内容提要
Anthropic的合规API现已覆盖Cowork(桌面、网页、移动端)和Claude Code(CLI及桌面),面向Claude Enterprise客户提供测试版。该API通过统一会话端点返回提示、响应及工具活动,包含用户ID、时间戳等元数据,便于审计和电子发现。新增端点不改变现有数据拉取,无需额外基础设施,现有合规访问密钥即可直接使用。
延伸解读
统一审计入口,降低合规成本
此次扩展让合规团队无需为Cowork和Claude Code单独部署日志基础设施,即可通过现有Compliance API统一拉取会话内容与元数据。这减少了多工具审计的复杂性,尤其适合需要跨平台追踪AI使用情况的企业。但需注意,当前仅覆盖桌面、网页和移动端的Cowork及CLI和桌面端的Claude Code,其他访问方式(如Claude Code on the web)暂不支持。
元数据增强审计能力
新增的会话记录包含用户ID、邮箱、组织ID、时间戳等元数据,有助于企业进行用户行为追踪和电子发现。这些信息对于满足合规要求(如审计、法律调查)至关重要。不过,文章未提及数据保留策略或访问权限控制细节,企业需自行评估是否符合内部数据治理规范。
与现有系统并行运行
对于已使用OpenTelemetry导出数据的组织,Compliance API可与其并行工作,无需额外基础设施。这提供了灵活性,但企业应明确两种数据源的职责划分,避免重复或冲突。同时,新增端点不改变现有数据拉取方式,现有合规访问密钥即可直接使用,降低了迁移成本。
Q&A
Anthropic的合规API现在覆盖了哪些产品?
合规API现在覆盖了Cowork(桌面、网页和移动端)以及Claude Code(CLI和桌面应用),这些覆盖目前对Claude Enterprise客户提供测试版。
合规API如何帮助安全和合规团队进行审计和电子发现?
合规API通过统一的会话端点返回提示、响应和工具活动,并包含用户ID、时间戳等元数据,使安全和合规团队无需为每个表面部署单独的日志基础设施,就能查看Claude在组织中的使用情况,用于审计和电子发现。
新的会话端点返回哪些数据?
新的会话端点返回每个Cowork和Claude Code会话的合并转录,包括会话内容(提示、响应、工具调用内容、技能和工件内容)以及会话元数据(已验证的用户ID和电子邮件地址、组织ID、会话和消息ID、时间戳)。
合规API的扩展是否会影响现有的数据拉取?
不会,新的端点是附加的,不会改变您目前从合规API拉取的数据。
合规API的测试版不包括哪些使用场景?
测试版不包括Claude Code在网页上的使用、通过Claude Platform访问的Claude Code,以及在Amazon Bedrock、Google Cloud的Vertex AI或Microsoft Foundry上运行的会话。
组织如何开始使用合规API的新端点?
如果组织已经启用了合规API,可以直接使用现有的合规访问密钥查询新的会话端点,无需额外集成。如果尚未启用,需要查阅合规API文档进行启用。