中文

Compliance API 和审计事件

了解 Compliance API 的用途和管理边界

对于需要可审计记录的安全、法律、治理和调查 工作流,请使用 Compliance API。若要衡量采用情况和趋势,请使用分析功能, 而不是合规记录。

经过身份验证的 Admin API 参考 是当前访问要求、事件覆盖范围、路由、 架构、筛选器、保留策略和请求行为的权威来源。

有关可用合规界面和常见集成 模式的概览,请参阅 Compliance Platform 指南

何时使用 Compliance API

当你需要执行以下操作时,Compliance API 非常适用:

  • 将受支持的记录导出到审计或调查系统。
  • 应用组织的保留和法定保留流程。
  • 将 Codex 活动与其他安全或身份数据相关联。
  • 支持经过批准的安全、法律或治理调查。

它不是生产力控制面板。请勿用它推断代码质量或 个人绩效。采用情况报告请使用工作区分析Analytics API

开始使用

  1. 打开 Admin API 参考,并 确认你的管理员角色可以访问所需的合规资源。
  2. 使用仅追加的合规日志流进行持续收集。查阅 经过身份验证的参考,了解当前支持的资源和检索 模式。
  3. 下载日志文件,并在非生产 安全信息和事件管理(SIEM)系统或数据湖中测试数据摄取。
  4. 安排持续收集,并将组织的访问、 保留和法定保留控制应用于导出的记录。不要假设 源保留期限可以取代组织的保留政策。

例如,安全团队可以将不可变的合规事件流式传输到其 SIEM 中进行调查,或将这些事件路由到获批准的电子 取证工作流。请使用经过身份验证的参考获取当前路由和 架构,而不要从本指南复制端点契约。

下载日志

下载 Bash 脚本PowerShell 脚本。 这两个脚本都会列出并下载给定时间戳之后的每个可用日志文件,处理 分页,并将 JSONL 写入标准输出。错误会写入标准错误。

COMPLIANCE_API_KEY 设置为你的 Enterprise Compliance API key。将 <workspace_or_org_id> 替换为 ChatGPT 工作区 ID 或 API Platform 组织 ID,并将 <after> 替换为包含时区的 ISO 8601 时间戳。 此示例每次检索 100 个 AUTH_LOG 文件。

在 macOS 或 Linux 上,安装 Bash、curljq,然后运行:

bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonl

Windows 脚本支持 PowerShell 5.1 或更高版本。请审查下载的文件。 如果 Windows 阻止该文件,且组织的执行政策允许,请运行 Unblock-File -Path .\download_compliance_files.ps1。此示例使用 PowerShell 7 保存不带字节顺序标记的 UTF-8:

.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
  Set-Content -Encoding utf8NoBOM output.jsonl

确认管理边界

合规覆盖范围遵循 ChatGPT 工作区以及当前经过身份验证的参考中 所列的产品。Platform API 组织数据遵循 其自身的 API 数据和管理控制。

经过身份验证的参考定义当前路由、事件覆盖范围、架构、 筛选器、保留行为、权限要求和请求机制。 本页面不会重复该契约。

相关文档