Compliance API
Programmatischer Zugriff auf die Claude-Aktivitäten, Chats, Dateien, Projekte, Sitzungen in Claude-Apps und Nutzer deiner Organisation für Compliance, Audit und Governance.
Die Compliance API gibt Kunden von Claude Enterprise und Claude Console programmatischen Zugriff auf den Activity Feed (Aktivitätsfeed) ihrer Organisation. Für Claude-Enterprise-Organisationen umfasst sie außerdem das Verzeichnis der Nutzer, Rollen und Gruppen über alle verknüpften Organisationen hinweg; die für jede Organisation geltenden effektiven Einstellungen; die zugrunde liegenden Chats, Dateien und Projekte in claude.ai-Organisationen; sowie Sitzungen von Cowork, Claude Code, Claude Science und Claude for Microsoft 365. Sicherheits-, Rechts- und Compliance-Teams nutzen sie, um Aktivitäten zu prüfen, Inhalte abzurufen oder zu löschen und Ereignisse in nachgelagerte Tools einzuspeisen.
Der folgende Aufruf gibt das jüngste Aktivitätsereignis in deiner Organisation zurück. Jeder Schlüssel mit dem Scope read:compliance_activities kann ihn ausführen. Um einen Schlüssel zu erstellen und ihm diesen Scope zu gewähren, siehe Die Compliance API einrichten.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Eine erfolgreiche Antwort gibt ein JSON-Objekt zurück, das data (ein Array von Activity-Datensätzen), has_more, first_id und last_id enthält:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}So funktioniert die Compliance API
Jeder Endpunkt liegt unter /v1/compliance/* auf https://api.anthropic.com und authentifiziert sich über den Header x-api-key. Um einen Schlüssel bereitzustellen, siehe Die Compliance API einrichten.
Der Activity Feed (GET /v1/compliance/activities) steht jedem Schlüssel zur Verfügung, der den Scope read:compliance_activities trägt; siehe Den Activity Feed abfragen für Filter, Paginierung und das vollständige Activity-Objekt. Die übrigen Endpunkte erfordern einen Compliance Access Key mit dem jeweiligen Scope.
Ein Claude-Enterprise-Tenant hat eine übergeordnete Organisation (den Container auf oberster Ebene, der die Identität zentralisiert) mit verknüpften Organisationen zweier Arten: claude.ai-Organisationen, in denen Nutzer chatten und Inhalte speichern, und Claude-Console-Organisationen, in denen Nutzer Claude-API-Workloads verwalten. Für einen Schlüssel, der die übergeordnete Organisation abdeckt, geben die Verzeichnis-Endpunkte (Organisationen, Nutzer, Rollen und Gruppen) Daten aus jeder verknüpften Organisation beider Arten zurück. Die Inhalts-Endpunkte (Chats, Dateien, Projekte, Projektanhänge und Sitzungen) liefern ausschließlich Claude-Enterprise-Daten. Die Chat-, Datei- und Projekt-Endpunkte geben claude.ai-Chats, -Dateien und -Projekte zurück. Die Sitzungs-Endpunkte geben Transkripte von Sitzungen von Cowork, Claude Code, Claude Science und Claude for Microsoft 365 auf den Rechnern der Nutzer zurück (lokale Sitzungen), die erfasst werden, während Nutzer mit ihrem Claude-Enterprise-Konto angemeldet sind. Sie geben außerdem Transkripte von Cowork-Sitzungen zurück, die auf claude.ai im Web oder mobil gestartet wurden und in der Cloud in von Anthropic verwalteten Umgebungen laufen (Remote-Sitzungen). Eine eigenständige Claude-Console-Organisation (eine ohne übergeordnete Organisation) ist nicht Teil eines Claude-Enterprise-Tenants; sie verwendet Admin API keys und kann nur den Activity Feed abfragen.
Alle /v1/compliance/*-Endpunkte teilen sich ein „rate limit“ (Ratenlimit) von 600 Anfragen pro Minute pro übergeordneter Organisation (bei einer eigenständigen Claude-Console-Organisation pro Organisation). Die Endpunkte für lokale Sitzungen zählen nur gegen dieses gemeinsame Limit, und die Endpunkte für Remote-Sitzungen haben zusätzlich ein zweites Anfragebudget. Siehe 429 Too Many Requests für die Antwort-Header und den Retry-Vertrag.
