Compliance API предоставляет клиентам Claude Enterprise программный доступ к Activity Feed (ленте активности) их организации, каталогу пользователей, ролей и групп во всех связанных организациях, действующим настройкам каждой организации, а для организаций claude.ai — к базовым чатам, файлам, и проектам. Команды безопасности, юридические команды и команды по соответствию требованиям используют его для аудита активности, получения или удаления контента и передачи событий в последующие инструменты.
Доступ к Compliance API открывают два типа ключей. Compliance Access Key (создаётся в claude.ai) даёт доступ ко всем конечным точкам, а Admin API key (создаётся в Claude Console) — только к Activity Feed. Полное сравнение типов ключей см. в разделе Какой ключ вам нужен?.
Следующий вызов возвращает самое последнее событие активности в вашей организации. Его может выполнить любой ключ с областью действия read:compliance_activities. Чтобы создать ключ и предоставить ему эту область действия, см. Настройка Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Успешный ответ возвращает объект JSON, содержащий data (массив записей Activity), has_more, first_id и last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Каждая конечная точка находится по пути /v1/compliance/* на https://api.anthropic.com и аутентифицируется через заголовок x-api-key. О том, как создать ключ, см. Настройка Compliance API.
Activity Feed (GET /v1/compliance/activities) доступна любому ключу с областью действия read:compliance_activities; см. Запрос Activity Feed для фильтров, пагинации и полного описания объекта Activity. Остальные конечные точки требуют Compliance Access Key с соответствующей областью действия.
Тенант Claude Enterprise имеет одну родительскую организацию (контейнер верхнего уровня, централизующий идентификацию) со связанными организациями двух видов: организации claude.ai, где пользователи общаются в чатах и хранят контент, и организации Claude Console, где пользователи управляют рабочими нагрузками Claude API. Для ключа, охватывающего родительскую организацию, конечные точки каталога (организации, пользователи, роли и группы) возвращают данные из каждой связанной организации любого вида. Конечные точки контента (чаты, файлы, проекты и вложения проектов) обслуживают только данные claude.ai.
Все конечные точки /v1/compliance/* разделяют единое ограничение скорости (rate limit) в 600 запросов в минуту на родительскую организацию; см. 429 Too Many Requests для заголовков ответа и правил повторных попыток.
Две смежные функции пересекаются с Compliance API; вот как сделать выбор.
Экспорт журнала аудита — это отдельная функция в claude.ai > Organization settings > Data and privacy, которая позволяет владельцам и основным владельцам загружать CSV-файл с событиями организации. Она значительно уже, чем Compliance API: ограниченное окно ретроспективы, только загрузка CSV и отсутствие доступа к содержимому чатов, файлов или проектов. Для постоянного программного использования стандартизируйтесь на Compliance API.
Anthropic предоставляет два API аналитики: Claude Enterprise Analytics API и Claude Code Analytics API. Оба возвращают агрегированные показатели использования и затрат для команд ИТ, FinOps и платформенных команд, тогда как Compliance API возвращает записи по каждому событию для команд безопасности, юридических команд и команд по соответствию требованиям. Эти два семейства API отвечают на разные вопросы, используют разные ключи и настраиваются отдельно.
Включите Compliance API для вашей организации, затем создайте Compliance Access Key (с ограниченными областями действия) или Admin API key и узнайте, какой из них использовать.
Получайте, фильтруйте и постранично просматривайте общую Activity Feed. Поддерживается обоими типами ключей.
Читайте содержимое чатов и вложения, затем удаляйте по запросу. Требуется Compliance Access Key.
Перечисляйте связанные организации, участников, роли и группы каталога, а также читайте действующие настройки каждой организации.
Выберите шаблон потребления ленты, спланируйте корреляцию с SIEM и определите подход к хранению данных.
Все ответы 400, 401, 403, 404, 409, 429 и 5xx, которые возвращает Compliance API, с решением для каждого.
Пути конечных точек, параметры и схемы ответов для каждого вызова Compliance API.
Ответы на распространённые вопросы о ключах, областях действия, доступности и интеграции.
Was this page helpful?