Die Compliance API gibt Claude Enterprise-Kunden programmatischen Zugriff auf den Activity Feed ihrer Organisation, das Verzeichnis der Benutzer, Rollen und Gruppen über jede verknüpfte Organisation hinweg, die für jede Organisation geltenden effektiven Einstellungen und, für claude.ai-Organisationen, die zugrunde liegenden Chats, Dateien, und Projekte. Sicherheits-, Rechts- und Compliance-Teams nutzen sie, um Aktivitäten zu prüfen, Inhalte abzurufen oder zu löschen und Ereignisse in nachgelagerte Tools einzuspeisen.
Zwei Schlüsseltypen schalten die Compliance API frei. Ein Compliance Access Key (erstellt in claude.ai) erreicht jeden Endpunkt, und ein Admin API key (erstellt in der Claude Console) erreicht nur den Activity Feed. Siehe Welchen Schlüssel brauchst du? für den vollständigen Vergleich der Schlüsseltypen.
Der folgende Aufruf gibt das neueste Aktivitätsereignis in deiner Organisation zurück. Jeder Schlüssel mit dem Scope read:compliance_activities kann ihn ausführen. Um einen Schlüssel zu erstellen und ihm diesen Scope zu gewähren, siehe Compliance API einrichten.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Eine erfolgreiche Antwort gibt ein JSON-Objekt zurück, das data (ein Array von Activity-Datensätzen), has_more, first_id und last_id enthält:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Jeder Endpunkt liegt unter /v1/compliance/* auf https://api.anthropic.com und authentifiziert sich über den x-api-key-Header. Um einen Schlüssel bereitzustellen, siehe Compliance API einrichten.
Der Activity Feed (GET /v1/compliance/activities) ist für jeden Schlüssel verfügbar, der den Scope read:compliance_activities trägt; siehe Activity Feed abfragen für Filter, Paginierung und das vollständige Activity-Objekt. Die übrigen Endpunkte erfordern einen Compliance Access Key mit dem entsprechenden Scope.
Ein Claude Enterprise-Tenant hat eine übergeordnete Organisation (den Container auf oberster Ebene, der die Identität zentralisiert) mit verknüpften Organisationen zweier Arten: claude.ai-Organisationen, in denen Benutzer chatten und Inhalte speichern, und Claude Console-Organisationen, in denen Benutzer Claude API-Workloads verwalten. Für einen Schlüssel, der die übergeordnete Organisation abdeckt, geben die Verzeichnis-Endpunkte (Organisationen, Benutzer, Rollen und Gruppen) Daten aus jeder verknüpften Organisation beider Arten zurück. Die Inhalts-Endpunkte (Chats, Dateien, Projekte und Projektanhänge) liefern ausschließlich claude.ai-Daten.
Alle /v1/compliance/*-Endpunkte teilen sich ein einziges „rate limit" (Ratenlimit) von 600 Anfragen pro Minute pro übergeordneter Organisation; siehe 429 Too Many Requests für die Antwort-Header und den Retry-Vertrag.
Zwei angrenzende Funktionen überschneiden sich mit der Compliance API; so triffst du die Wahl.
Der Audit-Log-Export ist eine separate Funktion in claude.ai > Organisationseinstellungen > Daten und Datenschutz, mit der Owner und Primary Owner eine CSV-Datei mit Organisationsereignissen herunterladen können. Sie ist deutlich eingeschränkter als die Compliance API: ein begrenztes Rückblickfenster, nur CSV-Download und kein Zugriff auf Chat-, Datei- oder Projektinhalte. Standardisiere für die fortlaufende programmatische Nutzung auf die Compliance API.
Anthropic bietet zwei Analytics-APIs an: die Claude Enterprise Analytics API und die Claude Code Analytics API. Beide geben aggregierte Nutzungs- und Kostenzahlen für IT-, FinOps- und Plattform-Teams zurück, während die Compliance API Datensätze pro Ereignis für Sicherheits-, Rechts- und Compliance-Teams zurückgibt. Die beiden API-Familien beantworten unterschiedliche Fragen, verwenden unterschiedliche Schlüssel und werden separat bereitgestellt.
Aktiviere die Compliance API für deine Organisation, erstelle dann einen Compliance Access Key (mit eingeschränkten Berechtigungen) oder einen Admin API key und erfahre, welchen du verwenden solltest.
Rufe den gemeinsamen Activity Feed ab, filtere und paginiere ihn. Wird von beiden Schlüsseltypen unterstützt.
Lies Chat-Inhalte und Anhänge und lösche sie bei Bedarf. Compliance Access Key erforderlich.
Zähle verknüpfte Organisationen, Mitglieder, Rollen und Verzeichnisgruppen auf und lies die effektiven Einstellungen jeder Organisation.
Wähle ein Feed-Konsummuster, plane die SIEM-Korrelation und entscheide über deinen Aufbewahrungsansatz.
Jede 400-, 401-, 403-, 404-, 409-, 429- und 5xx-Antwort, die die Compliance API zurückgibt, mit der jeweiligen Lösung.
Endpunktpfade, Parameter und Antwortschemata für jeden Compliance API-Aufruf.
Antworten auf häufige Fragen zu Schlüsseln, Scopes, Verfügbarkeit und Integration.
Was this page helpful?