Compliance API
以程式化方式存取您組織的 Claude 活動、聊天、檔案、專案、Claude 應用程式中的工作階段以及使用者,用於合規、稽核與治理。
Compliance API 讓 Claude Enterprise 與 Claude Console 客戶能以程式化方式存取其組織的「Activity Feed」(活動摘要)。對於 Claude Enterprise 組織,它還涵蓋每個連結組織中的使用者、角色與群組目錄;每個組織目前生效的有效設定;claude.ai 組織中的底層聊天、檔案與專案;以及 Cowork、Claude Code、Claude Science 與 Claude for Microsoft 365 工作階段。安全、法務與合規團隊使用它來稽核活動、擷取或刪除內容,並將事件饋送至下游工具。
以下呼叫會傳回您組織中最近的活動事件。任何具有 read:compliance_activities 範圍的金鑰都可以發出此呼叫。若要建立金鑰並授予該範圍,請參閱設定 Compliance API。
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"成功的回應會傳回一個 JSON 物件,其中包含 data(Activity 記錄的陣列)、has_more、first_id 與 last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Compliance API 的運作方式
每個端點都位於 https://api.anthropic.com 上的 /v1/compliance/* 之下,並透過 x-api-key 標頭進行驗證。若要佈建金鑰,請參閱設定 Compliance API。
Activity Feed(GET /v1/compliance/activities)可供任何具有 read:compliance_activities 範圍的金鑰使用;請參閱查詢 Activity Feed以了解篩選條件、分頁以及完整的 Activity 物件。其餘端點則需要具有相關範圍的 Compliance Access Key。
一個 Claude Enterprise 租戶有一個父組織(集中管理身分識別的頂層容器),以及兩種類型的連結組織:claude.ai 組織(使用者在其中聊天並儲存內容)與 Claude Console 組織(使用者在其中管理 Claude API 工作負載)。對於涵蓋父組織的金鑰,目錄端點(組織、使用者、角色與群組)會傳回來自任一類型之每個連結組織的資料。內容端點(聊天、檔案、專案、專案附件與工作階段)僅提供 Claude Enterprise 資料。聊天、檔案與專案端點會傳回 claude.ai 的聊天、檔案與專案。工作階段端點會傳回使用者機器上 Cowork、Claude Code、Claude Science 與 Claude for Microsoft 365 工作階段(本機工作階段)的逐字記錄,這些記錄是在使用者以其 Claude Enterprise 帳戶登入時擷取的。它們也會傳回在 claude.ai 網頁版或行動版上啟動的 Cowork 工作階段的逐字記錄,這些工作階段在 Anthropic 管理的環境中於雲端執行(遠端工作階段)。獨立的 Claude Console 組織(沒有父組織者)不屬於 Claude Enterprise 租戶;它使用 Admin API key,且僅能查詢 Activity Feed。
所有 /v1/compliance/* 端點共用每個父組織每分鐘 600 個請求的「rate limit」(速率限制)(對於獨立的 Claude Console 組織,則為每個組織)。本機工作階段端點僅計入該共用限制,而遠端工作階段端點則在此之上另有第二個請求預算。請參閱 429 Too Many Requests 以了解回應標頭與重試約定。
Compliance API 與相關功能的比較
有幾項相鄰功能與 Compliance API 有所重疊;以下說明如何選擇。
匯出稽核日誌
稽核日誌匯出是 claude.ai > Organization settings > Data and privacy 中的一項獨立功能,可讓擁有者與主要擁有者下載組織事件的 CSV 檔案。它的範圍比 Compliance API 窄得多:回溯期間有上限、僅能下載 CSV,且無法存取聊天、檔案或專案內容。對於持續性的程式化使用,請統一採用 Compliance API。
Analytics API
Anthropic 提供兩種分析 API:Claude Enterprise Analytics API 與 Claude Code Analytics API。兩者皆為 IT、FinOps 與平台團隊傳回彙總的使用量與成本數據,而 Compliance API 則為安全、法務與合規團隊傳回逐事件記錄。這兩個 API 系列回答不同的問題、使用不同的金鑰,並且分別佈建。
OpenTelemetry 日誌記錄
Cowork 的 OpenTelemetry 日誌記錄與 Claude Code 監控會在活動發生時,將逐事件遙測資料(包括權杖、成本與主機中繼資料)串流至您所執行的收集器;而 Compliance API 則依請求從 Anthropic 傳回保留的逐工作階段逐字記錄,並可搭配您現有的 Compliance Access Key 使用。OpenTelemetry 日誌記錄也可以擷取提示與回應,但 Anthropic 建議使用 Compliance API 來擷取 Cowork 與 Claude Code 工作階段的內容。如需比較本機工作階段、遠端工作階段與 OpenTelemetry 日誌記錄的表格,請參閱擷取工作階段逐字記錄的簡介。
Inference hooks
Inference hooks(測試版)以內嵌方式運作:您組織的 AI 安全伺服器會在推論之前收到每個受管控的提示,並可即時拒絕它;而 Compliance API 則在事後擷取記錄,並傳回更豐富的資料,例如組織設定與完整的非文字檔案。
本節內容
為您的組織啟用 Compliance API,然後建立 Compliance Access Key(具有範圍權限)或 Admin API key,並了解該使用哪一種。
擷取、篩選與分頁共用的 Activity Feed。兩種金鑰類型皆支援。
讀取聊天內容、檔案與專案附件;依需求刪除聊天、檔案與專案。需要 Compliance Access Key。
列出您的使用者在 Claude 應用程式與代理程式(例如 Cowork 與 Claude Code)中執行的工作階段,並擷取其逐字記錄。需要 Compliance Access Key。
列舉連結組織、成員、角色與目錄群組,並讀取每個組織的有效設定。
選擇摘要取用模式、規劃 SIEM 關聯,並決定您的保留方式。
Compliance API 傳回的每個 400、401、403、404、409、429 與 5xx 回應,以及各自的修正方式。
每個 Compliance API 呼叫的端點路徑、參數與回應結構描述。
常見的金鑰、範圍、可用性與整合問題的解答。
Was this page helpful?