batch, optional Fast Mode und US-only mit Faktor 1,1. Sonnet 5.5 kostet 2 / 10 USD je 1 Mio. Tokens, Opus 5.5 kostet 4 / 20. Der Start-Tier stoppt bei 500 USD im Kalendermonat, Build bei 1.000, Scale bei 200.000. Custom vereinbart Limits mit Sales.

Claude Console vs claude.ai: was ist der Unterschied?

Die Console ist das API-Organisationskonto auf platform.claude.com. claude.ai ist Chat, Team und Enterprise. Ein bezahltes Chat-Abo enthält keinen API-Zugang. Workspaces, Admin API, Usage-Reports und Spend Caps leben in der Console. Claude Enterprise nutzt andere Rollen und die Analytics API statt der Admin-Usage-API.

Kann die Claude Console Daten in der EU halten?

Nein. Workspace-Geo ist nur us. inference_geo ist nur us oder global. Eine EU-Geo gibt es nicht. Für Residenz in Mitgliedstaaten nutzen Sie Bedrock-EU-Profile oder Google Europe. Foundry bietet für Claude keine EU-Datenzone.

Wie viele Workspaces darf eine Organisation anlegen?

Standard sind 100 aktive Workspaces. Archivierte zählen nicht. Wer mehr braucht, wendet sich an das Account-Team. Den Default Workspace können Sie nicht archivieren. Das Archivieren eines anderen Workspace archiviert dessen Keys in Sekunden und ist unumkehrbar.

Was passiert, wenn ein Workspace-Limit greift?

Eine selbst gesetzte Workspace- oder Organisationsgrenze unter dem Tier-Cap liefert HTTP 400 mit invalid_request_error. Der Tier-Cap selbst liefert HTTP 429 ohne retry-after bis 00:00 UTC am Monatsanfang. Claude-Code-Limits können 429 mit retry-after liefern. Header anthropic-workspace-id zeigt, welcher Workspace gezählt hat.

Sollen Keys ablaufen oder Never nutzen?

Wir empfehlen ein Ablaufdatum, mindestens 30 Tage, plus Rotation. Never nur für Keys im Secrets Manager mit eigener Rotation. Eine Organisationsrichtlinie kann Never sperren. Abgelaufene Keys liefern 401 und lassen sich nicht reaktivieren. Legen Sie einen neuen Key an.

Quellen

  1. Anthropic Docs: Workspaces (7. Oktober 2026)
  2. Anthropic Docs: Get your Claude API key (7. Oktober 2026)
  3. Anthropic Docs: Authentication (7. Oktober 2026)
  4. Anthropic Docs: Rate limits (7. Oktober 2026)
  5. Anthropic Docs: Pricing (7. Oktober 2026)
  6. Anthropic Docs: Data residency (7. Oktober 2026)
  7. Anthropic Docs: Admin API (7. Oktober 2026)
  8. Anthropic Docs: Usage and Cost API (7. Oktober 2026)

Weiterführende Guides