L'API di Compliance offre ai clienti Claude Enterprise l'accesso programmatico all'Activity Feed della loro organizzazione, alla directory di utenti, ruoli e gruppi di ogni organizzazione collegata, alle impostazioni effettive in vigore per ciascuna organizzazione e, per le organizzazioni claude.ai, alle chat, ai file, e ai progetti sottostanti. I team di sicurezza, legali e di compliance la usano per verificare l'attività, recuperare o eliminare contenuti e inviare eventi agli strumenti a valle.
Due tipi di chiave sbloccano l'API di Compliance. Una Compliance Access Key (creata in claude.ai) raggiunge ogni endpoint, e una chiave Admin API (creata in Claude Console) raggiunge solo l'Activity Feed. Consulta Quale chiave ti serve? per il confronto completo tra i tipi di chiave.
La seguente chiamata restituisce l'evento di attività più recente nella tua organizzazione. Qualsiasi chiave con lo scope read:compliance_activities può effettuarla. Per creare una chiave e concederle quello scope, consulta Configura l'API di Compliance.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Una risposta riuscita restituisce un oggetto JSON contenente data (un array di record Activity), has_more, first_id e last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Ogni endpoint si trova sotto /v1/compliance/* su https://api.anthropic.com e si autentica tramite l'header x-api-key. Per effettuare il provisioning di una chiave, consulta Configura l'API di Compliance.
L'Activity Feed (GET /v1/compliance/activities) è disponibile per qualsiasi chiave che possiede lo scope read:compliance_activities; consulta Interroga l'Activity Feed per i filtri, la paginazione e l'oggetto Activity completo. Gli endpoint rimanenti richiedono una Compliance Access Key con lo scope pertinente.
Un tenant Claude Enterprise ha un'organizzazione padre (il contenitore di livello superiore che centralizza l'identità) con organizzazioni collegate di due tipi: organizzazioni claude.ai, dove gli utenti chattano e archiviano contenuti, e organizzazioni Claude Console, dove gli utenti gestiscono i carichi di lavoro dell'API Claude. Per una chiave che copre l'organizzazione padre, gli endpoint di directory (organizzazioni, utenti, ruoli e gruppi) restituiscono dati da ogni organizzazione collegata di entrambi i tipi. Gli endpoint di contenuto (chat, file, progetti e allegati dei progetti) servono solo dati claude.ai.
Tutti gli endpoint /v1/compliance/* condividono un unico "rate limit" (limite di velocità) di 600 richieste al minuto per organizzazione padre; consulta 429 Too Many Requests per gli header di risposta e il contratto di retry.
Due funzionalità adiacenti si sovrappongono all'API di Compliance; ecco come scegliere.
L'esportazione dei log di audit è una funzionalità separata in claude.ai > Impostazioni organizzazione > Dati e privacy che consente ai proprietari e ai proprietari principali di scaricare un CSV degli eventi dell'organizzazione. È significativamente più limitata rispetto all'API di Compliance: una finestra di consultazione retroattiva limitata, solo download in CSV e nessun accesso ai contenuti di chat, file o progetti. Standardizza sull'API di Compliance per un uso programmatico continuativo.
Anthropic fornisce due API di analytics: la Claude Enterprise Analytics API e la Claude Code Analytics API. Entrambe restituiscono dati aggregati di utilizzo e costi per i team IT, FinOps e di piattaforma, mentre l'API di Compliance restituisce record per singolo evento per i team di sicurezza, legali e di compliance. Le due famiglie di API rispondono a domande diverse, usano chiavi diverse e vengono fornite separatamente.
Abilita l'API di Compliance per la tua organizzazione, poi crea una Compliance Access Key (con permessi delimitati da scope) o una chiave Admin API, e scopri quale usare.
Recupera, filtra e pagina l'Activity Feed condiviso. Supportato da entrambi i tipi di chiave.
Leggi il contenuto delle chat e gli allegati, poi elimina su richiesta. Richiesta una Compliance Access Key.
Enumera le organizzazioni collegate, i membri, i ruoli e i gruppi di directory, e leggi le impostazioni effettive di ciascuna organizzazione.
Scegli un pattern di consumo del feed, pianifica la correlazione SIEM e decidi il tuo approccio alla conservazione dei dati.
Ogni risposta 400, 401, 403, 404, 409, 429 e 5xx restituita dall'API di Compliance, con la soluzione per ciascuna.
Percorsi degli endpoint, parametri e schemi di risposta per ogni chiamata dell'API di Compliance.
Risposte alle domande comuni su chiavi, scope, disponibilità e integrazione.
Was this page helpful?