La Compliance API brinda a los clientes de Claude Enterprise acceso programático al Activity Feed de su organización, al directorio de usuarios, roles y grupos en cada organización vinculada, a la configuración efectiva vigente para cada organización y, para las organizaciones de claude.ai, a los chats, archivos y proyectos subyacentes. Los equipos de seguridad, legales y de cumplimiento la usan para auditar la actividad, recuperar o eliminar contenido y enviar eventos a herramientas posteriores.
Dos tipos de claves desbloquean la Compliance API. Una Compliance Access Key (creada en claude.ai) alcanza todos los endpoints, y una clave de Admin API (creada en Claude Console) alcanza únicamente el Activity Feed. Consulta ¿Qué clave necesitas? para ver la comparación completa de tipos de claves.
La siguiente llamada devuelve el evento de actividad más reciente de tu organización. Cualquier clave con el alcance read:compliance_activities puede realizarla. Para crear una clave y otorgarle ese alcance, consulta Configurar la Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Una respuesta exitosa devuelve un objeto JSON que contiene data (un arreglo de registros Activity), has_more, first_id y last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Todos los endpoints se encuentran bajo /v1/compliance/* en https://api.anthropic.com y se autentican mediante el encabezado x-api-key. Para aprovisionar una clave, consulta Configurar la Compliance API.
El Activity Feed (GET /v1/compliance/activities) está disponible para cualquier clave que tenga el alcance read:compliance_activities; consulta Consultar el Activity Feed para ver los filtros, la paginación y el objeto Activity completo. Los endpoints restantes requieren una Compliance Access Key que tenga el alcance correspondiente.
Un tenant de Claude Enterprise tiene una organización principal (el contenedor de nivel superior que centraliza la identidad) con organizaciones vinculadas de dos tipos: organizaciones de claude.ai, donde los usuarios chatean y almacenan contenido, y organizaciones de Claude Console, donde los usuarios administran cargas de trabajo de la Claude API. Para una clave que cubre la organización principal, los endpoints de directorio (organizaciones, usuarios, roles y grupos) devuelven datos de cada organización vinculada de cualquiera de los dos tipos. Los endpoints de contenido (chats, archivos, proyectos y adjuntos de proyectos) sirven únicamente datos de claude.ai.
Todos los endpoints /v1/compliance/* comparten un único "rate limit" (límite de velocidad) de 600 solicitudes por minuto por organización principal; consulta 429 Too Many Requests para ver los encabezados de respuesta y el contrato de reintentos.
Dos funciones adyacentes se superponen con la Compliance API; aquí te explicamos cómo elegir.
La exportación de registros de auditoría es una función independiente en claude.ai > Configuración de la organización > Datos y privacidad que permite a los propietarios y propietarios principales descargar un CSV de eventos de la organización. Es significativamente más limitada que la Compliance API: una ventana de consulta retrospectiva acotada, descarga solo en CSV y sin acceso al contenido de chats, archivos o proyectos. Estandariza el uso de la Compliance API para el uso programático continuo.
Anthropic ofrece dos API de analítica: la Claude Enterprise Analytics API y la Claude Code Analytics API. Ambas devuelven cifras agregadas de uso y costo para equipos de TI, FinOps y plataforma, mientras que la Compliance API devuelve registros por evento para equipos de seguridad, legales y de cumplimiento. Las dos familias de API responden preguntas diferentes, usan claves diferentes y se aprovisionan por separado.
Habilita la Compliance API para tu organización, luego crea una Compliance Access Key (con permisos delimitados) o una clave de Admin API, y aprende cuál usar.
Recupera, filtra y pagina el Activity Feed compartido. Compatible con ambos tipos de claves.
Lee el contenido de los chats y los adjuntos, luego elimínalos bajo demanda. Se requiere una Compliance Access Key.
Enumera las organizaciones vinculadas, los miembros, los roles y los grupos de directorio, y lee la configuración efectiva de cada organización.
Elige un patrón de consumo del feed, planifica la correlación con el SIEM y decide tu enfoque de retención.
Todas las respuestas 400, 401, 403, 404, 409, 429 y 5xx que devuelve la Compliance API, con la solución para cada una.
Rutas de endpoints, parámetros y esquemas de respuesta para cada llamada de la Compliance API.
Respuestas a preguntas comunes sobre claves, alcances, disponibilidad e integración.
Was this page helpful?