Claude Platform Docs
AdministraçãoAPI de Compliance

Consultar o Activity Feed

Recupere, filtre e pagine o Feed de Atividades da Compliance API da sua organização.

O "Activity Feed" (Feed de Atividades) registra atividades de autenticação, chat, arquivos, projetos, administrativas e de plataforma em toda a sua organização e as retorna em ordem cronológica inversa. As atividades podem ser consultadas dentro de 1 minuto após ocorrerem e são retidas por 6 anos. O registro não é retroativo: ele começa quando a Compliance API é habilitada pela primeira vez para a sua organização, e as atividades anteriores à habilitação não são preenchidas retroativamente.

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=1" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
      "created_at": "2026-04-10T08:09:10Z",
      "organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
      "organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
      "actor": {
        "type": "user_actor",
        "email_address": "user@example.com",
        "user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
        "ip_address": "192.0.2.34",
        "user_agent": "Mozilla/5.0..."
      },
      "type": "claude_chat_created",
      "claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
      "claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
    }
  ],
  "has_more": true,
  "first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
  "last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}

Filtrar atividades

Filtre por organização, ator, tipo de atividade ou uma janela de tempo de created_at usando os subparâmetros com ponto created_at.gte, .gt, .lte e .lt. Consulte a referência da API para ver o tipo e os valores aceitos de cada parâmetro.

Parâmetros repetíveis usam a sintaxe de consulta com colchetes de array: passe activity_types[]=..., actor_ids[]=... ou organization_ids[]=... uma vez para cada valor.

cURL
curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=claude_file_uploaded" \
  --data-urlencode "activity_types[]=claude_chat_created" \
  --data-urlencode "created_at.gte=2026-04-01T00:00:00Z" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

O Feed de Atividades produz centenas de tipos de atividade distintos. Consulte Consultar atividades de conformidade na referência da API para ver a lista completa de valores que activity_types[] aceita.

Paginar resultados

As atividades são retornadas da mais recente para a mais antiga, com empates em created_at resolvidos pelo ID da atividade, e limitadas a limit resultados em cada resposta (padrão 100, máximo 5.000). Consulte a referência da API para ver o esquema completo da resposta.

A Compliance API usa dois esquemas de paginação, dependendo da família de endpoints:

Família de endpointsOrdem de classificaçãoEsquemaParâmetros
AtividadesMais recentes primeiroCursorafter_id, before_id (retornados como first_id, last_id)
Chats e mensagens de chatMais antigos primeiroCursorafter_id, before_id (retornados como first_id, last_id)
Organizações, projetos, anexos de projetos, usuários, funções, permissões de funções, grupos, membros de gruposEspecífica do endpointToken de páginapage (retornado como next_page)
Sessões locais e remotas e mensagens de sessãoSessões mais recentes primeiro; mensagens mais antigas primeiro por padrãoToken de páginapage (retornado como next_page)

Arquivos não são paginados: eles são recuperados individualmente por ID.

Cursores de paginação e tokens de página são strings opacas: passe-os de volta sem alterações. Seu formato interno não é estável, e analisá-los deixará de funcionar sem aviso prévio. Apenas um entre after_id ou before_id pode ser definido em cada requisição, e ambos os esquemas retornam has_more para que você saiba quando parar. Os endpoints de sessão (locais e remotos) são a exceção: eles retornam next_page sem has_more, então pare quando next_page for null.

Para paginar pelas atividades:

  • Passe o last_id da resposta como after_id para avançar para a próxima página na ordem dos resultados. Com as atividades classificadas da mais recente para a mais antiga, a próxima página contém entradas mais antigas.
  • Passe first_id como before_id para retornar à página anterior.
  • Pare quando has_more for false.

