Inference hooks 讓 Claude Enterprise 組織能夠在推論執行之前,將每個受管控的提示路由至 AI 安全伺服器(一個由組織或其安全供應商運營的 HTTPS 服務)。當使用者提交提示時,Anthropic 會將對話記錄傳送至您的 AI 安全伺服器,並等待允許或拒絕的判定;被拒絕的請求永遠不會到達模型。安全與合規團隊使用 Inference hooks 來即時執行資料政策,而開發人員則負責建置評估每個請求的 AI 安全伺服器。
由於 hook 在 Anthropic 的伺服器上執行(在請求離開用戶端之後、模型執行之前),因此它會統一套用於每個受管控的請求,無需在使用者裝置上安裝或部署任何東西。
目前唯一的 hook 事件是 prompt,它會在每個受管控的推論請求開始推論之前觸發一次。回應端的強制執行計劃作為後續事件推出。
POST 請求。請求主體包含對話記錄,且一旦您的組織產生簽署密鑰後,每個請求都會依照 Standard Webhooks 規範進行簽署,以便您的伺服器驗證該請求來自 Anthropic。allow,推論正常進行。若為 deny,請求會被拒絕,使用者會看到一則由兩部分組成的「遭政策封鎖」訊息:您的 AI 安全伺服器在判定的 deny_reason 欄位中提供的個別請求原因,後面接著您的管理員設定的常設訊息(例如,應聯絡誰或在何處申請例外)。如果您的管理員尚未設定此訊息,內建的預設訊息會引導使用者聯絡管理員。每次拒絕也會記錄在您組織的 Activity Feed 中。下圖追蹤一個範例(一個 Cowork 請求,其中 Claude 也呼叫了 O365 工具),以說明流程中哪些部分會被 hook 攔截。被 hook 攔截的點是圖中的步驟 1 和 5,即提示到達和工具結果返回的位置;每個點都會產生步驟 2 和 6 所示的與您 AI 安全伺服器之間的驗證交換。
判定是一個小型 JSON 物件:{"action": "allow"} 讓請求繼續進行,而拒絕則包含面向使用者的原因。如需完整的判定結構描述,請參閱回傳判定。
您的 AI 安全伺服器看到的內容與使用者看到的相同:對話記錄文字、工具呼叫及其結果,以及從附件中擷取的文字。它永遠不會收到原始檔案或圖片位元組、系統提示,或 Anthropic 內部的上下文。
如果您的 AI 安全伺服器無法連線、回傳錯誤,或未在逾時時間內回應,您組織的失敗處理設定將決定結果:封鎖請求,或允許其在未經檢查的情況下繼續進行。
強制執行可以按照您的步調推出,因此沒有人需要在第一天就被封鎖:影子模式(shadow mode)會在即時流量上觀察判定而不封鎖任何內容,推出百分比(rollout percentage)會檢查選定比例的請求,而排除設定(exclusions)則完全豁免所選角色的成員。請參閱設定 Inference hooks。
如需完整的請求和回應結構描述、簽章驗證及操作細節,請參閱開發整合。
allow,作為輪詢 Compliance API 的推送式替代方案。Inference hooks 適用於 Claude Enterprise 組織。設定此功能需要 organization:manage 權限,內建的 Admin、Owner 和 Primary owner 角色皆具備此權限,任何被授予此權限的自訂角色亦然。
一個 hook 即可管控您 Claude Enterprise 組織中 claude.ai、Cowork 和 Claude Code 工作階段的對話,無論它們是在網頁、桌面應用程式或 CLI 中執行。Inference hooks 不適用於 Amazon Bedrock 或 Google Cloud。
受管控的請求是指使用者對話背後的推論請求。輔助請求(例如對話標題生成)不會傳送至您的端點,且系統提示和工具定義永遠不會包含在傳送的內容中。語音模式不在涵蓋範圍內。
這兩項功能皆服務於 Claude Enterprise 組織的安全、法務和合規團隊。
| Inference hooks | Compliance API | |
|---|---|---|
| 作用時機 | 即時,在推論執行之前 | 事後 |
| 功能 | 即時允許或拒絕每個受管控的請求 | 擷取活動、聊天、檔案、專案、Cowork 和 Claude Code 工作階段記錄,以及使用者資料,以供稽核和匯出 |
| 方向 | Anthropic 呼叫您的 AI 安全伺服器 | 您呼叫 Anthropic 的 API |
使用 Inference hooks 在請求到達模型之前加以阻止,並使用 Compliance API 稽核事後發生的情況。
為您的組織啟用 Inference hooks、設定並測試您的 AI 安全伺服器、選擇失敗處理方式,以及強制執行判定。
建置 AI 安全伺服器所需的請求和判定結構描述、簽章驗證、操作語意及整合模式。
Was this page helpful?