TrendAI merekam tindakan Claude Code—visibilitas belum sama dengan pencegahan

|Penulis: Tim Redaksi QUASA|5 mnt baca
TrendAI merekam tindakan Claude Code—visibilitas belum sama dengan pencegahan

Dalam pengumuman 29 September 2026, TrendAI memperluas integrasi Claude Compliance API di TrendAI Vision One agar mencakup transkrip Claude Code dan Cowork dari Claude Enterprise; Rachel Jin, kepala TrendAI, mengatakan tim keamanan perlu dapat "see and investigate that work the same way they do everything else". Transkrip itu berisi prompt, respons, dan pemanggilan alat yang terkait dengan pengguna terverifikasi. Integrasinya dinyatakan sudah tersedia bagi pelanggan TrendAI Vision One yang memakai Claude Enterprise.

Dalam panduan integrasi Claude, Anthropic mencantumkan TrendAI sebagai penyedia yang mengumpulkan aktivitas percakapan, memindai prompt injection, konten berbahaya, dan kebocoran data sensitif, lalu mengorelasikan temuan melalui SIEM dan XDR. Pemilik utama organisasi Claude Enterprise harus mengaktifkan Compliance API sebelum kunci akses dibuat. Bagi tim keamanan, integrasi ini membuka bahan untuk deteksi, investigasi, dan audit; rekaman tindakan tidak dengan sendirinya menghentikan tindakan agen saat berlangsung.

Transkrip memperlihatkan isi tindakan, bukan hanya aktivitas akun

Perluasan ini penting karena pemanggilan alat memberi konteks yang tidak ada dalam catatan masuk pengguna. Prompt memperlihatkan permintaan yang mengawali pekerjaan, respons memperlihatkan keluaran agen, sedangkan bagian pemanggilan alat memperlihatkan tindakan yang dicatat selama sesi. Hubungan dengan pengguna terverifikasi membantu penyelidik mengaitkan urutan tersebut dengan orang yang menjalankan sesi, alih-alih hanya menemukan aktivitas agen tanpa pemilik yang jelas.

Laporan FairsOnline menjelaskan bahwa Vision One juga tetap menerima log aktivitas Claude Enterprise tentang login, tindakan administrator, dan perubahan konfigurasi, serta peristiwa administratif, sistem, dan sumber daya dari Claude Platform. Log itu menjawab pertanyaan tentang akses dan perubahan pengaturan. Transkrip menambah pertanyaan lain yang bisa diselidiki: apa yang diminta kepada agen, apa jawabannya, dan alat apa yang dipanggilnya.

Cakupan API perlu dibedakan dari cakupan integrasi yang diumumkan. Claude Enterprise dapat menyediakan isi percakapan, berkas yang diunggah, dan proyek melalui Compliance API; perluasan TrendAI yang menjadi berita secara khusus mencakup transkrip Claude Code dan Cowork. Pada Claude Platform, umpan aktivitas tersedia, tetapi isi prompt dan respons model tidak diberikan melalui Compliance API. Karena itu, keberadaan sebuah jenis data di API tidak otomatis berarti semua produk Claude mengirimkan isi yang sama ke Vision One.

Dari sesi Claude ke investigasi di Vision One

Catatan sesi masuk ke Vision One untuk ditempatkan bersama sinyal keamanan dari endpoint, identitas, cloud, dan jaringan. Korelasi tersebut dapat membantu penyelidik menelusuri suatu pemanggilan alat bersama peristiwa pada sistem lain, lalu menghubungkannya dengan pengguna dan sesi asalnya. TrendAI juga menyebut kemampuan membuat deteksi khusus serta menandai pemanggilan alat yang berada di luar batas perilaku yang diharapkan organisasi.

Keempat fungsi ini menghasilkan keluaran yang berbeda. Pemantauan menyediakan catatan aktivitas; deteksi menandai pola yang memenuhi aturan; investigasi menyusun urutan kejadian dari catatan dan sinyal terkait; audit mempertahankan bahan yang bisa ditinjau kembali. Sebagai contoh bersyarat, aturan organisasi dapat menandai pemanggilan alat tertentu untuk diperiksa. Tanda tersebut adalah alasan untuk meninjau konteks sesi, bukan bukti tersendiri bahwa data telah bocor atau kebijakan telah dilanggar.

