Compliance API включается по запросу. Организации Claude Enterprise имеют доступ к полному API; организации Claude Console имеют доступ только к Ленте активности. См. Получение доступа к Compliance API.
Compliance API предоставляет клиентам Claude Enterprise программный доступ к ленте активности (Activity Feed) их организации, каталогу пользователей, ролей и групп во всех связанных организациях, а для организаций claude.ai — к базовым чатам, файлам и проектам. Команды безопасности, юридические отделы и специалисты по соответствию требованиям используют его для аудита активности, получения или удаления контента, а также для передачи событий в последующие инструменты.
Два типа ключей открывают доступ к Compliance API. Compliance Access Key (создаётся в claude.ai) даёт доступ ко всем конечным точкам, а Admin API key (создаётся в Claude Console) — только к ленте активности. Полное сравнение типов ключей см. в разделе Какой ключ вам нужен?.
Следующий вызов возвращает самое последнее событие активности в вашей организации. Его может выполнить любой ключ с областью действия read:compliance_activities. Чтобы создать ключ и предоставить ему эту область действия, см. раздел Получение доступа к Compliance API.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Успешный ответ возвращает объект JSON, содержащий data (массив записей Activity), has_more, first_id и last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Все конечные точки расположены по пути /v1/compliance/* на https://api.anthropic.com и аутентифицируются через заголовок x-api-key. Чтобы подготовить ключ, см. раздел Получение доступа к Compliance API.
Лента активности (GET /v1/compliance/activities) доступна любому ключу с областью действия read:compliance_activities; фильтры, пагинацию и полное описание объекта Activity см. в разделе Запросы к ленте активности. Остальные конечные точки требуют Compliance Access Key с соответствующей областью действия.
Тенант Claude Enterprise имеет одну родительскую организацию (контейнер верхнего уровня, централизующий управление идентификацией) со связанными организациями двух видов: организации claude.ai, где пользователи общаются в чате и хранят контент, и организации Claude Console, где пользователи управляют рабочими нагрузками Claude API. Конечные точки каталога (организации, пользователи, роли и группы) возвращают данные из всех связанных организаций обоих видов. Конечные точки контента (чаты, файлы, проекты и вложения проектов) обслуживают только данные claude.ai.
Все конечные точки /v1/compliance/* имеют общее ограничение скорости — 600 запросов в минуту на родительскую организацию; заголовки ответа и правила повторных попыток см. в разделе 429 Too Many Requests.
Две смежные функции частично пересекаются с Compliance API; вот как выбрать подходящую.
Экспорт журнала аудита — это отдельная функция в разделе claude.ai > Organization settings > Data and privacy, которая позволяет владельцам и основным владельцам скачать CSV-файл с событиями организации. Она значительно уже, чем Compliance API: ограниченное окно ретроспективного просмотра, только скачивание CSV и отсутствие доступа к содержимому чатов, файлов или проектов. Для постоянного программного использования стандартизируйтесь на Compliance API.
Anthropic предоставляет два аналитических API: Claude Enterprise Analytics API и Claude Code Analytics API. Оба возвращают агрегированные показатели использования и затрат для команд ИТ, FinOps и платформенных команд, тогда как Compliance API возвращает записи по каждому событию для команд безопасности, юридических отделов и специалистов по соответствию требованиям. Эти два семейства API отвечают на разные вопросы, используют разные ключи и настраиваются отдельно.
Запросите доступ к Compliance API для вашей организации, затем создайте Compliance Access Key (с ограниченными областями действия) или Admin API key и узнайте, какой из них использовать.
Получайте, фильтруйте и пагинируйте общую ленту активности. Поддерживается обоими типами ключей.
Читайте содержимое чатов и вложения, затем удаляйте их по требованию. Требуется Compliance Access Key.
Перечисляйте связанные организации, участников, роли и группы каталога.
Выберите шаблон потребления ленты, спланируйте корреляцию с SIEM и определите подход к хранению данных.
Все ответы 400, 401, 403, 404, 409, 429 и 5xx, которые возвращает Compliance API, с решением для каждого.
Пути конечных точек, параметры и схемы ответов для каждого вызова Compliance API.
Ответы на распространённые вопросы о ключах, областях действия, доступности и интеграции.
Was this page helpful?