A Compliance API é habilitada mediante solicitação. Organizações do Claude Enterprise têm acesso à API completa; organizações do Claude Console têm acesso apenas ao Feed de Atividades. Consulte Obter acesso à Compliance API.
A Compliance API oferece aos clientes do Claude Enterprise acesso programático ao Activity Feed da organização, ao diretório de usuários, funções e grupos em todas as organizações vinculadas e, para organizações do claude.ai, aos chats, arquivos e projetos subjacentes. Equipes de segurança, jurídico e conformidade a utilizam para auditar atividades, recuperar ou excluir conteúdo e alimentar eventos em ferramentas downstream.
Dois tipos de chave desbloqueiam a Compliance API. Uma Compliance Access Key (criada no claude.ai) acessa todos os endpoints, e uma Admin API key (criada no Claude Console) acessa apenas o Activity Feed. Consulte Qual chave você precisa? para a comparação completa dos tipos de chave.
A chamada a seguir retorna o evento de atividade mais recente na sua organização. Qualquer chave com o escopo read:compliance_activities pode executá-la. Para criar uma chave e conceder esse escopo a ela, consulte Obter acesso à Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Uma resposta bem-sucedida retorna um objeto JSON contendo data (um array de registros Activity), has_more, first_id e last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Todos os endpoints estão sob /v1/compliance/* em https://api.anthropic.com e são autenticados por meio do cabeçalho x-api-key. Para provisionar uma chave, consulte Obter acesso à Compliance API.
O Activity Feed (GET /v1/compliance/activities) está disponível para qualquer chave que possua o escopo read:compliance_activities; consulte Consultar o Activity Feed para filtros, paginação e o objeto Activity completo. Os demais endpoints exigem uma Compliance Access Key com o escopo relevante.
Um tenant do Claude Enterprise tem uma organização pai (o contêiner de nível superior que centraliza a identidade) com organizações vinculadas de dois tipos: organizações do claude.ai, onde os usuários conversam e armazenam conteúdo, e organizações do Claude Console, onde os usuários gerenciam cargas de trabalho da API do Claude. Os endpoints de diretório (organizações, usuários, funções e grupos) retornam dados de todas as organizações vinculadas de ambos os tipos. Os endpoints de conteúdo (chats, arquivos, projetos e anexos de projetos) servem apenas dados do claude.ai.
Todos os endpoints /v1/compliance/* compartilham um único limite de taxa de 600 requisições por minuto por organização pai; consulte 429 Too Many Requests para os cabeçalhos de resposta e o contrato de retry.
Dois recursos adjacentes se sobrepõem à Compliance API; veja como escolher.
A exportação de logs de auditoria é um recurso separado em claude.ai > Configurações da organização > Dados e privacidade que permite que proprietários e proprietários principais baixem um CSV de eventos da organização. É significativamente mais restrito que a Compliance API: uma janela de retrospectiva limitada, apenas download em CSV e sem acesso ao conteúdo de chats, arquivos ou projetos. Padronize o uso da Compliance API para uso programático contínuo.
A Anthropic fornece duas APIs de análise: a Claude Enterprise Analytics API e a Claude Code Analytics API. Ambas retornam números agregados de uso e custo para equipes de TI, FinOps e plataforma, enquanto a Compliance API retorna registros por evento para equipes de segurança, jurídico e conformidade. As duas famílias de API respondem a perguntas diferentes, usam chaves diferentes e são provisionadas separadamente.
Solicite acesso à Compliance API para sua organização, depois crie uma Compliance Access Key (com permissões com escopo) ou uma Admin API key, e saiba qual usar.
Recupere, filtre e pagine o Activity Feed compartilhado. Compatível com ambos os tipos de chave.
Leia o conteúdo de chats e anexos, depois exclua sob demanda. Compliance Access Key obrigatória.
Enumere organizações vinculadas, membros, funções e grupos de diretório.
Escolha um padrão de consumo de feed, planeje a correlação com SIEM e decida sua abordagem de retenção.
Todas as respostas 400, 401, 403, 404, 409, 429 e 5xx que a Compliance API retorna, com a correção para cada uma.
Caminhos de endpoint, parâmetros e esquemas de resposta para cada chamada da Compliance API.
Respostas a perguntas comuns sobre chaves, escopos, disponibilidade e integração.
Was this page helpful?