Compliance API
Accesso programmatico alle attività, alle chat, ai file, ai progetti, alle sessioni nelle app Claude e agli utenti della tua organizzazione Claude per finalità di conformità, audit e governance.
La Compliance API offre ai clienti Claude Enterprise e Claude Console l'accesso programmatico all'Activity Feed (feed delle attività) della propria organizzazione. Per le organizzazioni Claude Enterprise, copre anche la directory di utenti, ruoli e gruppi di ogni organizzazione collegata; le impostazioni effettive in vigore per ciascuna organizzazione; le chat, i file e i progetti sottostanti nelle organizzazioni claude.ai; e le sessioni di Cowork, Claude Code, Claude Science e Claude for Microsoft 365. I team di sicurezza, legali e di conformità la usano per verificare le attività, recuperare o eliminare contenuti e inviare eventi agli strumenti a valle.
La chiamata seguente restituisce l'evento di attività più recente nella tua organizzazione. Qualsiasi chiave con lo scope read:compliance_activities può effettuarla. Per creare una chiave e assegnarle tale scope, consulta Configura la Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Una risposta riuscita restituisce un oggetto JSON contenente data (un array di record Activity), has_more, first_id e last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Come funziona la Compliance API
Ogni endpoint si trova sotto /v1/compliance/* su https://api.anthropic.com e si autentica tramite l'header x-api-key. Per effettuare il provisioning di una chiave, consulta Configura la Compliance API.
L'Activity Feed (GET /v1/compliance/activities) è disponibile per qualsiasi chiave che disponga dello scope read:compliance_activities; consulta Interroga l'Activity Feed per filtri, paginazione e l'oggetto Activity completo. Gli endpoint rimanenti richiedono una Compliance Access Key con lo scope pertinente.
Un tenant Claude Enterprise ha un'organizzazione padre (il contenitore di primo livello che centralizza l'identità) con organizzazioni collegate di due tipi: organizzazioni claude.ai, dove gli utenti chattano e archiviano contenuti, e organizzazioni Claude Console, dove gli utenti gestiscono i carichi di lavoro della Claude API. Per una chiave che copre l'organizzazione padre, gli endpoint di directory (organizzazioni, utenti, ruoli e gruppi) restituiscono dati da ogni organizzazione collegata di entrambi i tipi. Gli endpoint di contenuto (chat, file, progetti, allegati di progetto e sessioni) servono solo dati Claude Enterprise. Gli endpoint di chat, file e progetti restituiscono chat, file e progetti di claude.ai. Gli endpoint di sessione restituiscono le trascrizioni delle sessioni di Cowork, Claude Code, Claude Science e Claude for Microsoft 365 sulle macchine degli utenti (sessioni locali), acquisite mentre gli utenti sono connessi con il proprio account Claude Enterprise. Restituiscono inoltre le trascrizioni delle sessioni Cowork avviate su claude.ai web o mobile, che vengono eseguite nel cloud in ambienti gestiti da Anthropic (sessioni remote). Un'organizzazione Claude Console autonoma (priva di organizzazione padre) non fa parte di un tenant Claude Enterprise; usa Admin API key e può interrogare solo l'Activity Feed.
Tutti gli endpoint /v1/compliance/* condividono un "rate limit" (limite di velocità) di 600 richieste al minuto per organizzazione padre (per un'organizzazione Claude Console autonoma, per organizzazione). Gli endpoint delle sessioni locali vengono conteggiati solo rispetto a tale limite condiviso, mentre gli endpoint delle sessioni remote prevedono un secondo budget di richieste aggiuntivo. Consulta 429 Too Many Requests per gli header di risposta e il contratto di retry.
Compliance API rispetto alle funzionalità correlate
Alcune funzionalità adiacenti si sovrappongono alla Compliance API; ecco come scegliere.
Esportazione dei log di audit
L'esportazione dei log di audit è una funzionalità separata in claude.ai > Impostazioni organizzazione > Dati e privacy che consente ai proprietari e ai proprietari principali di scaricare un CSV degli eventi dell'organizzazione. È significativamente più limitata della Compliance API: una finestra di consultazione retroattiva con un tetto massimo, solo download CSV e nessun accesso al contenuto di chat, file o progetti. Standardizza sulla Compliance API per l'uso programmatico continuativo.
Analytics API
Anthropic fornisce due API di analisi: la Claude Enterprise Analytics API e la Claude Code Analytics API. Entrambe restituiscono dati aggregati di utilizzo e costo per i team IT, FinOps e di piattaforma, mentre la Compliance API restituisce record per singolo evento per i team di sicurezza, legali e di conformità. Le due famiglie di API rispondono a domande diverse, usano chiavi diverse e vengono fornite separatamente.
Logging OpenTelemetry
Il logging OpenTelemetry di Cowork e il monitoraggio di Claude Code trasmettono in streaming la telemetria per singolo evento, inclusi metadati su token, costi e host, a un collector gestito da te man mano che l'attività avviene, mentre la Compliance API restituisce su richiesta le trascrizioni per sessione conservate da Anthropic e funziona con la tua Compliance Access Key esistente. Il logging OpenTelemetry può anche acquisire prompt e risposte, ma Anthropic consiglia la Compliance API per recuperare il contenuto delle sessioni di Cowork e Claude Code. Per una tabella che confronta sessioni locali, sessioni remote e logging OpenTelemetry, consulta l'introduzione a Recupera le trascrizioni delle sessioni.
Inference hooks
Gli inference hooks (beta) agiscono inline: il server di sicurezza AI della tua organizzazione riceve ogni prompt governato prima dell'inferenza e può rifiutarlo in tempo reale, mentre la Compliance API recupera i record a posteriori e restituisce dati più ricchi, come le impostazioni dell'organizzazione e file non testuali completi.
In questa sezione
Abilita la Compliance API per la tua organizzazione, quindi crea una Compliance Access Key (con permessi limitati per scope) o una Admin API key, e scopri quale usare.
Recupera, filtra e pagina l'Activity Feed condiviso. Supportato da entrambi i tipi di chiave.
Leggi il contenuto delle chat, i file e gli allegati di progetto; elimina chat, file e progetti su richiesta. Compliance Access Key richiesta.
Elenca le sessioni che i tuoi utenti eseguono nelle app e negli agenti Claude, come Cowork e Claude Code, e recupera le relative trascrizioni. Compliance Access Key richiesta.
Enumera organizzazioni collegate, membri, ruoli e gruppi di directory, e leggi le impostazioni effettive di ciascuna organizzazione.
Scegli un modello di consumo del feed, pianifica la correlazione SIEM e decidi il tuo approccio alla conservazione.
Ogni risposta 400, 401, 403, 404, 409, 429 e 5xx restituita dalla Compliance API, con la soluzione per ciascuna.
Percorsi degli endpoint, parametri e schemi di risposta per ogni chiamata della Compliance API.
Risposte alle domande comuni su chiavi, scope, disponibilità e integrazione.
Was this page helpful?