Claude Enterprise 组织可自助访问完整的 API。Claude Console 组织需申请启用;请联系您的客户团队。本页介绍如何启用 Compliance API 以及创建 API 密钥。
**所需角色:**组织管理员(Claude Console),或主要所有者或组织所有者(claude.ai)。
Compliance API 使用两种密钥类型,您需要创建哪一种取决于您的组织使用的 Claude 产品。主要所有者和组织所有者在 claude.ai 中创建 Compliance Access Key;这些密钥可解锁完整的 Compliance API。主要所有者的密钥可以覆盖父组织下的每个组织;组织所有者的密钥仅覆盖其自己的组织。组织管理员在 Claude Console 中创建 Admin API 密钥;这些密钥仅解锁活动源。
| 密钥类型 | 创建位置 | 用途 | 是否适用于 Compliance API? |
|---|---|---|---|
Compliance Access Key(sk-ant-api01-...) | claude.ai > 组织设置 > API | 活动源、聊天、文件、项目、用户、组织元数据和组织设置 | 是(所有端点) |
Admin API 密钥(sk-ant-admin01-...) | Claude Console > 设置 > Admin 密钥 | Admin API 和 Compliance API 活动源 | 仅限活动源 |
| Analytics API 密钥 | claude.ai > 组织设置 > API | Claude Enterprise Analytics API(请参阅 Analytics API) | 否 |
Claude API 密钥(sk-ant-api03-...) | Claude Console > 设置 > API 密钥 | 通过 Claude API 调用 Claude 模型 | 否 |
Claude Enterprise 租户有一个父组织,它为其下的每个工作负载组织集中管理身份、SSO 和 SCIM。这些工作负载组织是父组织的关联组织。
Claude Enterprise 父组织不会出现在 Claude Console(platform.claude.com)中。父组织不承载任何工作负载、Claude API 密钥或 Admin API 密钥。请在 claude.ai 的组织设置中创建 Compliance Access Key,而不是在 Claude Console 中。
设置是一个流程:为您的组织启用 Compliance API,然后在 claude.ai 中创建 Compliance Access Key。Claude Console 组织则在启用后创建 Admin API 密钥;Admin API 密钥仅能访问活动源。
具有 read:compliance_user_data 的 Compliance Access Key 可以读取每个关联组织中的每个聊天、
文件和项目,包括主要
所有者未曾查看过的内容。具有 delete:compliance_user_data 的密钥可以永久
删除这些内容。请像对待生产数据库
凭据一样对待 Compliance Access Key:将其存储在密钥管理器中,切勿存储在源代码控制或 SIEM
转发器配置中。
启用 Compliance API
启用 Compliance API 的方式取决于您的组织使用的 Claude 产品。无论哪种情况,启用都在父组织级别进行,并级联到每个关联组织。
claude.ai):**启用为自助服务。platform.claude.com):**启用需申请:请联系您的 Anthropic 客户团队。确定密钥的范围
密钥的访问权限在创建时设定。请确定密钥覆盖哪些组织:
使用匹配的角色登录
登录 claude.ai。父组织的主要所有者可以创建任一范围的密钥。组织所有者只能创建仅限于其自己组织的密钥。
如果下一步中描述的 API 页面不可见,或者在创建密钥时合规范围不可用,则可能是您的角色无法创建 Compliance Access Key,或者您的组织尚未启用 Compliance API(请返回第一步)。
打开 API 设置
前往 claude.ai > 组织设置 > API,找到密钥部分。
创建密钥
点击创建密钥,为密钥命名,并从下表中选择一个或多个范围。点击创建。
| 范围 | 授予的权限 |
|---|---|
read:compliance_activities | 读取活动源。覆盖父组织的密钥可读取父组织和所有关联组织的事件。 |
read:compliance_user_data | 读取用户聊天、消息、文件、项目、组织用户、以及群组成员 |
delete:compliance_user_data | 删除用户聊天、文件和项目 |
read:compliance_org_data | 读取组织元数据(名称、类型、角色和群组)以及父组织下各组织生效的设置。列出用户和群组成员资格需要 read:compliance_user_data。 |
请选择您的集成所需的最小范围集:
read:compliance_activities。delete:compliance_user_data。Compliance Access Key 的范围在创建后不可更改。要更改范围,请使用所需的范围创建一个新密钥,然后删除旧密钥。
复制并存储密钥
复制显示的密钥(以 sk-ant-api01- 开头)并将其存储在您的密钥管理器中。完整的密钥仅显示一次。
导出密钥以用于本指南中的示例
将密钥设置为环境变量,以便本指南中的 shell 示例可以读取它:
export ANTHROPIC_COMPLIANCE_ACCESS_KEY=sk-ant-api01-...在 Admin API 密钥可以调用活动源之前,必须已为您的 Claude Console 组织启用 Compliance API。
按照创建 Admin API 密钥中的步骤操作,然后将密钥设置为环境变量:
export ANTHROPIC_ADMIN_KEY=sk-ant-admin01-...使用不同的变量名可以防止在同时配置两种密钥时 Admin API 密钥覆盖 Compliance Access Key。本指南中的 cURL 示例从 $ANTHROPIC_COMPLIANCE_ACCESS_KEY 读取密钥;使用 Admin API 密钥调用活动源时,请替换为 $ANTHROPIC_ADMIN_KEY。
只有在创建密钥之前已为组织启用 Compliance API 的情况下,Admin API 密钥才会携带 read:compliance_activities 范围;请参阅设置 Compliance API。它们无法被授予任何其他 Compliance API 范围,因此对活动源以外的任何端点的调用都会返回 403 Forbidden。
关于同一密钥在管理 Claude Console 组织中的作用,请参阅 Admin API。
要检查您已有密钥的范围,请使用以下方式之一。
sk-ant-admin01- 是 Admin API 密钥(仅携带 read:compliance_activities,受上一节中启用时间的限制)。sk-ant-api01- 是 Compliance Access Key;其范围是您在创建时选择的子集。Missing required scopes. Got: [<scopes the key carries>] Needed: [<scopes the endpoint requires>]。请参阅处理 Compliance API 错误了解完整的错误目录。{
"error": {
"type": "permission_error",
"message": "Missing required scopes. Got: ['read:compliance_activities'] Needed: ['read:compliance_user_data']"
}
}从您创建 Compliance Access Key 的同一个密钥表中删除它:前往 claude.ai > 组织设置 > API。从 Claude Console > 设置 > Admin 密钥 中删除 Admin API 密钥。
删除密钥会在下一次请求时生效:没有宽限期。Compliance Access Key 不会自行过期。
要在不中断服务的情况下轮换密钥:
轮换之前存储的分页游标仍然有效:游标的作用域是组织,而不是密钥。
如果 Compliance Access Key 泄露,请立即删除它,在活动源中审计被泄露密钥的 compliance_api_accessed 活动,并轮换泄露密钥可能触及的所有下游凭据。传入 activity_types[]=compliance_api_accessed 来限定查询范围,然后在您的客户端中,保留 actor.type 为 api_actor 且 actor.api_key_id 与被泄露密钥匹配的活动;有关 actor 架构,请参阅了解 Activity 对象。
使用任何具有 read:compliance_activities 的密钥读取组织范围内的活动事件。
使用具有 read:compliance_user_data 的 Compliance Access Key 检索 claude.ai 内容,并使用 delete:compliance_user_data 删除这些内容。
Was this page helpful?