La Compliance API offre ai clienti Claude Enterprise l'accesso programmatico all'Activity Feed della loro organizzazione, alla directory di utenti, ruoli e gruppi in ogni organizzazione collegata, alle impostazioni effettive in vigore per ciascuna organizzazione e, per le organizzazioni claude.ai, alle chat, ai file e ai progetti sottostanti. I team di sicurezza, legali e di conformità la utilizzano per verificare le attività, recuperare o eliminare contenuti e inviare eventi agli strumenti a valle.
Due tipi di chiave sbloccano la Compliance API. Una Compliance Access Key (creata in claude.ai) raggiunge ogni endpoint, e una chiave Admin API (creata in Claude Console) raggiunge solo l'Activity Feed. Consulta Quale chiave ti serve? per il confronto completo tra i tipi di chiave.
La seguente chiamata restituisce l'evento di attività più recente nella tua organizzazione. Qualsiasi chiave con lo scope read:compliance_activities può effettuarla. Per creare una chiave e concederle quello scope, consulta Configura la Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Una risposta riuscita restituisce un oggetto JSON contenente data (un array di record Activity), has_more, first_id e last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Ogni endpoint si trova sotto /v1/compliance/* su https://api.anthropic.com e si autentica tramite l'header x-api-key. Per effettuare il provisioning di una chiave, consulta Configura la Compliance API.
L'Activity Feed (GET /v1/compliance/activities) è disponibile per qualsiasi chiave che possiede lo scope read:compliance_activities; consulta Interroga l'Activity Feed per i filtri, la paginazione e l'oggetto Activity completo. Gli endpoint rimanenti richiedono una Compliance Access Key che possieda lo scope pertinente.
Un tenant Claude Enterprise ha un'organizzazione padre (il contenitore di primo livello che centralizza l'identità) con organizzazioni collegate di due tipi: le organizzazioni claude.ai, dove gli utenti chattano e archiviano contenuti, e le organizzazioni Claude Console, dove gli utenti gestiscono i carichi di lavoro della Claude API. Per una chiave che copre l'organizzazione padre, gli endpoint di directory (organizzazioni, utenti, ruoli e gruppi) restituiscono dati da ogni organizzazione collegata di entrambi i tipi. Gli endpoint di contenuto (chat, file, progetti e allegati dei progetti) servono solo i dati di claude.ai.
Tutti gli endpoint /v1/compliance/* condividono un unico "rate limit" (limite di velocità) di 600 richieste al minuto per organizzazione padre; consulta 429 Too Many Requests per gli header di risposta e il contratto di retry.
Due funzionalità adiacenti si sovrappongono alla Compliance API; ecco come scegliere.
L'esportazione dei log di audit è una funzionalità separata in claude.ai > Impostazioni organizzazione > Dati e privacy che consente ai proprietari e ai proprietari principali di scaricare un CSV degli eventi dell'organizzazione. È significativamente più limitata rispetto alla Compliance API: una finestra di consultazione retroattiva limitata, solo download in CSV e nessun accesso ai contenuti di chat, file o progetti. Standardizza sulla Compliance API per un uso programmatico continuativo.
Anthropic fornisce due API di analytics: la Claude Enterprise Analytics API e la Claude Code Analytics API. Entrambe restituiscono dati aggregati di utilizzo e costi per i team IT, FinOps e di piattaforma, mentre la Compliance API restituisce record per singolo evento per i team di sicurezza, legali e di conformità. Le due famiglie di API rispondono a domande diverse, utilizzano chiavi diverse e vengono provisionate separatamente.
Abilita la Compliance API per la tua organizzazione, poi crea una Compliance Access Key (con permessi basati su scope) o una chiave Admin API, e scopri quale usare.
Recupera, filtra e pagina l'Activity Feed condiviso. Supportato da entrambi i tipi di chiave.
Leggi il contenuto delle chat e gli allegati, poi elimina su richiesta. Richiede una Compliance Access Key.
Enumera le organizzazioni collegate, i membri, i ruoli e i gruppi di directory, e leggi le impostazioni effettive di ciascuna organizzazione.
Scegli un pattern di consumo del feed, pianifica la correlazione SIEM e decidi il tuo approccio alla conservazione dei dati.
Ogni risposta 400, 401, 403, 404, 409, 429 e 5xx restituita dalla Compliance API, con la soluzione per ciascuna.
Percorsi degli endpoint, parametri e schemi di risposta per ogni chiamata della Compliance API.
Risposte alle domande comuni su chiavi, scope, disponibilità e integrazione.
Was this page helpful?