Pemindaian prompt injection dan kebocoran data yang tercantum dalam panduan integrasi menggambarkan kemampuan pemantauan TrendAI atas aktivitas Claude. Pengumuman perluasan sesi tidak merinci apakah setiap aturan pemindaian percakapan diterapkan dengan cara yang sama pada setiap bagian transkrip Claude Code dan Cowork. Perbedaan itu berpengaruh ketika sebuah peringatan dipakai untuk menilai tindakan agen: tim perlu mengetahui bagian mana yang dianalisis sebagai konten dan bagian mana yang hanya disimpan sebagai jejak tindakan.

Rekaman tindakan belum menjadi pemblokir

Compliance API menyediakan catatan sesi untuk diambil dan dianalisis. Jika sebuah pemanggilan alat sudah berlangsung ketika catatannya dibaca, peringatan dari catatan itu dapat memicu investigasi atau respons lanjutan, tetapi tidak membatalkan tindakan yang telah selesai. Menghentikan tindakan sebelum dieksekusi memerlukan kontrol yang bekerja pada jalur permintaan atau izin tindakan tersebut.

Perluasan Vision One tidak diumumkan sebagai pemeriksaan yang menahan setiap pemanggilan alat sampai mendapat keputusan keamanan. Kemampuan menandai tindakan di luar batas, menghubungkan sinyal, dan membangun deteksi tetap bernilai: tim dapat menemukan penyimpangan serta menentukan kejadian mana yang perlu ditangani. Nilainya berbeda dari jaminan bahwa agen dicegah menyentuh berkas atau sistem sebelum tindakannya terjadi.

Waktu temuan juga belum dapat disamakan dengan waktu tindakan. Informasi publik tentang perluasan ini tidak memberikan angka jeda antara aktivitas Claude, pengambilan transkrip oleh integrasi, analisis di Vision One, dan munculnya peringatan. Tanpa angka tersebut, istilah pemantauan tidak cukup untuk menyimpulkan bahwa petugas menerima sinyal sebelum sebuah rangkaian pemanggilan alat berakhir. Respons otomatis, bila dipasang oleh organisasi pada sistem lain, memerlukan konfigurasi dan kewenangan tersendiri.

Siapa membuka transkrip dan bagaimana privasinya dijaga

Pembukaan Compliance API dimulai dari kewenangan di Claude Enterprise. Hanya pemilik utama yang dapat mengaktifkannya; pemilik organisasi lain dapat membuat kunci yang terbatas pada organisasinya. Kunci dengan izin konten diperlukan untuk mengambil transkrip sesi, sedangkan kunci admin yang hanya menjangkau umpan aktivitas tidak membuka isi percakapan. Sesudah data diteruskan ke platform keamanan, pengaturan akses pelanggan menentukan siapa yang dapat melihat catatan atau temuan di sana.

Perbedaan antara catatan mentah dan temuan hasil analisis menjadi soal privasi yang nyata. Prompt dapat memuat informasi pekerjaan, respons dapat mengulang data yang sensitif, dan transkrip pemanggilan alat dapat memperlihatkan konteks sistem yang digunakan agen. Karena perluasan ini mengaitkan isi sesi dengan pengguna terverifikasi, pembatasan pembaca transkrip perlu dibahas bersama kebutuhan penyelidikan, bukan hanya bersama kebutuhan menyimpan log.

Pertanyaan untuk administrator adalah siapa yang boleh membaca isi mentah dan siapa yang cukup melihat peringatan; apakah salinan transkrip disimpan di Vision One atau diteruskan lagi ke SIEM; berapa lama setiap salinan dipertahankan; serta bagaimana akses dicabut ketika peran seseorang berubah. Jawaban atas pertanyaan itu menentukan jejak baru yang ditinggalkan integrasi: tindakan agen lebih mudah ditelusuri, sementara isi pekerjaannya juga berada dalam jangkauan lebih banyak sistem keamanan.

Baca juga:

Bagikan:

Berlangganan buletin kami

Dapatkan berita Web3, AI, dan kripto terbaru langsung di kotak masuk Anda.

0