Compliance API

Compliance API

Compliance API는 Claude Enterprise와 Claude Console 고객에게 조직의 Activity Feed에 프로그래밍 방식으로 접근할 수 있게 해 주는 API예요. Claude Enterprise 조직의 경우 모든 연결 조직에 걸친 사용자·역할·그룹 디렉터리, 각 조직에 적용되는 유효 설정, claude.ai 조직의 기본 채팅·파일·프로젝트, 그리고 Cowork·Claude Code·Claude Science·Claude for Microsoft 365·Chrome의 Claude 세션도 다뤄요. 보안·법무·준수 팀이 활동을 감사하고, 콘텐츠를 조회·삭제하며, 이벤트를 다운스트림 도구로 공급하기 위해 사용해요.

두 가지 키 유형이 Compliance API를 열어줘요. claude.ai에서 만든 Compliance Access Key는 모든 엔드포인트에 도달하고, Claude Console에서 만든 Admin API 키는 Activity Feed에만 도달해요. 전체 키 유형 비교는 어떤 키가 필요하나요?를 참고하세요.

출처: 문서

본문

다음 호출은 조직의 가장 최근 활동 이벤트를 반환해요. read:compliance_activities 범위를 가진 어떤 키든 만들 수 있어요. 키를 만들고 그 범위를 부여하려면 Compliance API 설정을 참고하세요.

curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=1" \
  --header "x-api-key: $ANTHROPIC_API_KEY" \
  --header "anthropic-version: 2023-06-01"

성공 응답은 data(Activity 기록 배열), has_more, first_id, last_id를 포함한 JSON 객체를 반환해요:

{
  "data": [
    {
      "id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
      "created_at": "2026-04-10T08:09:10Z",
      "organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
      "organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
      "actor": {
        "type": "user_actor",
        "email_address": "[email protected]",
        "user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
        "ip_address": "192.0.2.34",
        "user_agent": "Mozilla/5.0..."
      },
      "type": "claude_chat_created",
      "claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
      "claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
    }
  ],
  "has_more": true,
  "first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
  "last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}

Compliance API는 어떻게 작동하나요?

모든 엔드포인트는 https://api.anthropic.com/v1/compliance/* 아래에 있으며 x-api-key 헤더로 인증하고 모든 요청에 anthropic-version 헤더를 받아요. 키를 프로비저닝하려면 Compliance API 설정을 참고하세요.

Activity Feed(GET /v1/compliance/activities)는 read:compliance_activities 범위를 가진 어떤 키든 사용할 수 있어요. 필터, 페이지네이션, 전체 Activity 객체는 활동 피드 조회를 참고하세요. 나머지 엔드포인트는 관련 범위를 가진 Compliance Access Key가 필요해요.

Claude Enterprise 테넌트는 하나의 상위 조직(identity를 중앙화하는 최상위 컨테이너)과 두 종류의 연결 조직을 가져요: 사용자가 채팅하고 콘텐츠를 저장하는 claude.ai 조직과, 사용자가 Claude API 워크로드를 관리하는 Claude Console 조직. 상위 조직을 다루는 키의 경우 디렉터리 엔드포인트(조직, 사용자, 역할, 그룹)는 모든 종류의 연결 조직에서 데이터를 반환해요. 콘텐츠 엔드포인트(채팅, 파일, 프로젝트, 프로젝트 첨부, 세션)는 Claude Enterprise 데이터만 제공해요. 채팅·파일·프로젝트 엔드포인트는 claude.ai 채팅·파일·프로젝트를 반환해요. 세션 엔드포인트는 사용자가 Claude Enterprise 계정으로 로그인한 동안 캡처된 사용자 기기의 Cowork·Claude Code·Claude Science·Claude for Microsoft 365·Chrome의 Claude 세션(로컬 세션) 기록을 반환해요. 또한 claude.ai 웹·모바일에서 시작되어 Anthropic 관리 환경의 클라우드에서 실행되는 Cowork 세션(원격 세션) 기록도 반환해요. 상위 조직이 없는 독립 Claude Console 조직은 Claude Enterprise 테넌트의 일부가 아니에요. Admin API 키를 사용하며 Activity Feed만 조회할 수 있어요.