O parâmetro de cursor define a direção da página; a ordem de classificação do endpoint define a direção no tempo. O mesmo parâmetro after_id alcança atividades mais antigas aqui. Os chats são classificados do mais antigo para o mais recente; consulte Recuperar e excluir chats, arquivos e projetos para ver a semântica de cursor nesse caso.

cURL
# Busca a primeira página (atividades mais recentes primeiro) e captura seu cursor final.
last_id=$(curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=2" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" | jq -er '.last_id')

# Passe o cursor de volta sem alterações para buscar a próxima página (mais antiga).
curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
  --data-urlencode "limit=2" \
  --data-urlencode "after_id=${last_id}"

Um loop de backfill (preenchimento retroativo) em produção pagina por atividades mais antigas conduzindo a iteração a partir de has_more e last_id:

  1. Comece a partir do seu cursor armazenado (ou omita after_id para começar do início).
  2. Pagine com after_id=<last_id> até que has_more seja false.
  3. Persista o last_id final somente depois de ter armazenado todas as páginas que ele cobre.
cursor = stored_cursor
loop:
  if cursor is not null:
    page = GET /v1/compliance/activities?after_id={cursor}&limit=100
  else:
    page = GET /v1/compliance/activities?limit=100
  store(page.data)
  if page.last_id is not null:
    cursor = page.last_id
  if not page.has_more: break
persist(cursor)

Entender o objeto Activity

Cada entrada em data é uma Activity com este formato de nível superior:

CampoTipoDescrição
idstringIdentificador único da atividade.
created_atstring RFC 3339Quando a atividade ocorreu.
organization_idstring ou nullOrganização onde a atividade ocorreu, ou null para eventos não vinculados a uma organização (login, logout, chamadas à Compliance API).
organization_uuidstring ou nullMesmo escopo de organization_id, expresso como um UUID.
actorunião ActorQuem ou o que realizou a atividade. Consulte a tabela de atores a seguir.
typestringO tipo de atividade, por exemplo claude_chat_created.
campos adicionaisvariaCampos específicos do tipo, por exemplo claude_chat_id em eventos de chat ou filename em eventos de arquivo. Consulte Consultar atividades de conformidade na referência da API para ver a lista de campos por tipo.

O campo actor é uma união discriminada. O discriminador type informa quais outros campos estão presentes:

actor.typeQuando apareceCampos principais
user_actorUm usuário autenticado do claude.ai ou do Claude Console realizou a ação.email_address, user_id, ip_address, user_agent
api_actorUma requisição chamou a Claude API ou a Compliance API com uma chave de API emitida pelo cliente. Chamadas à Compliance API produzem esse tipo de ator tanto para Compliance Access Keys quanto para chaves de Admin API.api_key_id, ip_address, user_agent
admin_api_key_actorUm administrador da organização usou uma chave de Admin API para gerenciar usuários, convites, workspaces ou chaves de API.admin_api_key_id, ip_address, user_agent
unauthenticated_user_actorUma ação ocorreu antes da conclusão do login, por exemplo sso_login_initiated.unauthenticated_email_address, ip_address, user_agent
anthropic_actorA Anthropic agiu sobre a organização, por exemplo por meio de ferramentas internas.email_address (sempre null; presente para consistência de formato com user_actor, porque os operadores da Anthropic não são representados por e-mail individual)
scim_directory_sync_actorUm provedor de identidade (como Okta, Microsoft Entra ID ou JumpCloud) enviou uma alteração por meio da sincronização de diretório SCIM.workos_event_id, directory_id, idp_connection_type (anulável; por exemplo OktaSCIMV2, AzureSCIMV2)

Uma atividade claude_*_viewed significa que um aplicativo Claude carregou conteúdo, não que uma pessoa o visualizou. Tipos como claude_chat_viewed, claude_file_viewed e claude_project_viewed são registrados cada vez que um aplicativo Claude carrega o chat, arquivo ou projeto dos servidores da Anthropic. Carregamentos repetidos não são deduplicados. Os aplicativos web, desktop e móvel carregam conteúdo em momentos diferentes, às vezes em segundo plano, e podem exibir uma cópia em cache sem carregá-la. Como resultado, as contagens dessas atividades variam por plataforma e não correspondem a mensagens enviadas ou telas visualizadas.

Próximos passos

O esquema completo de requisição e resposta para GET /v1/compliance/activities, incluindo todos os valores de activity_types[] suportados.

Consulte e exclua o conteúdo subjacente das atividades que você encontrar no feed (Compliance Access Key necessária).

Escolha um padrão de consumo por polling ou em lote e planeje a correlação com SIEM.

O catálogo completo de erros.

Was this page helpful?