Claude Platform Docs
AdministrationAPI de conformité

Interroger le flux d'activité

Récupérez, filtrez et paginez le flux d'activité (Activity Feed) de l'API Compliance de votre organisation.

Le « Activity Feed » (flux d'activité) enregistre l'activité d'authentification, de chat, de fichiers, de projets, d'administration et de plateforme dans l'ensemble de votre organisation et la renvoie dans l'ordre chronologique inverse. Les activités sont interrogeables dans la minute qui suit leur survenue et sont conservées pendant 6 ans. L'enregistrement n'est pas rétroactif : il commence lorsque l'API Compliance est activée pour la première fois pour votre organisation, et l'activité antérieure à l'activation n'est pas rétroalimentée.

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=1" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
      "created_at": "2026-04-10T08:09:10Z",
      "organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
      "organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
      "actor": {
        "type": "user_actor",
        "email_address": "user@example.com",
        "user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
        "ip_address": "192.0.2.34",
        "user_agent": "Mozilla/5.0..."
      },
      "type": "claude_chat_created",
      "claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
      "claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
    }
  ],
  "has_more": true,
  "first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
  "last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}

Filtrer les activités

Filtrez par organisation, acteur, type d'activité ou fenêtre temporelle created_at à l'aide des sous-paramètres pointés created_at.gte, .gt, .lte et .lt. Consultez la référence API pour connaître le type et les valeurs acceptées de chaque paramètre.

Les paramètres répétables utilisent la syntaxe de requête avec crochets de tableau : passez activity_types[]=..., actor_ids[]=... ou organization_ids[]=... une fois pour chaque valeur.

cURL
curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=claude_file_uploaded" \
  --data-urlencode "activity_types[]=claude_chat_created" \
  --data-urlencode "created_at.gte=2026-04-01T00:00:00Z" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Le flux d'activité produit des centaines de types d'activité distincts. Consultez Interroger les activités de conformité dans la référence API pour obtenir la liste complète des valeurs acceptées par activity_types[].

Paginer les résultats

Les activités sont renvoyées de la plus récente à la plus ancienne, les égalités sur created_at étant départagées par l'ID d'activité, et plafonnées à limit résultats dans chaque réponse (100 par défaut, 5 000 au maximum). Consultez la référence API pour le schéma de réponse complet.

L'API Compliance utilise deux schémas de pagination selon la famille de points de terminaison :

Famille de points de terminaisonOrdre de triSchémaParamètres
ActivitésPlus récentes d'abordCurseurafter_id, before_id (renvoyés sous forme de first_id, last_id)
Chats et messages de chatPlus anciens d'abordCurseurafter_id, before_id (renvoyés sous forme de first_id, last_id)
Organisations, projets, pièces jointes de projet, utilisateurs, rôles, autorisations de rôle, groupes, membres de groupePropre au point de terminaisonJeton de pagepage (renvoyé sous forme de next_page)
Sessions locales et distantes et messages de sessionSessions les plus récentes d'abord ; messages les plus anciens d'abord par défautJeton de pagepage (renvoyé sous forme de next_page)

Les fichiers ne sont pas paginés : ils sont récupérés individuellement par ID.

Les curseurs de pagination et les jetons de page sont des chaînes opaques : renvoyez-les tels quels. Leur format interne n'est pas stable, et leur analyse cessera de fonctionner sans préavis. Un seul des paramètres after_id ou before_id peut être défini dans chaque requête, et les deux schémas renvoient has_more afin que vous sachiez quand vous arrêter. Les points de terminaison de session (locaux et distants) font exception : ils renvoient next_page sans has_more, arrêtez-vous donc lorsque next_page vaut null.

Pour parcourir les pages d'activités :

  • Passez le last_id de la réponse comme after_id pour avancer à la page suivante dans l'ordre des résultats. Les activités étant triées de la plus récente à la plus ancienne, la page suivante contient des entrées plus anciennes.
  • Passez first_id comme before_id pour revenir à la page précédente.
  • Arrêtez-vous lorsque has_more vaut false.

