A "Compliance API" (API de Compliance) oferece aos clientes do Claude Enterprise acesso programático ao Activity Feed (feed de atividades) da sua organização, ao diretório de usuários, funções e grupos em todas as organizações vinculadas, às configurações efetivas em vigor para cada organização e, para organizações do claude.ai, aos chats, arquivos, e projetos subjacentes. Equipes de segurança, jurídico e compliance a utilizam para auditar atividades, recuperar ou excluir conteúdo e alimentar eventos em ferramentas downstream.
Dois tipos de chave desbloqueiam a Compliance API. Uma Compliance Access Key (criada no claude.ai) alcança todos os endpoints, e uma chave de Admin API (criada no Claude Console) alcança apenas o Activity Feed. Consulte Qual chave você precisa? para a comparação completa dos tipos de chave.
A chamada a seguir retorna o evento de atividade mais recente na sua organização. Qualquer chave com o escopo read:compliance_activities pode fazê-la. Para criar uma chave e conceder esse escopo a ela, consulte Configurar a Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Uma resposta bem-sucedida retorna um objeto JSON contendo data (um array de registros Activity), has_more, first_id e last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Todos os endpoints ficam sob /v1/compliance/* em https://api.anthropic.com e se autenticam por meio do cabeçalho x-api-key. Para provisionar uma chave, consulte Configurar a Compliance API.
O Activity Feed (GET /v1/compliance/activities) está disponível para qualquer chave que carregue o escopo read:compliance_activities; consulte Consultar o Activity Feed para filtros, paginação e o objeto Activity completo. Os demais endpoints exigem uma Compliance Access Key com o escopo relevante.
Um tenant do Claude Enterprise tem uma organização pai (o contêiner de nível superior que centraliza a identidade) com organizações vinculadas de dois tipos: organizações do claude.ai, onde os usuários conversam e armazenam conteúdo, e organizações do Claude Console, onde os usuários gerenciam cargas de trabalho da Claude API. Para uma chave que cobre a organização pai, os endpoints de diretório (organizações, usuários, funções e grupos) retornam dados de todas as organizações vinculadas de qualquer um dos tipos. Os endpoints de conteúdo (chats, arquivos, projetos e anexos de projetos) servem apenas dados do claude.ai.
Todos os endpoints /v1/compliance/* compartilham um único limite de taxa de 600 requisições por minuto por organização pai; consulte 429 Too Many Requests para os cabeçalhos de resposta e o contrato de retry.
Dois recursos adjacentes se sobrepõem à Compliance API; veja como escolher.
A exportação de logs de auditoria é um recurso separado em claude.ai > Configurações da organização > Dados e privacidade que permite que proprietários e proprietários principais baixem um CSV de eventos da organização. É significativamente mais restrita do que a Compliance API: uma janela de retrospectiva limitada, download apenas em CSV e nenhum acesso ao conteúdo de chats, arquivos ou projetos. Padronize na Compliance API para uso programático contínuo.
A Anthropic fornece duas APIs de analytics: a Claude Enterprise Analytics API e a Claude Code Analytics API. Ambas retornam números agregados de uso e custo para equipes de TI, FinOps e plataforma, enquanto a Compliance API retorna registros por evento para equipes de segurança, jurídico e compliance. As duas famílias de API respondem a perguntas diferentes, usam chaves diferentes e são provisionadas separadamente.
Habilite a Compliance API para sua organização, depois crie uma Compliance Access Key (com permissões com escopo) ou uma chave de Admin API, e saiba qual usar.
Recupere, filtre e pagine o Activity Feed compartilhado. Suportado por ambos os tipos de chave.
Leia conteúdo de chats e anexos, depois exclua sob demanda. Compliance Access Key necessária.
Enumere organizações vinculadas, membros, funções e grupos de diretório, e leia as configurações efetivas de cada organização.
Escolha um padrão de consumo do feed, planeje a correlação com SIEM e decida sua abordagem de retenção.
Todas as respostas 400, 401, 403, 404, 409, 429 e 5xx que a Compliance API retorna, com a correção para cada uma.
Caminhos de endpoints, parâmetros e esquemas de resposta para cada chamada da Compliance API.
Respostas a perguntas comuns sobre chaves, escopos, disponibilidade e integração.
Was this page helpful?