Compliance API 和审计事件
了解 Compliance API 的用途和管理边界
对于需要可审计记录的安全、法律、治理和调查 工作流,请使用 Compliance API。若要衡量采用情况和趋势,请使用分析功能, 而不是合规记录。
经过身份验证的 Admin API 参考 是当前访问要求、事件覆盖范围、路由、 架构、筛选器、保留策略和请求行为的权威来源。
有关可用合规界面和常见集成 模式的概览,请参阅 Compliance Platform 指南。
何时使用 Compliance API
当你需要执行以下操作时,Compliance API 非常适用:
- 将受支持的记录导出到审计或调查系统。
- 应用组织的保留和法定保留流程。
- 将 Codex 活动与其他安全或身份数据相关联。
- 支持经过批准的安全、法律或治理调查。
它不是生产力控制面板。请勿用它推断代码质量或 个人绩效。采用情况报告请使用工作区分析 或 Analytics API。
开始使用
- 打开 Admin API 参考,并 确认你的管理员角色可以访问所需的合规资源。
- 使用仅追加的合规日志流进行持续收集。查阅 经过身份验证的参考,了解当前支持的资源和检索 模式。
- 下载日志文件,并在非生产 安全信息和事件管理(SIEM)系统或数据湖中测试数据摄取。
- 安排持续收集,并将组织的访问、 保留和法定保留控制应用于导出的记录。不要假设 源保留期限可以取代组织的保留政策。
例如,安全团队可以将不可变的合规事件流式传输到其 SIEM 中进行调查,或将这些事件路由到获批准的电子 取证工作流。请使用经过身份验证的参考获取当前路由和 架构,而不要从本指南复制端点契约。
下载日志
下载 Bash 脚本 或 PowerShell 脚本。 这两个脚本都会列出并下载给定时间戳之后的每个可用日志文件,处理 分页,并将 JSONL 写入标准输出。错误会写入标准错误。
将 COMPLIANCE_API_KEY 设置为你的 Enterprise Compliance API key。将
<workspace_or_org_id> 替换为 ChatGPT 工作区 ID 或 API Platform
组织 ID,并将 <after> 替换为包含时区的 ISO 8601 时间戳。
此示例每次检索 100 个 AUTH_LOG 文件。
在 macOS 或 Linux 上,安装 Bash、curl 和 jq,然后运行:
bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonlWindows 脚本支持 PowerShell 5.1 或更高版本。请审查下载的文件。
如果 Windows 阻止该文件,且组织的执行政策允许,请运行
Unblock-File -Path .\download_compliance_files.ps1。此示例使用
PowerShell 7 保存不带字节顺序标记的 UTF-8:
.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
Set-Content -Encoding utf8NoBOM output.jsonl确认管理边界
合规覆盖范围遵循 ChatGPT 工作区以及当前经过身份验证的参考中 所列的产品。Platform API 组织数据遵循 其自身的 API 数据和管理控制。
经过身份验证的参考定义当前路由、事件覆盖范围、架构、 筛选器、保留行为、权限要求和请求机制。 本页面不会重复该契约。