Claude Platform Docs
管理合規 API

Compliance API

以程式化方式存取您組織的 Claude 活動、聊天、檔案、專案、Claude 應用程式中的工作階段以及使用者,用於合規、稽核與治理。

Compliance API 讓 Claude Enterprise 與 Claude Console 客戶能以程式化方式存取其組織的「Activity Feed」(活動摘要)。對於 Claude Enterprise 組織,它還涵蓋每個連結組織中的使用者、角色與群組目錄;每個組織目前生效的有效設定;claude.ai 組織中的底層聊天、檔案與專案;以及 Cowork、Claude Code、Claude Science 與 Claude for Microsoft 365 工作階段。安全、法務與合規團隊使用它來稽核活動、擷取或刪除內容,並將事件饋送至下游工具。

以下呼叫會傳回您組織中最近的活動事件。任何具有 read:compliance_activities 範圍的金鑰都可以發出此呼叫。若要建立金鑰並授予該範圍,請參閱設定 Compliance API

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=1" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

成功的回應會傳回一個 JSON 物件,其中包含 dataActivity 記錄的陣列)、has_morefirst_idlast_id

Response
{
  "data": [
    {
      "id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
      "created_at": "2026-04-10T08:09:10Z",
      "organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
      "organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
      "actor": {
        "type": "user_actor",
        "email_address": "user@example.com",
        "user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
        "ip_address": "192.0.2.34",
        "user_agent": "Mozilla/5.0..."
      },
      "type": "claude_chat_created",
      "claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
      "claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
    }
  ],
  "has_more": true,
  "first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
  "last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}

Compliance API 的運作方式

每個端點都位於 https://api.anthropic.com 上的 /v1/compliance/* 之下,並透過 x-api-key 標頭進行驗證。若要佈建金鑰,請參閱設定 Compliance API

Activity Feed(GET /v1/compliance/activities)可供任何具有 read:compliance_activities 範圍的金鑰使用;請參閱查詢 Activity Feed以了解篩選條件、分頁以及完整的 Activity 物件。其餘端點則需要具有相關範圍的 Compliance Access Key。

一個 Claude Enterprise 租戶有一個父組織(集中管理身分識別的頂層容器),以及兩種類型的連結組織:claude.ai 組織(使用者在其中聊天並儲存內容)與 Claude Console 組織(使用者在其中管理 Claude API 工作負載)。對於涵蓋父組織的金鑰,目錄端點(組織、使用者、角色與群組)會傳回來自任一類型之每個連結組織的資料。內容端點(聊天、檔案、專案、專案附件與工作階段)僅提供 Claude Enterprise 資料。聊天、檔案與專案端點會傳回 claude.ai 的聊天、檔案與專案。工作階段端點會傳回使用者機器上 Cowork、Claude Code、Claude Science 與 Claude for Microsoft 365 工作階段(本機工作階段)的逐字記錄,這些記錄是在使用者以其 Claude Enterprise 帳戶登入時擷取的。它們也會傳回在 claude.ai 網頁版或行動版上啟動的 Cowork 工作階段的逐字記錄,這些工作階段在 Anthropic 管理的環境中於雲端執行(遠端工作階段)。獨立的 Claude Console 組織(沒有父組織者)不屬於 Claude Enterprise 租戶;它使用 Admin API key,且僅能查詢 Activity Feed。

所有 /v1/compliance/* 端點共用每個父組織每分鐘 600 個請求的「rate limit」(速率限制)(對於獨立的 Claude Console 組織,則為每個組織)。本機工作階段端點僅計入該共用限制,而遠端工作階段端點則在此之上另有第二個請求預算。請參閱 429 Too Many Requests 以了解回應標頭與重試約定。


有幾項相鄰功能與 Compliance API 有所重疊;以下說明如何選擇。

匯出稽核日誌

稽核日誌匯出是 claude.ai > Organization settings > Data and privacy 中的一項獨立功能,可讓擁有者與主要擁有者下載組織事件的 CSV 檔案。它的範圍比 Compliance API 窄得多:回溯期間有上限、僅能下載 CSV,且無法存取聊天、檔案或專案內容。對於持續性的程式化使用,請統一採用 Compliance API。

Analytics API

Anthropic 提供兩種分析 API:Claude Enterprise Analytics API 與 Claude Code Analytics API。兩者皆為 IT、FinOps 與平台團隊傳回彙總的使用量與成本數據,而 Compliance API 則為安全、法務與合規團隊傳回逐事件記錄。這兩個 API 系列回答不同的問題、使用不同的金鑰,並且分別佈建。

OpenTelemetry 日誌記錄

Cowork 的 OpenTelemetry 日誌記錄Claude Code 監控會在活動發生時,將逐事件遙測資料(包括權杖、成本與主機中繼資料)串流至您所執行的收集器;而 Compliance API 則依請求從 Anthropic 傳回保留的逐工作階段逐字記錄,並可搭配您現有的 Compliance Access Key 使用。OpenTelemetry 日誌記錄也可以擷取提示與回應,但 Anthropic 建議使用 Compliance API 來擷取 Cowork 與 Claude Code 工作階段的內容。如需比較本機工作階段、遠端工作階段與 OpenTelemetry 日誌記錄的表格,請參閱擷取工作階段逐字記錄的簡介。

Inference hooks

Inference hooks(測試版)以內嵌方式運作:您組織的 AI 安全伺服器會在推論之前收到每個受管控的提示,並可即時拒絕它;而 Compliance API 則在事後擷取記錄,並傳回更豐富的資料,例如組織設定與完整的非文字檔案。


本節內容

為您的組織啟用 Compliance API,然後建立 Compliance Access Key(具有範圍權限)或 Admin API key,並了解該使用哪一種。

擷取、篩選與分頁共用的 Activity Feed。兩種金鑰類型皆支援。

讀取聊天內容、檔案與專案附件;依需求刪除聊天、檔案與專案。需要 Compliance Access Key。

列出您的使用者在 Claude 應用程式與代理程式(例如 Cowork 與 Claude Code)中執行的工作階段,並擷取其逐字記錄。需要 Compliance Access Key。

列舉連結組織、成員、角色與目錄群組,並讀取每個組織的有效設定。

選擇摘要取用模式、規劃 SIEM 關聯,並決定您的保留方式。

Compliance API 傳回的每個 400、401、403、404、409、429 與 5xx 回應,以及各自的修正方式。

每個 Compliance API 呼叫的端點路徑、參數與回應結構描述。

常見的金鑰、範圍、可用性與整合問題的解答。

Was this page helpful?