Compliance API
Akses terprogram ke aktivitas Claude, chat, file, proyek, sesi di aplikasi Claude, dan pengguna di organisasi Anda untuk kepatuhan, audit, dan tata kelola.
Compliance API memberi pelanggan Claude Enterprise dan Claude Console akses terprogram ke Activity Feed (umpan aktivitas) organisasi mereka. Untuk organisasi Claude Enterprise, API ini juga mencakup direktori pengguna, peran, dan grup di setiap organisasi tertaut; pengaturan efektif yang berlaku untuk setiap organisasi; chat, file, dan proyek yang mendasarinya di organisasi claude.ai; serta sesi Cowork, Claude Code, Claude Science, dan Claude for Microsoft 365. Tim keamanan, hukum, dan kepatuhan menggunakannya untuk mengaudit aktivitas, mengambil atau menghapus konten, dan menyalurkan peristiwa ke perangkat hilir.
Panggilan berikut mengembalikan peristiwa aktivitas terbaru di organisasi Anda. Kunci apa pun dengan scope read:compliance_activities dapat melakukannya. Untuk membuat kunci dan memberinya scope tersebut, lihat Menyiapkan Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Respons yang berhasil mengembalikan objek JSON yang berisi data (array berisi record Activity), has_more, first_id, dan last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Cara kerja Compliance API
Setiap endpoint berada di bawah /v1/compliance/* pada https://api.anthropic.com dan melakukan autentikasi melalui header x-api-key. Untuk menyediakan kunci, lihat Menyiapkan Compliance API.
Activity Feed (GET /v1/compliance/activities) tersedia untuk kunci apa pun yang memiliki scope read:compliance_activities; lihat Mengkueri Activity Feed untuk filter, paginasi, dan objek Activity lengkap. Endpoint lainnya memerlukan Compliance Access Key yang memiliki scope yang relevan.
Tenant Claude Enterprise memiliki satu organisasi induk (wadah tingkat atas yang memusatkan identitas) dengan organisasi tertaut dari dua jenis: organisasi claude.ai, tempat pengguna melakukan chat dan menyimpan konten, dan organisasi Claude Console, tempat pengguna mengelola beban kerja Claude API. Untuk kunci yang mencakup organisasi induk, endpoint direktori (organisasi, pengguna, peran, dan grup) mengembalikan data dari setiap organisasi tertaut dari kedua jenis tersebut. Endpoint konten (chat, file, proyek, lampiran proyek, dan sesi) hanya melayani data Claude Enterprise. Endpoint chat, file, dan proyek mengembalikan chat, file, dan proyek claude.ai. Endpoint sesi mengembalikan transkrip sesi Cowork, Claude Code, Claude Science, dan Claude for Microsoft 365 di mesin pengguna (sesi lokal), yang direkam saat pengguna masuk dengan akun Claude Enterprise mereka. Endpoint tersebut juga mengembalikan transkrip sesi Cowork yang dimulai di claude.ai web atau seluler, yang berjalan di cloud dalam lingkungan yang dikelola Anthropic (sesi jarak jauh). Organisasi Claude Console mandiri (yang tidak memiliki organisasi induk) bukan bagian dari tenant Claude Enterprise; organisasi ini menggunakan kunci Admin API dan hanya dapat mengkueri Activity Feed.
Semua endpoint /v1/compliance/* berbagi "rate limit" (batas laju) sebesar 600 permintaan per menit per organisasi induk (untuk organisasi Claude Console mandiri, per organisasi). Endpoint sesi lokal hanya dihitung terhadap batas bersama tersebut, dan endpoint sesi jarak jauh memiliki anggaran permintaan kedua di atasnya. Lihat 429 Too Many Requests untuk header respons dan kontrak percobaan ulang.
Compliance API versus fitur terkait
Beberapa fitur yang berdekatan tumpang tindih dengan Compliance API; berikut cara memilihnya.
Ekspor log audit
Ekspor log audit adalah fitur terpisah di claude.ai > Organization settings > Data and privacy yang memungkinkan pemilik dan pemilik utama mengunduh CSV berisi peristiwa organisasi. Fitur ini jauh lebih sempit daripada Compliance API: jendela lihat-balik yang dibatasi, hanya unduhan CSV, dan tanpa akses ke konten chat, file, atau proyek. Standarkan pada Compliance API untuk penggunaan terprogram yang berkelanjutan.
Analytics API
Anthropic menyediakan dua API analitik: Claude Enterprise Analytics API dan Claude Code Analytics API. Keduanya mengembalikan angka penggunaan dan biaya teragregasi untuk tim IT, FinOps, dan platform, sedangkan Compliance API mengembalikan record per peristiwa untuk tim keamanan, hukum, dan kepatuhan. Kedua keluarga API ini menjawab pertanyaan yang berbeda, menggunakan kunci yang berbeda, dan disediakan secara terpisah.
Logging OpenTelemetry
Logging OpenTelemetry Cowork dan pemantauan Claude Code melakukan streaming telemetri per peristiwa, termasuk metadata token, biaya, dan host, ke kolektor yang Anda jalankan saat aktivitas terjadi, sedangkan Compliance API mengembalikan transkrip per sesi yang disimpan dari Anthropic berdasarkan permintaan dan bekerja dengan Compliance Access Key Anda yang sudah ada. Logging OpenTelemetry juga dapat merekam prompt dan respons, tetapi Anthropic merekomendasikan Compliance API untuk mengambil konten sesi Cowork dan Claude Code. Untuk tabel yang membandingkan sesi lokal, sesi jarak jauh, dan logging OpenTelemetry, lihat pengantar Mengambil transkrip sesi.
Inference hooks
Inference hooks (beta) bekerja secara inline: server keamanan AI organisasi Anda menerima setiap prompt yang diatur sebelum inferensi dan dapat menolaknya secara real time, sedangkan Compliance API mengambil record setelah kejadian dan mengembalikan data yang lebih kaya, seperti pengaturan organisasi dan file non-teks lengkap.
Di bagian ini
Aktifkan Compliance API untuk organisasi Anda, lalu buat Compliance Access Key (dengan izin berbasis scope) atau kunci Admin API, dan pelajari mana yang harus digunakan.
Ambil, filter, dan paginasi Activity Feed bersama. Didukung oleh kedua jenis kunci.
Baca konten chat, file, dan lampiran proyek; hapus chat, file, dan proyek sesuai permintaan. Memerlukan Compliance Access Key.
Daftarkan sesi yang dijalankan pengguna Anda di aplikasi dan agen Claude, seperti Cowork dan Claude Code, dan ambil transkripnya. Memerlukan Compliance Access Key.
Enumerasi organisasi tertaut, anggota, peran, dan grup direktori, serta baca pengaturan efektif setiap organisasi.
Pilih pola konsumsi feed, rencanakan korelasi SIEM, dan tentukan pendekatan retensi Anda.
Setiap respons 400, 401, 403, 404, 409, 429, dan 5xx yang dikembalikan Compliance API, beserta perbaikan untuk masing-masing.
Path endpoint, parameter, dan skema respons untuk setiap panggilan Compliance API.
Jawaban atas pertanyaan umum tentang kunci, scope, ketersediaan, dan integrasi.
Was this page helpful?