查詢活動摘要
擷取、篩選並分頁瀏覽您組織的 Compliance API 活動摘要。
「Activity Feed」(活動摘要)會記錄您組織中的驗證、聊天、檔案、專案、管理及平台活動,並以時間倒序回傳。活動在發生後 1 分鐘內即可查詢,並保留 6 年。記錄不具追溯性:自您的組織首次啟用 Compliance API 起才開始記錄,啟用前的活動不會回填。
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}篩選活動
您可以依組織、執行者、活動類型,或使用點號子參數 created_at.gte、.gt、.lte 與 .lt 指定 created_at 時間範圍來進行篩選。各參數的類型與可接受的值,請參閱 API 參考文件。
可重複的參數使用陣列方括號查詢語法:針對每個值各傳入一次 activity_types[]=...、actor_ids[]=... 或 organization_ids[]=...。
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=claude_file_uploaded" \
--data-urlencode "activity_types[]=claude_chat_created" \
--data-urlencode "created_at.gte=2026-04-01T00:00:00Z" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"活動摘要會產生數百種不同的活動類型。activity_types[] 可接受的完整值清單,請參閱 API 參考文件中的查詢合規活動。
分頁瀏覽結果
活動以最新者優先的順序回傳,created_at 相同時以活動 ID 決定先後,且每個回應最多回傳 limit 筆結果(預設 100,上限 5,000)。完整的回應結構描述,請參閱 API 參考文件。
Compliance API 依端點系列的不同,使用兩種「pagination」(分頁)機制:
| 端點系列 | 排序順序 | 機制 | 參數 |
|---|---|---|---|
| 活動 | 最新者優先 | 游標 | after_id、before_id(以 first_id、last_id 回傳) |
| 聊天與聊天訊息 | 最舊者優先 | 游標 | after_id、before_id(以 first_id、last_id 回傳) |
| 組織、專案、專案附件、使用者、角色、角色權限、群組、群組成員 | 依端點而定 | 頁面權杖 | page(以 next_page 回傳) |
| 本機與遠端工作階段及工作階段訊息 | 工作階段最新者優先;訊息預設最舊者優先 | 頁面權杖 | page(以 next_page 回傳) |
檔案不分頁:它們是依 ID 個別擷取的。
分頁游標與頁面權杖是不透明字串:請原封不動地傳回。其內部格式並不穩定,若加以解析,將會在未經通知的情況下失效。每個請求中只能設定 after_id 或 before_id 其中之一,且兩種機制都會回傳 has_more,讓您知道何時停止。工作階段端點(本機與遠端)是例外:它們回傳 next_page 而不回傳 has_more,因此請在 next_page 為 null 時停止。
若要分頁瀏覽活動:
- 將回應中的
last_id作為after_id傳入,以依結果順序前進至下一頁。由於活動以最新者優先排序,下一頁包含的是較舊的項目。 - 將
first_id作為before_id傳入,以返回上一頁。 - 當
has_more為false時停止。
游標參數決定頁面方向;端點的排序順序決定時間方向。同樣的 after_id 參數在此處會取得較舊的活動。聊天則以最舊者優先排序;該處的游標語意請參閱擷取與刪除聊天、檔案及專案。
# 擷取第一頁(最新的活動排在最前)並取得其尾端游標。
last_id=$(curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=2" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" | jq -er '.last_id')
# 將游標原封不動地傳回,以擷取下一頁(較舊的)資料。
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
--data-urlencode "limit=2" \
--data-urlencode "after_id=${last_id}"正式環境的回填(backfill)迴圈會以 has_more 與 last_id 驅動迭代,逐頁瀏覽較舊的活動:
- 從您儲存的游標開始(或省略
after_id以從頭開始)。 - 以
after_id=<last_id>逐頁瀏覽,直到has_more為false。 - 只有在您已儲存最終
last_id所涵蓋的每一頁之後,才將其持久化保存。
cursor = stored_cursor
loop:
if cursor is not null:
page = GET /v1/compliance/activities?after_id={cursor}&limit=100
else:
page = GET /v1/compliance/activities?limit=100
store(page.data)
if page.last_id is not null:
cursor = page.last_id
if not page.has_more: break
persist(cursor)了解 Activity 物件
data 中的每個項目都是一個 Activity,具有以下頂層結構:
| 欄位 | 類型 | 說明 |
|---|---|---|
id | string | 活動的唯一識別碼。 |
created_at | RFC 3339 字串 | 活動發生的時間。 |
organization_id | string 或 null | 活動發生所在的組織;對於未與組織關聯的事件(登入、登出、Compliance API 呼叫)則為 null。 |
organization_uuid | string 或 null | 與 organization_id 相同的範圍界定,以 UUID 表示。 |
actor | Actor 聯集 | 執行該活動的人或物。請參閱下方的執行者表格。 |
type | string | 活動類型,例如 claude_chat_created。 |
| 其他欄位 | 不定 | 類型專屬欄位,例如聊天事件上的 claude_chat_id 或檔案事件上的 filename。各類型的欄位清單,請參閱 API 參考文件中的查詢合規活動。 |
actor 欄位是一個「discriminated union」(可辨識聯集)。type 辨識子會告訴您存在哪些其他欄位:
actor.type | 出現時機 | 主要欄位 |
|---|---|---|
user_actor | 已登入的 claude.ai 或 Claude Console 使用者執行了該動作。 | email_address、user_id、ip_address、user_agent |
api_actor | 某個請求使用客戶核發的 API 金鑰呼叫了 Claude API 或 Compliance API。無論是 Compliance Access Key 或 Admin API 金鑰,Compliance API 呼叫都會產生此執行者類型。 | api_key_id、ip_address、user_agent |
admin_api_key_actor | 組織管理員使用 Admin API 金鑰管理使用者、邀請、工作區或 API 金鑰。 | admin_api_key_id、ip_address、user_agent |
unauthenticated_user_actor | 在登入完成前發生的動作,例如 sso_login_initiated。 | unauthenticated_email_address、ip_address、user_agent |
anthropic_actor | Anthropic 對該組織執行了動作,例如透過內部工具。 | email_address(一律為 null;為了與 user_actor 保持結構一致而存在,因為 Anthropic 操作人員不以個人電子郵件表示) |
scim_directory_sync_actor | 身分識別提供者(例如 Okta、Microsoft Entra ID 或 JumpCloud)透過 SCIM 目錄同步推送了變更。 | workos_event_id、directory_id、idp_connection_type(可為 null;例如 OktaSCIMV2、AzureSCIMV2) |
claude_*_viewed 活動表示某個 Claude 應用程式載入了內容,而非某人檢視了該內容。claude_chat_viewed、claude_file_viewed 與 claude_project_viewed 等類型會在每次 Claude 應用程式從 Anthropic 伺服器載入聊天、檔案或專案時記錄。重複載入不會去重。網頁、桌面與行動應用程式會在不同時刻載入內容,有時是在背景中進行,且可能在不載入的情況下顯示快取副本。因此,這些活動的計數會因平台而異,且不對應於已傳送的訊息數或已檢視的畫面數。
後續步驟
GET /v1/compliance/activities 的完整請求與回應結構描述,包含每個支援的 activity_types[] 值。
查詢並刪除您在摘要中找到之活動的底層內容(需要 Compliance Access Key)。
選擇輪詢或批次取用模式,並規劃 SIEM 關聯。
完整的錯誤目錄。
Was this page helpful?