Compliance API 为 Claude Enterprise 客户提供编程方式访问其组织的活动源(Activity Feed)、所有已链接组织的用户、角色和组目录、每个组织生效的设置,以及对于 claude.ai 组织而言的底层聊天、文件和项目。安全、法务和合规团队使用它来审计活动、检索或删除内容,并将事件馈送到下游工具中。
有两种密钥类型可以解锁 Compliance API。Compliance Access Key(在 claude.ai 中创建)可以访问所有端点,而 Admin API key(在 Claude Console 中创建)仅能访问活动源。请参阅您需要哪种密钥?了解完整的密钥类型比较。
以下调用返回您组织中最近的活动事件。任何具有 read:compliance_activities 作用域的密钥都可以进行此调用。要创建密钥并授予该作用域,请参阅设置 Compliance API。
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"成功的响应会返回一个 JSON 对象,其中包含 data(一个 Activity 记录数组)、has_more、first_id 和 last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}所有端点都位于 https://api.anthropic.com 上的 /v1/compliance/* 下,并通过 x-api-key 标头进行身份验证。要配置密钥,请参阅设置 Compliance API。
活动源(GET /v1/compliance/activities)可供任何携带 read:compliance_activities 作用域的密钥使用;请参阅查询活动源了解过滤器、分页和完整的 Activity 对象。其余端点需要携带相关作用域的 Compliance Access Key。
一个 Claude Enterprise 租户有一个父组织(集中管理身份的顶层容器),并链接了两种类型的组织:claude.ai 组织(用户在其中聊天和存储内容)和 Claude Console 组织(用户在其中管理 Claude API 工作负载)。对于覆盖父组织的密钥,目录端点(组织、用户、角色和组)会返回来自所有已链接组织(无论哪种类型)的数据。内容端点(聊天、文件、项目和项目附件)仅提供 claude.ai 数据。
所有 /v1/compliance/* 端点共享每个父组织每分钟 600 个请求的单一速率限制;请参阅 429 Too Many Requests 了解响应标头和重试约定。
有两个相邻功能与 Compliance API 存在重叠;以下是如何选择。
审计日志导出是 claude.ai > 组织设置 > 数据和隐私中的一项独立功能,允许所有者和主要所有者下载组织事件的 CSV 文件。它的范围明显比 Compliance API 窄:回溯窗口有上限、仅支持 CSV 下载,并且无法访问聊天、文件或项目内容。对于持续的编程使用,请统一采用 Compliance API。
Anthropic 提供两种分析 API:Claude Enterprise Analytics API 和 Claude Code Analytics API。两者都为 IT、FinOps 和平台团队返回聚合的使用量和成本数据,而 Compliance API 则为安全、法务和合规团队返回逐事件记录。这两个 API 系列回答不同的问题、使用不同的密钥,并且是分别配置的。
为您的组织启用 Compliance API,然后创建 Compliance Access Key(具有作用域权限)或 Admin API key,并了解应使用哪一种。
检索、过滤和分页共享的活动源。两种密钥类型均支持。
读取聊天内容和附件,然后按需删除。需要 Compliance Access Key。
枚举已链接的组织、成员、角色和目录组,并读取每个组织的生效设置。
选择活动源消费模式、规划 SIEM 关联,并确定您的保留策略。
Compliance API 返回的每个 400、401、403、404、409、429 和 5xx 响应,以及各自的修复方法。
每个 Compliance API 调用的端点路径、参数和响应模式。
关于密钥、作用域、可用性和集成的常见问题解答。
Was this page helpful?