Compliance API
Acceso programático a la actividad, los chats, los archivos, los proyectos, las sesiones en las aplicaciones de Claude y los usuarios de tu organización en Claude para fines de cumplimiento, auditoría y gobernanza.
La Compliance API (API de cumplimiento) brinda a los clientes de Claude Enterprise y Claude Console acceso programático al Activity Feed (feed de actividad) de su organización. Para las organizaciones de Claude Enterprise, también abarca el directorio de usuarios, roles y grupos de todas las organizaciones vinculadas; la configuración efectiva vigente para cada organización; los chats, archivos y proyectos subyacentes en las organizaciones de claude.ai; y las sesiones de Cowork, Claude Code, Claude Science y Claude for Microsoft 365. Los equipos de seguridad, legales y de cumplimiento la usan para auditar la actividad, recuperar o eliminar contenido y enviar eventos a herramientas posteriores.
La siguiente llamada devuelve el evento de actividad más reciente de tu organización. Cualquier clave con el alcance read:compliance_activities puede realizarla. Para crear una clave y otorgarle ese alcance, consulta Configurar la Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Una respuesta exitosa devuelve un objeto JSON que contiene data (un arreglo de registros Activity), has_more, first_id y last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Cómo funciona la Compliance API
Todos los endpoints se encuentran bajo /v1/compliance/* en https://api.anthropic.com y se autentican mediante el encabezado x-api-key. Para aprovisionar una clave, consulta Configurar la Compliance API.
El Activity Feed (GET /v1/compliance/activities) está disponible para cualquier clave que tenga el alcance read:compliance_activities; consulta Consultar el Activity Feed para conocer los filtros, la paginación y el objeto Activity completo. Los endpoints restantes requieren una Compliance Access Key que tenga el alcance correspondiente.
Un tenant de Claude Enterprise tiene una organización principal (el contenedor de nivel superior que centraliza la identidad) con organizaciones vinculadas de dos tipos: organizaciones de claude.ai, donde los usuarios chatean y almacenan contenido, y organizaciones de Claude Console, donde los usuarios administran cargas de trabajo de la Claude API. Para una clave que cubre la organización principal, los endpoints de directorio (organizaciones, usuarios, roles y grupos) devuelven datos de todas las organizaciones vinculadas de cualquiera de los dos tipos. Los endpoints de contenido (chats, archivos, proyectos, adjuntos de proyectos y sesiones) sirven únicamente datos de Claude Enterprise. Los endpoints de chats, archivos y proyectos devuelven chats, archivos y proyectos de claude.ai. Los endpoints de sesiones devuelven transcripciones de sesiones de Cowork, Claude Code, Claude Science y Claude for Microsoft 365 en las máquinas de los usuarios (sesiones locales), capturadas mientras los usuarios tienen iniciada la sesión con su cuenta de Claude Enterprise. También devuelven transcripciones de sesiones de Cowork iniciadas en claude.ai web o móvil, que se ejecutan en la nube en entornos administrados por Anthropic (sesiones remotas). Una organización independiente de Claude Console (una sin organización principal) no forma parte de un tenant de Claude Enterprise; usa Admin API keys y solo puede consultar el Activity Feed.
Todos los endpoints /v1/compliance/* comparten un "rate limit" (límite de velocidad) de 600 solicitudes por minuto por organización principal (para una organización independiente de Claude Console, por organización). Los endpoints de sesiones locales cuentan únicamente contra ese límite compartido, y los endpoints de sesiones remotas tienen además un segundo presupuesto de solicitudes. Consulta 429 Too Many Requests para conocer los encabezados de respuesta y el contrato de reintentos.
La Compliance API frente a funciones relacionadas
Algunas funciones adyacentes se superponen con la Compliance API; aquí te explicamos cómo elegir.
Exportar registros de auditoría
La exportación de registros de auditoría es una función independiente en claude.ai > Organization settings > Data and privacy que permite a los propietarios y propietarios principales descargar un CSV de los eventos de la organización. Es significativamente más limitada que la Compliance API: una ventana de retrospección acotada, solo descarga en CSV y sin acceso al contenido de chats, archivos o proyectos. Estandariza el uso de la Compliance API para el uso programático continuo.
Analytics API
Anthropic ofrece dos API de analítica: la Claude Enterprise Analytics API y la Claude Code Analytics API. Ambas devuelven cifras agregadas de uso y costo para equipos de TI, FinOps y plataforma, mientras que la Compliance API devuelve registros por evento para equipos de seguridad, legales y de cumplimiento. Las dos familias de API responden preguntas diferentes, usan claves diferentes y se aprovisionan por separado.
Registro con OpenTelemetry
El registro con OpenTelemetry de Cowork y el monitoreo de Claude Code transmiten telemetría por evento, incluidos metadatos de tokens, costo y host, a un recolector que tú ejecutas a medida que ocurre la actividad, mientras que la Compliance API devuelve transcripciones retenidas por sesión desde Anthropic bajo solicitud y funciona con tu Compliance Access Key existente. El registro con OpenTelemetry también puede capturar prompts y respuestas, pero Anthropic recomienda la Compliance API para recuperar el contenido de las sesiones de Cowork y Claude Code. Para ver una tabla que compara las sesiones locales, las sesiones remotas y el registro con OpenTelemetry, consulta la introducción de Recuperar transcripciones de sesiones.
Inference hooks
Los inference hooks (hooks de inferencia, en beta) actúan en línea: el servidor de seguridad de IA de tu organización recibe cada prompt gobernado antes de la inferencia y puede denegarlo en tiempo real, mientras que la Compliance API recupera registros después del hecho y devuelve datos más completos, como la configuración de la organización y archivos completos que no son de texto.
En esta sección
Habilita la Compliance API para tu organización, luego crea una Compliance Access Key (con permisos con alcance) o una Admin API key, y aprende cuál usar.
Recupera, filtra y pagina el Activity Feed compartido. Compatible con ambos tipos de claves.
Lee el contenido de chats, archivos y adjuntos de proyectos; elimina chats, archivos y proyectos bajo demanda. Se requiere una Compliance Access Key.
Lista las sesiones que tus usuarios ejecutan en las aplicaciones y agentes de Claude, como Cowork y Claude Code, y recupera sus transcripciones. Se requiere una Compliance Access Key.
Enumera las organizaciones vinculadas, los miembros, los roles y los grupos de directorio, y lee la configuración efectiva de cada organización.
Elige un patrón de consumo del feed, planifica la correlación con SIEM y decide tu enfoque de retención.
Cada respuesta 400, 401, 403, 404, 409, 429 y 5xx que devuelve la Compliance API, con la solución para cada una.
Rutas de endpoints, parámetros y esquemas de respuesta para cada llamada de la Compliance API.
Respuestas a preguntas comunes sobre claves, alcances, disponibilidad e integración.
Was this page helpful?