Consultar o Activity Feed
Recupere, filtre e pagine o Feed de Atividades da Compliance API da sua organização.
O "Activity Feed" (Feed de Atividades) registra atividades de autenticação, chat, arquivos, projetos, administrativas e de plataforma em toda a sua organização e as retorna em ordem cronológica inversa. As atividades podem ser consultadas dentro de 1 minuto após ocorrerem e são retidas por 6 anos. O registro não é retroativo: ele começa quando a Compliance API é habilitada pela primeira vez para a sua organização, e as atividades anteriores à habilitação não são preenchidas retroativamente.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Filtrar atividades
Filtre por organização, ator, tipo de atividade ou uma janela de tempo de created_at usando os subparâmetros com ponto created_at.gte, .gt, .lte e .lt. Consulte a referência da API para ver o tipo e os valores aceitos de cada parâmetro.
Parâmetros repetíveis usam a sintaxe de consulta com colchetes de array: passe activity_types[]=..., actor_ids[]=... ou organization_ids[]=... uma vez para cada valor.
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=claude_file_uploaded" \
--data-urlencode "activity_types[]=claude_chat_created" \
--data-urlencode "created_at.gte=2026-04-01T00:00:00Z" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"O Feed de Atividades produz centenas de tipos de atividade distintos. Consulte Consultar atividades de conformidade na referência da API para ver a lista completa de valores que activity_types[] aceita.
Paginar resultados
As atividades são retornadas da mais recente para a mais antiga, com empates em created_at resolvidos pelo ID da atividade, e limitadas a limit resultados em cada resposta (padrão 100, máximo 5.000). Consulte a referência da API para ver o esquema completo da resposta.
A Compliance API usa dois esquemas de paginação, dependendo da família de endpoints:
| Família de endpoints | Ordem de classificação | Esquema | Parâmetros |
|---|---|---|---|
| Atividades | Mais recentes primeiro | Cursor | after_id, before_id (retornados como first_id, last_id) |
| Chats e mensagens de chat | Mais antigos primeiro | Cursor | after_id, before_id (retornados como first_id, last_id) |
| Organizações, projetos, anexos de projetos, usuários, funções, permissões de funções, grupos, membros de grupos | Específica do endpoint | Token de página | page (retornado como next_page) |
| Sessões locais e remotas e mensagens de sessão | Sessões mais recentes primeiro; mensagens mais antigas primeiro por padrão | Token de página | page (retornado como next_page) |
Arquivos não são paginados: eles são recuperados individualmente por ID.
Cursores de paginação e tokens de página são strings opacas: passe-os de volta sem alterações. Seu formato interno não é estável, e analisá-los deixará de funcionar sem aviso prévio. Apenas um entre after_id ou before_id pode ser definido em cada requisição, e ambos os esquemas retornam has_more para que você saiba quando parar. Os endpoints de sessão (locais e remotos) são a exceção: eles retornam next_page sem has_more, então pare quando next_page for null.
Para paginar pelas atividades:
- Passe o
last_idda resposta comoafter_idpara avançar para a próxima página na ordem dos resultados. Com as atividades classificadas da mais recente para a mais antiga, a próxima página contém entradas mais antigas. - Passe
first_idcomobefore_idpara retornar à página anterior. - Pare quando
has_moreforfalse.
O parâmetro de cursor define a direção da página; a ordem de classificação do endpoint define a direção no tempo. O mesmo parâmetro after_id alcança atividades mais antigas aqui. Os chats são classificados do mais antigo para o mais recente; consulte Recuperar e excluir chats, arquivos e projetos para ver a semântica de cursor nesse caso.
