La Compliance API viene abilitata su richiesta. Le organizzazioni Claude Enterprise hanno accesso all'API completa; le organizzazioni Claude Console hanno accesso solo all'Activity Feed. Consulta Ottenere l'accesso alla Compliance API.
La Compliance API offre ai clienti Claude Enterprise l'accesso programmatico all'Activity Feed della propria organizzazione, alla directory di utenti, ruoli e gruppi di ogni organizzazione collegata e, per le organizzazioni claude.ai, alle chat, ai file e ai progetti sottostanti. I team di sicurezza, legali e di conformità la utilizzano per eseguire audit delle attività, recuperare o eliminare contenuti e inviare eventi a strumenti downstream.
Due tipi di chiave sbloccano la Compliance API. Una Compliance Access Key (creata in claude.ai) raggiunge tutti gli endpoint, mentre una chiave Admin API (creata in Claude Console) raggiunge solo l'Activity Feed. Consulta Quale chiave ti serve? per il confronto completo tra i tipi di chiave.
La seguente chiamata restituisce l'evento di attività più recente nella tua organizzazione. Qualsiasi chiave con lo scope read:compliance_activities può eseguirla. Per creare una chiave e assegnarle tale scope, consulta Ottenere l'accesso alla Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Una risposta riuscita restituisce un oggetto JSON contenente data (un array di record Activity), has_more, first_id e last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Ogni endpoint si trova sotto /v1/compliance/* su https://api.anthropic.com e si autentica tramite l'header x-api-key. Per effettuare il provisioning di una chiave, consulta Ottenere l'accesso alla Compliance API.
L'Activity Feed (GET /v1/compliance/activities) è disponibile per qualsiasi chiave che possiede lo scope read:compliance_activities; consulta Interrogare l'Activity Feed per filtri, paginazione e l'oggetto Activity completo. Gli endpoint rimanenti richiedono una Compliance Access Key con lo scope pertinente.
Un tenant Claude Enterprise ha un'organizzazione padre (il contenitore di livello superiore che centralizza l'identità) con organizzazioni collegate di due tipi: organizzazioni claude.ai, dove gli utenti chattano e archiviano contenuti, e organizzazioni Claude Console, dove gli utenti gestiscono i carichi di lavoro della Claude API. Gli endpoint della directory (organizzazioni, utenti, ruoli e gruppi) restituiscono dati da ogni organizzazione collegata di entrambi i tipi. Gli endpoint dei contenuti (chat, file, progetti e allegati dei progetti) servono solo dati claude.ai.
Tutti gli endpoint /v1/compliance/* condividono un unico limite di velocità di 600 richieste al minuto per organizzazione padre; consulta 429 Too Many Requests per gli header di risposta e il contratto di retry.
Due funzionalità adiacenti si sovrappongono alla Compliance API; ecco come scegliere.
L'esportazione dei log di audit è una funzionalità separata in claude.ai > Impostazioni organizzazione > Dati e privacy che consente ai proprietari e ai proprietari principali di scaricare un CSV degli eventi dell'organizzazione. È significativamente più limitata rispetto alla Compliance API: una finestra di lookback limitata, solo download CSV e nessun accesso ai contenuti di chat, file o progetti. Standardizza sulla Compliance API per l'uso programmatico continuativo.
Anthropic fornisce due API di analisi: la Claude Enterprise Analytics API e la Claude Code Analytics API. Entrambe restituiscono dati aggregati di utilizzo e costi per i team IT, FinOps e di piattaforma, mentre la Compliance API restituisce record per singolo evento per i team di sicurezza, legali e di conformità. Le due famiglie di API rispondono a domande diverse, utilizzano chiavi diverse e vengono sottoposte a provisioning separatamente.
Richiedi l'accesso alla Compliance API per la tua organizzazione, quindi crea una Compliance Access Key (con permessi con scope) o una chiave Admin API, e scopri quale utilizzare.
Recupera, filtra e pagina l'Activity Feed condiviso. Supportato da entrambi i tipi di chiave.
Leggi il contenuto delle chat e gli allegati, quindi elimina su richiesta. Richiede una Compliance Access Key.
Enumera organizzazioni collegate, membri, ruoli e gruppi della directory.
Scegli un pattern di consumo del feed, pianifica la correlazione SIEM e decidi il tuo approccio alla retention.
Ogni risposta 400, 401, 403, 404, 409, 429 e 5xx restituita dalla Compliance API, con la soluzione per ciascuna.
Percorsi degli endpoint, parametri e schemi di risposta per ogni chiamata della Compliance API.
Risposte alle domande comuni su chiavi, scope, disponibilità e integrazione.
Was this page helpful?