Compliance API 为 Claude Enterprise 客户提供对其组织的 Activity Feed(活动源)、所有关联组织中的用户、角色和组目录、每个组织生效的设置,以及(对于 claude.ai 组织)底层聊天、文件和项目的编程访问能力。安全、法务和合规团队使用它来审计活动、检索或删除内容,并将事件馈送到下游工具中。
有两种密钥类型可以解锁 Compliance API。Compliance Access Key(合规访问密钥,在 claude.ai 中创建)可以访问所有端点,而 Admin API key(管理员 API 密钥,在 Claude Console 中创建)只能访问 Activity Feed。请参阅您需要哪种密钥?了解完整的密钥类型对比。
以下调用返回您组织中最近的活动事件。任何具有 read:compliance_activities 作用域的密钥都可以发起此调用。要创建密钥并授予该作用域,请参阅设置 Compliance API。
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"成功的响应会返回一个 JSON 对象,其中包含 data(Activity 记录的数组)、has_more、first_id 和 last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}所有端点都位于 https://api.anthropic.com 上的 /v1/compliance/* 路径下,并通过 x-api-key 标头进行身份验证。要配置密钥,请参阅设置 Compliance API。
Activity Feed(GET /v1/compliance/activities)可供任何带有 read:compliance_activities 作用域的密钥使用;有关过滤器、分页和完整的 Activity 对象,请参阅查询 Activity Feed。其余端点需要带有相应作用域的 Compliance Access Key。
一个 Claude Enterprise 租户有一个父组织(集中管理身份的顶层容器),其下有两种类型的关联组织:claude.ai 组织(用户在其中聊天和存储内容)和 Claude Console 组织(用户在其中管理 Claude API 工作负载)。对于覆盖父组织的密钥,目录端点(组织、用户、角色和组)会返回来自所有两种类型关联组织的数据。内容端点(聊天、文件、项目和项目附件)仅提供 claude.ai 数据。
所有 /v1/compliance/* 端点共享一个 rate limit(速率限制),即每个父组织每分钟 600 个请求;有关响应标头和重试约定,请参阅 429 Too Many Requests。
有两个相邻功能与 Compliance API 存在重叠;以下是如何选择。
审计日志导出是 claude.ai > 组织设置 > 数据与隐私中的一项独立功能,允许所有者和主要所有者下载组织事件的 CSV 文件。它的范围比 Compliance API 窄得多:回溯窗口有上限、仅支持 CSV 下载,并且无法访问聊天、文件或项目内容。对于持续的编程化使用,请统一采用 Compliance API。
Anthropic 提供两种分析 API:Claude Enterprise Analytics API 和 Claude Code Analytics API。两者都为 IT、FinOps 和平台团队返回聚合的使用量和成本数据,而 Compliance API 则为安全、法务和合规团队返回逐事件的记录。这两类 API 回答不同的问题、使用不同的密钥,并且是分别配置的。
为您的组织启用 Compliance API,然后创建 Compliance Access Key(带有作用域权限)或 Admin API key,并了解应使用哪一种。
检索、过滤和分页共享的 Activity Feed。两种密钥类型均支持。
读取聊天内容和附件,然后按需删除。需要 Compliance Access Key。
枚举关联的组织、成员、角色和目录组,并读取每个组织的生效设置。
选择一种活动源消费模式,规划 SIEM 关联,并确定您的保留策略。
Compliance API 返回的每一种 400、401、403、404、409、429 和 5xx 响应,以及各自的修复方法。
每个 Compliance API 调用的端点路径、参数和响应模式。
关于密钥、作用域、可用性和集成等常见问题的解答。
Was this page helpful?