Compliance API
Acesso programático à atividade, chats, arquivos, projetos, sessões em aplicativos Claude e usuários da sua organização no Claude para conformidade, auditoria e governança.
A Compliance API oferece aos clientes do Claude Enterprise e do Claude Console acesso programático ao Activity Feed (feed de atividades) de sua organização. Para organizações Claude Enterprise, ela também abrange o diretório de usuários, funções e grupos em todas as organizações vinculadas; as configurações efetivas em vigor para cada organização; os chats, arquivos e projetos subjacentes nas organizações claude.ai; e as sessões do Cowork, Claude Code, Claude Science e Claude for Microsoft 365. Equipes de segurança, jurídicas e de conformidade a utilizam para auditar atividades, recuperar ou excluir conteúdo e alimentar ferramentas downstream com eventos.
A chamada a seguir retorna o evento de atividade mais recente na sua organização. Qualquer chave com o escopo read:compliance_activities pode fazê-la. Para criar uma chave e conceder a ela esse escopo, consulte Configurar a Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Uma resposta bem-sucedida retorna um objeto JSON contendo data (um array de registros Activity), has_more, first_id e last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Como a Compliance API funciona
Todos os endpoints ficam sob /v1/compliance/* em https://api.anthropic.com e são autenticados por meio do cabeçalho x-api-key. Para provisionar uma chave, consulte Configurar a Compliance API.
O Activity Feed (GET /v1/compliance/activities) está disponível para qualquer chave que possua o escopo read:compliance_activities; consulte Consultar o Activity Feed para filtros, paginação e o objeto Activity completo. Os demais endpoints exigem uma Compliance Access Key com o escopo relevante.
Um tenant do Claude Enterprise tem uma organização pai (o contêiner de nível superior que centraliza a identidade) com organizações vinculadas de dois tipos: organizações claude.ai, onde os usuários conversam e armazenam conteúdo, e organizações Claude Console, onde os usuários gerenciam cargas de trabalho da Claude API. Para uma chave que abrange a organização pai, os endpoints de diretório (organizações, usuários, funções e grupos) retornam dados de todas as organizações vinculadas de qualquer um dos tipos. Os endpoints de conteúdo (chats, arquivos, projetos, anexos de projetos e sessões) servem apenas dados do Claude Enterprise. Os endpoints de chat, arquivo e projeto retornam chats, arquivos e projetos do claude.ai. Os endpoints de sessão retornam transcrições de sessões do Cowork, Claude Code, Claude Science e Claude for Microsoft 365 nas máquinas dos usuários (sessões locais), capturadas enquanto os usuários estão conectados com sua conta Claude Enterprise. Eles também retornam transcrições de sessões do Cowork iniciadas no claude.ai web ou móvel, que são executadas na nuvem em ambientes gerenciados pela Anthropic (sessões remotas). Uma organização Claude Console independente (uma sem organização pai) não faz parte de um tenant do Claude Enterprise; ela usa Admin API keys e pode consultar apenas o Activity Feed.
Todos os endpoints /v1/compliance/* compartilham um "rate limit" (limite de taxa) de 600 requisições por minuto por organização pai (para uma organização Claude Console independente, por organização). Os endpoints de sessões locais contam apenas contra esse limite compartilhado, e os endpoints de sessões remotas têm um segundo orçamento de requisições adicional. Consulte 429 Too Many Requests para os cabeçalhos de resposta e o contrato de novas tentativas.
Compliance API versus recursos relacionados
Alguns recursos adjacentes se sobrepõem à Compliance API; veja como escolher.
Exportar logs de auditoria
A exportação de logs de auditoria é um recurso separado em claude.ai > Configurações da organização > Dados e privacidade que permite que proprietários e proprietários principais baixem um CSV de eventos da organização. É significativamente mais restrita que a Compliance API: uma janela de retrospectiva limitada, apenas download em CSV e nenhum acesso ao conteúdo de chats, arquivos ou projetos. Padronize o uso da Compliance API para uso programático contínuo.
Analytics API
A Anthropic fornece duas APIs de análise: a Claude Enterprise Analytics API e a Claude Code Analytics API. Ambas retornam números agregados de uso e custo para equipes de TI, FinOps e plataforma, enquanto a Compliance API retorna registros por evento para equipes de segurança, jurídicas e de conformidade. As duas famílias de API respondem a perguntas diferentes, usam chaves diferentes e são provisionadas separadamente.
Logging com OpenTelemetry
O logging com OpenTelemetry do Cowork e o monitoramento do Claude Code transmitem telemetria por evento, incluindo metadados de token, custo e host, para um coletor que você executa à medida que a atividade acontece, enquanto a Compliance API retorna transcrições retidas por sessão da Anthropic sob solicitação e funciona com sua Compliance Access Key existente. O logging com OpenTelemetry também pode capturar prompts e respostas, mas a Anthropic recomenda a Compliance API para recuperar o conteúdo de sessões do Cowork e do Claude Code. Para uma tabela comparando sessões locais, sessões remotas e logging com OpenTelemetry, consulte a introdução de Recuperar transcrições de sessões.
Inference hooks
Os inference hooks (ganchos de inferência) (beta) atuam inline: o servidor de segurança de IA da sua organização recebe cada prompt governado antes da inferência e pode negá-lo em tempo real, enquanto a Compliance API recupera registros após o fato e retorna dados mais ricos, como configurações da organização e arquivos não textuais completos.
Nesta seção
Habilite a Compliance API para sua organização, depois crie uma Compliance Access Key (com permissões com escopo) ou uma Admin API key, e saiba qual usar.
Recupere, filtre e pagine o Activity Feed compartilhado. Suportado por ambos os tipos de chave.
Leia conteúdo de chats, arquivos e anexos de projetos; exclua chats, arquivos e projetos sob demanda. Compliance Access Key obrigatória.
Liste as sessões que seus usuários executam em aplicativos e agentes Claude, como Cowork e Claude Code, e recupere suas transcrições. Compliance Access Key obrigatória.
Enumere organizações vinculadas, membros, funções e grupos de diretório, e leia as configurações efetivas de cada organização.
Escolha um padrão de consumo do feed, planeje a correlação com SIEM e decida sua abordagem de retenção.
Todas as respostas 400, 401, 403, 404, 409, 429 e 5xx que a Compliance API retorna, com a correção para cada uma.
Caminhos de endpoints, parâmetros e esquemas de resposta para cada chamada da Compliance API.
Respostas a perguntas comuns sobre chaves, escopos, disponibilidade e integração.
Was this page helpful?