Cookie settings

We use cookies to deliver and improve our services, analyze site usage, and if you agree, to customize or personalize your experience and market our services to you. You can read our Cookie Policy here.

Claude Platform Docs
管理合規 API

Compliance API

以程式化方式存取您組織的 Claude 活動、聊天、檔案、專案、Claude 應用程式中的工作階段以及使用者,用於合規、稽核與治理。

Compliance API 讓 Claude Enterprise 和 Claude Console 客戶能以程式化方式存取其組織的「Activity Feed」(活動動態)。對於 Claude Enterprise 組織,它還涵蓋所有連結組織中的使用者、角色和群組目錄;每個組織目前生效的設定;claude.ai 組織中的底層聊天、檔案和專案;以及 Cowork、Claude Code、Claude Science、Claude for Microsoft 365 和 Claude in Chrome 工作階段。安全、法務和合規團隊使用它來稽核活動、擷取或刪除內容,並將事件傳送至下游工具。

以下呼叫會傳回您組織中最近的活動事件。任何具有 read:compliance_activities 範圍的金鑰都可以發出此呼叫。若要建立金鑰並授予該範圍,請參閱設定 Compliance API。

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=1" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
  --header "anthropic-version: 2023-06-01"

成功的回應會傳回一個 JSON 物件,其中包含 data(Activity 記錄的陣列)、has_more、first_id 與 last_id:

Response
{
  "data": [
    {
      "id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
      "created_at": "2026-04-10T08:09:10Z",
      "organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
      "organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
      "actor": {
        "type": "user_actor",
        "email_address": "user@example.com",
        "user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
        "ip_address": "192.0.2.34",
        "user_agent": "Mozilla/5.0..."
      },
      "type": "claude_chat_created",
      "claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
      "claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
    }
  ],
  "has_more": true,
  "first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
  "last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}

Compliance API 的運作方式

每個端點都位於 https://api.anthropic.com 上的 /v1/compliance/* 之下,透過 x-api-key 標頭進行驗證,並在每個請求中接受 anthropic-version 標頭。若要佈建金鑰,請參閱設定 Compliance API。

Activity Feed(GET /v1/compliance/activities)可供任何具有 read:compliance_activities 範圍的金鑰使用;請參閱查詢 Activity Feed以了解篩選條件、分頁以及完整的 Activity 物件。其餘端點則需要具有相關範圍的 Compliance Access Key。

一個 Claude Enterprise 租戶擁有一個「parent organization」(父組織,即集中管理身分的頂層容器),以及兩種類型的連結組織:claude.ai 組織(使用者在其中聊天和儲存內容)和 Claude Console 組織(使用者在其中管理 Claude API 工作負載)。對於涵蓋父組織的金鑰,目錄端點(組織、使用者、角色和群組)會傳回來自任一類型之所有連結組織的資料。內容端點(聊天、檔案、專案、專案附件和工作階段)僅提供 Claude Enterprise 資料。聊天、檔案和專案端點會傳回 claude.ai 的聊天、檔案和專案。工作階段端點會傳回使用者電腦上的 Cowork、Claude Code、Claude Science、Claude for Microsoft 365 和 Claude in Chrome 工作階段的逐字記錄(「local sessions」(本機工作階段)),這些記錄是在使用者以其 Claude Enterprise 帳戶登入時擷取的。它們也會傳回在 claude.ai 網頁版或行動版上啟動的 Cowork 工作階段的逐字記錄,這些工作階段在 Anthropic 管理的環境中於雲端執行(「remote sessions」(遠端工作階段))。獨立的 Claude Console 組織(沒有父組織的組織)不屬於 Claude Enterprise 租戶;它使用 Admin API 金鑰,且只能查詢活動動態。

所有 /v1/compliance/* 端點共用每個父組織每分鐘 600 個請求的「rate limit」(速率限制)(對於獨立的 Claude Console 組織,則為每個組織)。本機工作階段端點僅計入該共用限制,而遠端工作階段端點則在此之上另有第二個請求預算。請參閱 429 Too Many Requests 以了解回應標頭與重試約定。


版本控制

請在每個請求中傳送 anthropic-version 標頭;請參閱 API 版本以了解可用的版本。


有幾項相鄰功能與 Compliance API 有所重疊;以下說明如何選擇。

匯出稽核日誌

稽核日誌匯出是 claude.ai > Organization settings > Data and privacy 中的一項獨立功能,可讓擁有者與主要擁有者下載組織事件的 CSV 檔案。它的範圍比 Compliance API 窄得多:回溯期間有上限、僅能下載 CSV,且無法存取聊天、檔案或專案內容。對於持續性的程式化使用,請統一採用 Compliance API。

Analytics API

Anthropic 提供兩種分析 API:Claude Enterprise Analytics API 與 Claude Code Analytics API。兩者皆為 IT、FinOps 與平台團隊傳回彙總的使用量與成本數據,而 Compliance API 則為安全、法務與合規團隊傳回逐事件記錄。這兩個 API 系列回答不同的問題、使用不同的金鑰,並且分別佈建。

OpenTelemetry 日誌記錄

Cowork 的 OpenTelemetry 日誌記錄與 Claude Code 監控會在活動發生時,將逐事件遙測資料(包括權杖、成本與主機中繼資料)串流至您所執行的收集器;而 Compliance API 則依請求從 Anthropic 傳回保留的逐工作階段逐字記錄,並可搭配您現有的 Compliance Access Key 使用。OpenTelemetry 日誌記錄也可以擷取提示與回應,但 Anthropic 建議使用 Compliance API 來擷取 Cowork 與 Claude Code 工作階段的內容。如需比較本機工作階段、遠端工作階段與 OpenTelemetry 日誌記錄的表格,請參閱擷取工作階段逐字記錄的簡介。

推論掛鉤

推論掛鉤(測試版)以內嵌方式運作:您組織的 AI 安全伺服器會在推論之前收到每個受管控的提示,並可即時拒絕它;而 Compliance API 則在事後擷取記錄,並傳回更豐富的資料,例如組織設定與完整的非文字檔案。


本節內容

為您的組織啟用 Compliance API,然後建立 Compliance Access Key(具有範圍權限)或 Admin API 金鑰,並了解應使用哪一種。

擷取、篩選共用的活動動態並進行分頁。兩種金鑰類型皆支援。

讀取聊天內容、檔案和專案附件;依需求刪除聊天、檔案和專案。需要 Compliance Access Key。

列出您的使用者在 Claude 應用程式和代理程式(例如 Cowork 和 Claude Code)中執行的工作階段,並擷取其逐字記錄。需要 Compliance Access Key。

列舉連結的組織、成員、角色和目錄群組,並讀取每個組織目前生效的設定。

選擇動態消費模式、規劃 SIEM 關聯分析,並決定您的保留方式。

Compliance API 常見的 400、401、403、404、409、429 和 5xx 回應,以及每種回應的原因和修正方式。

每個 Compliance API 呼叫的端點路徑、參數和回應結構描述。

關於金鑰、範圍、可用性和整合的常見問題解答。

Was this page helpful?