모든 /v1/compliance/* 엔드포인트는 상위 조직당 분당 600회 요청의 공유 요금 한도를 가져요(독립 Claude Console 조직은 조직당). 로컬 세션 엔드포인트는 그 공유 한도에만 계산되고, 원격 세션 엔드포인트는 추가로 두 번째 요청 예산을 가져요. 응답 헤더와 재시도 계약은 429 Too Many Requests를 참고하세요.


버전 관리

모든 요청에 anthropic-version 헤더를 보내세요. 사용 가능한 버전은 API 버전을 참고하세요.


Compliance API와 관련 기능 비교

몇 가지 인접 기능이 Compliance API와 겹쳐요. 선택 방법은 다음과 같아요.

감사 로그 내보내기

감사 로그 내보내기는 claude.ai > Organization settings > Data and privacy의 별도 기능으로, owner와 primary owner가 조직 이벤트 CSV를 다운로드할 수 있게 해 줘요. Compliance API보다 훨씬 좁아요: 제한된 조회 창, CSV 다운로드만, 채팅·파일·프로젝트 콘텐츠 접근 없음. 지속적인 프로그래밍 방식 사용에는 Compliance API를 표준으로 삼으세요.

Analytics API

Anthropic은 Claude Enterprise Analytics API와 Claude Code Analytics API 두 가지 분석 API를 제공해요. 둘 다 IT·FinOps·플랫폼 팀을 위해 집계된 사용량·비용 수치를 반환하는 반면, Compliance API는 보안·법무·준수 팀을 위해 이벤트별 기록을 반환해요. 두 API 패밀리는 서로 다른 질문에 답하고, 서로 다른 키를 사용하며, 별도로 프로비저닝돼요.

OpenTelemetry 로깅

Cowork의 OpenTelemetry 로깅Claude Code 모니터링은 활동이 발생할 때 토큰·비용·호스트 메타데이터를 포함한 이벤트별 원격 측정을 운영 중인 수집기로 스트리밍해요. 반면 Compliance API는 요청 시 보존된 세션별 기록을 Anthropic에서 반환하고 기존 Compliance Access Key와 함께 작동해요. OpenTelemetry 로깅은 프롬프트와 응답도 캡처할 수 있지만, Anthropic은 Cowork·Claude Code 세션의 콘텐츠를 조회할 때 Compliance API를 권장해요. 로컬 세션, 원격 세션, OpenTelemetry 로깅을 비교한 표는 세션 기록 조회의 소개를 참고하세요.

Inference hooks

Inference hooks(베타)는 인라인으로 동작해요. 조직의 AI 보안 서버가 추론 전에 각 통제된 프롬프트를 받고 실시간으로 거부할 수 있어요. 반면 Compliance API는 사후에 기록을 조회하며 조직 설정과 전체 비텍스트 파일 같은 더 풍부한 데이터를 반환해요.


이 섹션의 내용

  • Compliance API 설정이동 — 조직에 Compliance API를 활성화한 뒤 Compliance Access Key(범위 권한 포함) 또는 Admin API 키를 만들고 어떤 것을 쓸지 알아보세요.
  • 활동 피드 조회이동 — 공유 Activity Feed를 조회·필터링·페이지네이션. 두 키 유형 모두 지원.
  • 채팅·파일·프로젝트 조회 및 삭제이동 — 채팅 콘텐츠, 파일, 프로젝트 첨부 읽기; 채팅·파일·프로젝트 요청 시 삭제. Compliance Access Key 필요.
  • 세션 기록 조회이동 — 사용자가 Cowork·Claude Code 같은 Claude 앱·에이전트에서 실행한 세션을 나열하고 기록을 조회. Compliance Access Key 필요.
  • 조직·사용자·역할·그룹·설정 나열이동 — 연결 조직, 구성원, 역할, 디렉터리 그룹을 열거하고 각 조직의 유효 설정을 읽으세요.
  • 준수 통합 설계이동 — 피드 소비 패턴 선택, SIEM 상관관계 계획, 보존 접근 결정.
  • Compliance API 오류 처리이동 — Compliance API의 일반적인 400·401·403·404·409·429·5xx 응답과 각각의 원인·해결책.
  • API 참조이동 — 모든 Compliance API 호출의 엔드포인트 경로, 매개변수, 응답 스키마.
  • Compliance API FAQ이동 — 키·범위·가용성·통합에 대한 일반적인 질문의 답.

더 알아보기 (Learn more)