# Busca a primeira página (atividades mais recentes primeiro) e captura seu cursor final.
last_id=$(curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=2" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" | jq -er '.last_id')
# Passe o cursor de volta sem alterações para buscar a próxima página (mais antiga).
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=2" \
--data-urlencode "after_id=${last_id}"Um loop de backfill (preenchimento retroativo) em produção pagina por atividades mais antigas conduzindo a iteração a partir de has_more e last_id:
- Comece a partir do seu cursor armazenado (ou omita
after_idpara começar do início). - Pagine com
after_id=<last_id>até quehas_moresejafalse. - Persista o
last_idfinal somente depois de ter armazenado todas as páginas que ele cobre.
cursor = stored_cursor
loop:
if cursor is not null:
page = GET /v1/compliance/activities?after_id={cursor}&limit=100
else:
page = GET /v1/compliance/activities?limit=100
store(page.data)
if page.last_id is not null:
cursor = page.last_id
if not page.has_more: break
persist(cursor)Entender o objeto Activity
Cada entrada em data é uma Activity com este formato de nível superior:
| Campo | Tipo | Descrição |
|---|---|---|
id | string | Identificador único da atividade. |
created_at | string RFC 3339 | Quando a atividade ocorreu. |
organization_id | string ou null | Organização onde a atividade ocorreu, ou null para eventos não vinculados a uma organização (login, logout, chamadas à Compliance API). |
organization_uuid | string ou null | Mesmo escopo de organization_id, expresso como um UUID. |
actor | união Actor | Quem ou o que realizou a atividade. Consulte a tabela de atores a seguir. |
type | string | O tipo de atividade, por exemplo claude_chat_created. |
| campos adicionais | varia | Campos específicos do tipo, por exemplo claude_chat_id em eventos de chat ou filename em eventos de arquivo. Consulte Consultar atividades de conformidade na referência da API para ver a lista de campos por tipo. |
O campo actor é uma união discriminada. O discriminador type informa quais outros campos estão presentes:
actor.type | Quando aparece | Campos principais |
|---|---|---|
user_actor | Um usuário autenticado do claude.ai ou do Claude Console realizou a ação. | email_address, user_id, ip_address, user_agent |
api_actor | Uma requisição chamou a Claude API ou a Compliance API com uma chave de API emitida pelo cliente. Chamadas à Compliance API produzem esse tipo de ator tanto para Compliance Access Keys quanto para chaves de Admin API. | api_key_id, ip_address, user_agent |
admin_api_key_actor | Um administrador da organização usou uma chave de Admin API para gerenciar usuários, convites, workspaces ou chaves de API. | admin_api_key_id, ip_address, user_agent |
unauthenticated_user_actor | Uma ação ocorreu antes da conclusão do login, por exemplo sso_login_initiated. | unauthenticated_email_address, ip_address, user_agent |
anthropic_actor | A Anthropic agiu sobre a organização, por exemplo por meio de ferramentas internas. | email_address (sempre null; presente para consistência de formato com user_actor, porque os operadores da Anthropic não são representados por e-mail individual) |
scim_directory_sync_actor | Um provedor de identidade (como Okta, Microsoft Entra ID ou JumpCloud) enviou uma alteração por meio da sincronização de diretório SCIM. | workos_event_id, directory_id, idp_connection_type (anulável; por exemplo OktaSCIMV2, AzureSCIMV2) |
Uma atividade claude_*_viewed significa que um aplicativo Claude carregou conteúdo, não que uma pessoa o visualizou. Tipos como claude_chat_viewed, claude_file_viewed e claude_project_viewed são registrados cada vez que um aplicativo Claude carrega o chat, arquivo ou projeto dos servidores da Anthropic. Carregamentos repetidos não são deduplicados. Os aplicativos web, desktop e móvel carregam conteúdo em momentos diferentes, às vezes em segundo plano, e podem exibir uma cópia em cache sem carregá-la. Como resultado, as contagens dessas atividades variam por plataforma e não correspondem a mensagens enviadas ou telas visualizadas.
Próximos passos
O esquema completo de requisição e resposta para GET /v1/compliance/activities, incluindo todos os valores de activity_types[] suportados.
Consulte e exclua o conteúdo subjacente das atividades que você encontrar no feed (Compliance Access Key necessária).
Escolha um padrão de consumo por polling ou em lote e planeje a correlação com SIEM.
O catálogo completo de erros.
Was this page helpful?