Claude Platform Docs
管理合規 API

查詢活動摘要

擷取、篩選並分頁瀏覽您組織的 Compliance API 活動摘要。

「Activity Feed」(活動摘要)會記錄您組織中的驗證、聊天、檔案、專案、管理及平台活動,並以時間倒序回傳。活動在發生後 1 分鐘內即可查詢,並保留 6 年。記錄不具追溯性:自您的組織首次啟用 Compliance API 起才開始記錄,啟用前的活動不會回填。

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=1" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"
Response
{
  "data": [
    {
      "id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
      "created_at": "2026-04-10T08:09:10Z",
      "organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
      "organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
      "actor": {
        "type": "user_actor",
        "email_address": "user@example.com",
        "user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
        "ip_address": "192.0.2.34",
        "user_agent": "Mozilla/5.0..."
      },
      "type": "claude_chat_created",
      "claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
      "claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
    }
  ],
  "has_more": true,
  "first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
  "last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}

篩選活動

您可以依組織、執行者、活動類型,或使用點號子參數 created_at.gte.gt.lte.lt 指定 created_at 時間範圍來進行篩選。各參數的類型與可接受的值,請參閱 API 參考文件

可重複的參數使用陣列方括號查詢語法:針對每個值各傳入一次 activity_types[]=...actor_ids[]=...organization_ids[]=...

cURL
curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=claude_file_uploaded" \
  --data-urlencode "activity_types[]=claude_chat_created" \
  --data-urlencode "created_at.gte=2026-04-01T00:00:00Z" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

活動摘要會產生數百種不同的活動類型。activity_types[] 可接受的完整值清單,請參閱 API 參考文件中的查詢合規活動

分頁瀏覽結果

活動以最新者優先的順序回傳,created_at 相同時以活動 ID 決定先後,且每個回應最多回傳 limit 筆結果(預設 100,上限 5,000)。完整的回應結構描述,請參閱 API 參考文件

Compliance API 依端點系列的不同,使用兩種「pagination」(分頁)機制:

端點系列排序順序機制參數
活動最新者優先游標after_idbefore_id(以 first_idlast_id 回傳)
聊天與聊天訊息最舊者優先游標after_idbefore_id(以 first_idlast_id 回傳)
組織、專案、專案附件、使用者、角色、角色權限、群組、群組成員依端點而定頁面權杖page(以 next_page 回傳)
本機與遠端工作階段及工作階段訊息工作階段最新者優先;訊息預設最舊者優先頁面權杖page(以 next_page 回傳)

檔案不分頁:它們是依 ID 個別擷取的。

分頁游標與頁面權杖是不透明字串:請原封不動地傳回。其內部格式並不穩定,若加以解析,將會在未經通知的情況下失效。每個請求中只能設定 after_idbefore_id 其中之一,且兩種機制都會回傳 has_more,讓您知道何時停止。工作階段端點(本機與遠端)是例外:它們回傳 next_page 而不回傳 has_more,因此請在 next_pagenull 時停止。

若要分頁瀏覽活動:

  • 將回應中的 last_id 作為 after_id 傳入,以依結果順序前進至下一頁。由於活動以最新者優先排序,下一頁包含的是較舊的項目。
  • first_id 作為 before_id 傳入,以返回上一頁。
  • has_morefalse 時停止。

游標參數決定頁面方向;端點的排序順序決定時間方向。同樣的 after_id 參數在此處會取得較舊的活動。聊天則以最舊者優先排序;該處的游標語意請參閱擷取與刪除聊天、檔案及專案

cURL
# 擷取第一頁(最新的活動排在最前)並取得其尾端游標。
last_id=$(curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=2" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" | jq -er '.last_id')

# 將游標原封不動地傳回,以擷取下一頁(較舊的)資料。
curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
  --data-urlencode "limit=2" \
  --data-urlencode "after_id=${last_id}"

正式環境的回填(backfill)迴圈會以 has_morelast_id 驅動迭代,逐頁瀏覽較舊的活動:

  1. 從您儲存的游標開始(或省略 after_id 以從頭開始)。
  2. after_id=<last_id> 逐頁瀏覽,直到 has_morefalse
  3. 只有在您已儲存最終 last_id 所涵蓋的每一頁之後,才將其持久化保存。
cursor = stored_cursor
loop:
  if cursor is not null:
    page = GET /v1/compliance/activities?after_id={cursor}&limit=100
  else:
    page = GET /v1/compliance/activities?limit=100
  store(page.data)
  if page.last_id is not null:
    cursor = page.last_id
  if not page.has_more: break
persist(cursor)

了解 Activity 物件

data 中的每個項目都是一個 Activity,具有以下頂層結構:

欄位類型說明
idstring活動的唯一識別碼。
created_atRFC 3339 字串活動發生的時間。
organization_idstring 或 null活動發生所在的組織;對於未與組織關聯的事件(登入、登出、Compliance API 呼叫)則為 null
organization_uuidstring 或 nullorganization_id 相同的範圍界定,以 UUID 表示。
actorActor 聯集執行該活動的人或物。請參閱下方的執行者表格。
typestring活動類型,例如 claude_chat_created
其他欄位不定類型專屬欄位,例如聊天事件上的 claude_chat_id 或檔案事件上的 filename。各類型的欄位清單,請參閱 API 參考文件中的查詢合規活動

actor 欄位是一個「discriminated union」(可辨識聯集)。type 辨識子會告訴您存在哪些其他欄位:

actor.type出現時機主要欄位
user_actor已登入的 claude.ai 或 Claude Console 使用者執行了該動作。email_addressuser_idip_addressuser_agent
api_actor某個請求使用客戶核發的 API 金鑰呼叫了 Claude API 或 Compliance API。無論是 Compliance Access Key 或 Admin API 金鑰,Compliance API 呼叫都會產生此執行者類型。api_key_idip_addressuser_agent
admin_api_key_actor組織管理員使用 Admin API 金鑰管理使用者、邀請、工作區或 API 金鑰。admin_api_key_idip_addressuser_agent
unauthenticated_user_actor在登入完成前發生的動作,例如 sso_login_initiatedunauthenticated_email_addressip_addressuser_agent
anthropic_actorAnthropic 對該組織執行了動作,例如透過內部工具。email_address(一律為 null;為了與 user_actor 保持結構一致而存在,因為 Anthropic 操作人員不以個人電子郵件表示)
scim_directory_sync_actor身分識別提供者(例如 Okta、Microsoft Entra ID 或 JumpCloud)透過 SCIM 目錄同步推送了變更。workos_event_iddirectory_ididp_connection_type(可為 null;例如 OktaSCIMV2AzureSCIMV2

claude_*_viewed 活動表示某個 Claude 應用程式載入了內容,而非某人檢視了該內容。claude_chat_viewedclaude_file_viewedclaude_project_viewed 等類型會在每次 Claude 應用程式從 Anthropic 伺服器載入聊天、檔案或專案時記錄。重複載入不會去重。網頁、桌面與行動應用程式會在不同時刻載入內容,有時是在背景中進行,且可能在不載入的情況下顯示快取副本。因此,這些活動的計數會因平台而異,且不對應於已傳送的訊息數或已檢視的畫面數。

後續步驟

GET /v1/compliance/activities 的完整請求與回應結構描述,包含每個支援的 activity_types[] 值。

查詢並刪除您在摘要中找到之活動的底層內容(需要 Compliance Access Key)。

選擇輪詢或批次取用模式,並規劃 SIEM 關聯。

完整的錯誤目錄。

Was this page helpful?