Compliance API im Vergleich zu verwandten Funktionen
Einige angrenzende Funktionen überschneiden sich mit der Compliance API; so triffst du die Wahl.
Audit-Logs exportieren
Der Audit-Log-Export ist eine separate Funktion unter claude.ai > Organisationseinstellungen > Daten und Datenschutz, mit der Owner und Primary Owner eine CSV-Datei mit Organisationsereignissen herunterladen können. Er ist deutlich eingeschränkter als die Compliance API: ein begrenztes Rückblickfenster, nur CSV-Download und kein Zugriff auf Chat-, Datei- oder Projektinhalte. Standardisiere für die fortlaufende programmatische Nutzung auf die Compliance API.
Analytics API
Anthropic stellt zwei Analytics APIs bereit: die Claude Enterprise Analytics API und die Claude Code Analytics API. Beide geben aggregierte Nutzungs- und Kostenzahlen für IT-, FinOps- und Plattform-Teams zurück, während die Compliance API ereignisbezogene Datensätze für Sicherheits-, Rechts- und Compliance-Teams zurückgibt. Die beiden API-Familien beantworten unterschiedliche Fragen, verwenden unterschiedliche Schlüssel und werden separat bereitgestellt.
OpenTelemetry-Logging
Das OpenTelemetry-Logging von Cowork und das Claude-Code-Monitoring streamen ereignisbezogene Telemetrie, einschließlich Token-, Kosten- und Host-Metadaten, an einen von dir betriebenen Collector, während die Aktivität stattfindet, wohingegen die Compliance API auf Anfrage aufbewahrte sitzungsbezogene Transkripte von Anthropic zurückgibt und mit deinem bestehenden Compliance Access Key funktioniert. OpenTelemetry-Logging kann auch Prompts und Antworten erfassen, aber Anthropic empfiehlt die Compliance API zum Abrufen der Inhalte von Cowork- und Claude-Code-Sitzungen. Eine Tabelle, die lokale Sitzungen, Remote-Sitzungen und OpenTelemetry-Logging vergleicht, findest du in der Einleitung zu Sitzungstranskripte abrufen.
Inference Hooks
Inference Hooks (Beta) wirken inline: Der KI-Sicherheitsserver deiner Organisation empfängt jeden regulierten Prompt vor der Inferenz und kann ihn in Echtzeit ablehnen, während die Compliance API Datensätze nachträglich abruft und umfangreichere Daten zurückgibt, etwa Organisationseinstellungen und vollständige Nicht-Text-Dateien.
In diesem Abschnitt
Aktiviere die Compliance API für deine Organisation, erstelle dann einen Compliance Access Key (mit eingeschränkten Berechtigungen) oder einen Admin API key und erfahre, welchen du verwenden solltest.
Rufe den gemeinsamen Activity Feed ab, filtere und paginiere ihn. Von beiden Schlüsseltypen unterstützt.
Lies Chat-Inhalte, Dateien und Projektanhänge; lösche Chats, Dateien und Projekte bei Bedarf. Compliance Access Key erforderlich.
Liste die Sitzungen auf, die deine Nutzer in Claude-Apps und -Agenten wie Cowork und Claude Code ausführen, und rufe ihre Transkripte ab. Compliance Access Key erforderlich.
Zähle verknüpfte Organisationen, Mitglieder, Rollen und Verzeichnisgruppen auf und lies die effektiven Einstellungen jeder Organisation.
Wähle ein Muster für die Feed-Nutzung, plane die SIEM-Korrelation und lege deinen Aufbewahrungsansatz fest.
Jede 400-, 401-, 403-, 404-, 409-, 429- und 5xx-Antwort, die die Compliance API zurückgibt, mit der jeweiligen Lösung.
Endpunktpfade, Parameter und Antwortschemata für jeden Aufruf der Compliance API.
Antworten auf häufige Fragen zu Schlüsseln, Scopes, Verfügbarkeit und Integration.
Was this page helpful?