Die Compliance API wird auf Anfrage aktiviert. Claude Enterprise-Organisationen haben Zugriff auf die vollständige API; Claude Console-Organisationen haben nur Zugriff auf den Activity Feed. Siehe Zugriff auf die Compliance API erhalten.
Die Compliance API bietet Claude Enterprise-Kunden programmatischen Zugriff auf den Activity Feed ihrer Organisation, das Verzeichnis der Benutzer, Rollen und Gruppen über alle verknüpften Organisationen hinweg sowie – für claude.ai-Organisationen – auf die zugrunde liegenden Chats, Dateien und Projekte. Sicherheits-, Rechts- und Compliance-Teams nutzen sie, um Aktivitäten zu auditieren, Inhalte abzurufen oder zu löschen und Ereignisse in nachgelagerte Tools einzuspeisen.
Zwei Schlüsseltypen schalten die Compliance API frei. Ein Compliance Access Key (erstellt in claude.ai) erreicht jeden Endpunkt, und ein Admin API key (erstellt in Claude Console) erreicht nur den Activity Feed. Siehe Welchen Schlüssel brauchst du? für den vollständigen Vergleich der Schlüsseltypen.
Der folgende Aufruf gibt das neueste Aktivitätsereignis in deiner Organisation zurück. Jeder Schlüssel mit dem Scope read:compliance_activities kann ihn ausführen. Um einen Schlüssel zu erstellen und ihm diesen Scope zu gewähren, siehe Zugriff auf die Compliance API erhalten.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Eine erfolgreiche Antwort gibt ein JSON-Objekt zurück, das data (ein Array von Activity-Datensätzen), has_more, first_id und last_id enthält:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Jeder Endpunkt befindet sich unter /v1/compliance/* auf https://api.anthropic.com und authentifiziert sich über den x-api-key-Header. Um einen Schlüssel bereitzustellen, siehe Zugriff auf die Compliance API erhalten.
Der Activity Feed (GET /v1/compliance/activities) ist für jeden Schlüssel verfügbar, der den Scope read:compliance_activities trägt; siehe Den Activity Feed abfragen für Filter, Paginierung und das vollständige Activity-Objekt. Die übrigen Endpunkte erfordern einen Compliance Access Key mit dem entsprechenden Scope.
Ein Claude Enterprise-Mandant hat eine übergeordnete Organisation (den Container auf oberster Ebene, der die Identität zentralisiert) mit verknüpften Organisationen zweier Arten: claude.ai-Organisationen, in denen Benutzer chatten und Inhalte speichern, und Claude Console-Organisationen, in denen Benutzer Claude API-Workloads verwalten. Die Verzeichnis-Endpunkte (Organisationen, Benutzer, Rollen und Gruppen) geben Daten aus jeder verknüpften Organisation beider Arten zurück. Die Inhalts-Endpunkte (Chats, Dateien, Projekte und Projektanhänge) liefern ausschließlich claude.ai-Daten.
Alle /v1/compliance/*-Endpunkte teilen sich ein einziges Ratenlimit von 600 Anfragen pro Minute pro übergeordneter Organisation; siehe 429 Too Many Requests für die Antwort-Header und den Retry-Vertrag.
Zwei angrenzende Funktionen überschneiden sich mit der Compliance API; hier erfährst du, wie du wählst.
Der Audit-Log-Export ist eine separate Funktion unter claude.ai > Organisationseinstellungen > Daten und Datenschutz, mit der Owner und Primary Owner eine CSV-Datei mit Organisationsereignissen herunterladen können. Sie ist deutlich eingeschränkter als die Compliance API: ein begrenztes Rückblickfenster, nur CSV-Download und kein Zugriff auf Chat-, Datei- oder Projektinhalte. Standardisiere für die laufende programmatische Nutzung auf die Compliance API.
Anthropic stellt zwei Analytics-APIs bereit: die Claude Enterprise Analytics API und die Claude Code Analytics API. Beide liefern aggregierte Nutzungs- und Kostenzahlen für IT-, FinOps- und Plattform-Teams, während die Compliance API ereignisbezogene Datensätze für Sicherheits-, Rechts- und Compliance-Teams zurückgibt. Die beiden API-Familien beantworten unterschiedliche Fragen, verwenden unterschiedliche Schlüssel und werden separat bereitgestellt.
Fordere Compliance API-Zugriff für deine Organisation an, erstelle dann einen Compliance Access Key (mit eingeschränkten Berechtigungen) oder einen Admin API key und erfahre, welchen du verwenden solltest.
Rufe den gemeinsamen Activity Feed ab, filtere und paginiere ihn. Von beiden Schlüsseltypen unterstützt.
Lies Chat-Inhalte und Anhänge und lösche sie bei Bedarf. Compliance Access Key erforderlich.
Zähle verknüpfte Organisationen, Mitglieder, Rollen und Verzeichnisgruppen auf.
Wähle ein Muster für den Feed-Konsum, plane die SIEM-Korrelation und entscheide über deinen Aufbewahrungsansatz.
Jede 400-, 401-, 403-, 404-, 409-, 429- und 5xx-Antwort, die die Compliance API zurückgibt, mit der jeweiligen Lösung.
Endpunktpfade, Parameter und Antwortschemata für jeden Compliance API-Aufruf.
Antworten auf häufige Fragen zu Schlüsseln, Scopes, Verfügbarkeit und Integration.
Was this page helpful?