Compliance API
Программный доступ к активности, чатам, файлам, проектам, сеансам в приложениях Claude и пользователям вашей организации в Claude для целей соответствия требованиям, аудита и управления.
Compliance API предоставляет клиентам Claude Enterprise и Claude Console программный доступ к «Activity Feed» (ленте активности) их организации. Для организаций Claude Enterprise он также охватывает каталог пользователей, ролей и групп во всех связанных организациях; действующие настройки, применяемые к каждой организации; базовые чаты, файлы и проекты в организациях claude.ai; а также сеансы Cowork, Claude Code, Claude Science и Claude for Microsoft 365. Команды по безопасности, юридическим вопросам и соответствию требованиям используют его для аудита активности, получения или удаления контента и передачи событий в нижестоящие инструменты.
Следующий вызов возвращает самое последнее событие активности в вашей организации. Его может выполнить любой ключ с областью действия read:compliance_activities. Чтобы создать ключ и предоставить ему эту область действия, см. Настройка Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Успешный ответ возвращает объект JSON, содержащий data (массив записей Activity), has_more, first_id и last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Как работает Compliance API
Все конечные точки расположены по пути /v1/compliance/* на https://api.anthropic.com и аутентифицируются через заголовок x-api-key. Чтобы получить ключ, см. Настройка Compliance API.
Activity Feed (GET /v1/compliance/activities) доступна любому ключу, имеющему область действия read:compliance_activities; фильтры, пагинацию и полный объект Activity см. в разделе Запрос Activity Feed. Остальные конечные точки требуют Compliance Access Key с соответствующей областью действия.
Тенант Claude Enterprise имеет одну родительскую организацию (контейнер верхнего уровня, централизующий управление идентификацией) со связанными организациями двух видов: организации claude.ai, где пользователи общаются в чатах и хранят контент, и организации Claude Console, где пользователи управляют рабочими нагрузками Claude API. Для ключа, охватывающего родительскую организацию, конечные точки каталога (организации, пользователи, роли и группы) возвращают данные из каждой связанной организации любого вида. Конечные точки контента (чаты, файлы, проекты, вложения проектов и сеансы) обслуживают только данные Claude Enterprise. Конечные точки чатов, файлов и проектов возвращают чаты, файлы и проекты claude.ai. Конечные точки сеансов возвращают транскрипты сеансов Cowork, Claude Code, Claude Science и Claude for Microsoft 365 на компьютерах пользователей (локальные сеансы), записанные, пока пользователи вошли в систему со своей учётной записью Claude Enterprise. Они также возвращают транскрипты сеансов Cowork, запущенных в веб-версии или мобильном приложении claude.ai, которые выполняются в облаке в средах, управляемых Anthropic (удалённые сеансы). Автономная организация Claude Console (не имеющая родительской организации) не является частью тенанта Claude Enterprise; она использует ключи Admin API и может запрашивать только Activity Feed.
Все конечные точки /v1/compliance/* используют общее «rate limit» (ограничение скорости) в 600 запросов в минуту на родительскую организацию (для автономной организации Claude Console — на организацию). Конечные точки локальных сеансов учитываются только в рамках этого общего ограничения, а конечные точки удалённых сеансов имеют дополнительный второй бюджет запросов. Заголовки ответа и правила повторных попыток см. в разделе 429 Too Many Requests.
Compliance API в сравнении со смежными функциями
Несколько смежных функций пересекаются с Compliance API; вот как сделать выбор.
Экспорт журналов аудита
Экспорт журналов аудита — это отдельная функция в разделе claude.ai > Organization settings > Data and privacy, которая позволяет владельцам и основным владельцам скачивать CSV-файл с событиями организации. Она значительно уже, чем Compliance API: ограниченное окно ретроспективы, только скачивание CSV и отсутствие доступа к содержимому чатов, файлов или проектов. Для постоянного программного использования стандартизируйтесь на Compliance API.
Analytics API
Anthropic предоставляет два аналитических API: Claude Enterprise Analytics API и Claude Code Analytics API. Оба возвращают агрегированные показатели использования и затрат для команд ИТ, FinOps и платформенных команд, тогда как Compliance API возвращает записи по отдельным событиям для команд по безопасности, юридическим вопросам и соответствию требованиям. Эти два семейства API отвечают на разные вопросы, используют разные ключи и подключаются отдельно.
Логирование OpenTelemetry
Логирование OpenTelemetry в Cowork и мониторинг Claude Code передают телеметрию по отдельным событиям, включая метаданные о токенах, затратах и хостах, в коллектор, который вы запускаете, по мере возникновения активности, тогда как Compliance API возвращает сохранённые транскрипты по сеансам от Anthropic по запросу и работает с вашим существующим Compliance Access Key. Логирование OpenTelemetry также может фиксировать подсказки и ответы, но Anthropic рекомендует Compliance API для получения содержимого сеансов Cowork и Claude Code. Таблицу сравнения локальных сеансов, удалённых сеансов и логирования OpenTelemetry см. во введении к разделу Получение транскриптов сеансов.
Хуки инференса
Хуки инференса (бета) действуют в режиме реального времени: сервер ИИ-безопасности вашей организации получает каждую контролируемую подсказку до инференса и может отклонить её в реальном времени, тогда как Compliance API извлекает записи постфактум и возвращает более богатые данные, такие как настройки организации и полные нетекстовые файлы.
В этом разделе
Включите Compliance API для вашей организации, затем создайте Compliance Access Key (с ограниченными по области действия разрешениями) или ключ Admin API и узнайте, какой из них использовать.
Получайте, фильтруйте и разбивайте на страницы общую Activity Feed. Поддерживается обоими типами ключей.
Читайте содержимое чатов, файлы и вложения проектов; удаляйте чаты, файлы и проекты по требованию. Требуется Compliance Access Key.
Получайте список сеансов, которые ваши пользователи запускают в приложениях и агентах Claude, таких как Cowork и Claude Code, и извлекайте их транскрипты. Требуется Compliance Access Key.
Перечисляйте связанные организации, участников, роли и группы каталога, а также читайте действующие настройки каждой организации.
Выберите шаблон потребления ленты, спланируйте корреляцию с SIEM и определите подход к хранению данных.
Все ответы 400, 401, 403, 404, 409, 429 и 5xx, которые возвращает Compliance API, с решением для каждого.
Пути конечных точек, параметры и схемы ответов для каждого вызова Compliance API.
Ответы на распространённые вопросы о ключах, областях действия, доступности и интеграции.
Was this page helpful?