Le paramètre de curseur définit le sens de pagination ; l'ordre de tri du point de terminaison définit le sens temporel. Le même paramètre after_id atteint ici des activités plus anciennes. Les chats sont triés du plus ancien au plus récent ; consultez Récupérer et supprimer des chats, fichiers et projets pour la sémantique des curseurs dans ce cas.

cURL
# Récupérer la première page (activités les plus récentes d'abord) et capturer son curseur de fin.
last_id=$(curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=2" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" | jq -er '.last_id')

# Renvoyer le curseur tel quel pour récupérer la page suivante (plus ancienne).
curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
  --data-urlencode "limit=2" \
  --data-urlencode "after_id=${last_id}"

Une boucle de rétroalimentation (backfill) en production parcourt les activités plus anciennes en pilotant l'itération à partir de has_more et last_id :

  1. Partez de votre curseur stocké (ou omettez after_id pour partir du début).
  2. Parcourez les pages avec after_id=<last_id> jusqu'à ce que has_more vaille false.
  3. Ne persistez le last_id final qu'après avoir stocké chaque page qu'il couvre.
cursor = stored_cursor
loop:
  if cursor is not null:
    page = GET /v1/compliance/activities?after_id={cursor}&limit=100
  else:
    page = GET /v1/compliance/activities?limit=100
  store(page.data)
  if page.last_id is not null:
    cursor = page.last_id
  if not page.has_more: break
persist(cursor)

Comprendre l'objet Activity

Chaque entrée de data est une Activity ayant cette forme de premier niveau :

ChampTypeDescription
idstringIdentifiant unique de l'activité.
created_atchaîne RFC 3339Moment où l'activité s'est produite.
organization_idstring ou nullOrganisation dans laquelle l'activité s'est produite, ou null pour les événements non liés à une organisation (connexion, déconnexion, appels à l'API Compliance).
organization_uuidstring ou nullMême portée que organization_id, exprimée sous forme d'UUID.
actorunion ActorQui ou quoi a effectué l'activité. Consultez le tableau des acteurs ci-dessous.
typestringLe type d'activité, par exemple claude_chat_created.
champs supplémentairesvariableChamps propres au type, par exemple claude_chat_id sur les événements de chat ou filename sur les événements de fichier. Consultez Interroger les activités de conformité dans la référence API pour la liste des champs par type.

Le champ actor est une union discriminée. Le discriminant type vous indique quels autres champs sont présents :

actor.typeQuand il apparaîtChamps clés
user_actorUn utilisateur connecté à claude.ai ou à la Claude Console a effectué l'action.email_address, user_id, ip_address, user_agent
api_actorUne requête a appelé l'API Claude ou l'API Compliance avec une clé API émise par le client. Les appels à l'API Compliance produisent ce type d'acteur aussi bien pour les clés d'accès Compliance que pour les clés Admin API.api_key_id, ip_address, user_agent
admin_api_key_actorUn administrateur de l'organisation a utilisé une clé Admin API pour gérer des utilisateurs, des invitations, des espaces de travail ou des clés API.admin_api_key_id, ip_address, user_agent
unauthenticated_user_actorUne action s'est produite avant la fin de la connexion, par exemple sso_login_initiated.unauthenticated_email_address, ip_address, user_agent
anthropic_actorAnthropic a agi sur l'organisation, par exemple via des outils internes.email_address (toujours null ; présent pour la cohérence de forme avec user_actor, car les opérateurs Anthropic ne sont pas représentés par une adresse e-mail individuelle)
scim_directory_sync_actorUn fournisseur d'identité (tel qu'Okta, Microsoft Entra ID ou JumpCloud) a poussé une modification via la synchronisation d'annuaire SCIM.workos_event_id, directory_id, idp_connection_type (peut être null ; par exemple OktaSCIMV2, AzureSCIMV2)

Une activité claude_*_viewed signifie qu'une application Claude a chargé du contenu, et non qu'une personne l'a consulté. Des types tels que claude_chat_viewed, claude_file_viewed et claude_project_viewed sont enregistrés chaque fois qu'une application Claude charge le chat, le fichier ou le projet depuis les serveurs d'Anthropic. Les chargements répétés ne sont pas dédupliqués. Les applications web, de bureau et mobiles chargent le contenu à des moments différents, parfois en arrière-plan, et peuvent afficher une copie en cache sans la charger. Le nombre de ces activités varie donc selon la plateforme, et il ne correspond ni aux messages envoyés ni aux écrans consultés.

Étapes suivantes

Le schéma complet de requête et de réponse pour GET /v1/compliance/activities, y compris chaque valeur activity_types[] prise en charge.

Interrogez et supprimez le contenu sous-jacent des activités que vous trouvez dans le flux (clé d'accès Compliance requise).

Choisissez un modèle de consommation par interrogation périodique ou par lots et planifiez la corrélation SIEM.

Le catalogue complet des erreurs.

Was this page helpful?