Compliance API 和審計事件
瞭解 Compliance API 的用途和管理邊界
對於需要可審計記錄的安全、法律、治理和調查 工作流程,請使用 Compliance API。若要衡量採用情況和趨勢,請使用分析功能, 而不是合規記錄。
Admin API 參考 是當前存取要求、事件覆蓋範圍、路由、schema、篩選器、保留機制和 請求行為的權威來源。
有關可用合規介面和常見整合 模式的概覽,請參閱 Compliance Platform 指南。
何時使用 Compliance API
當你需要執行以下操作時,Compliance API 非常適用:
- 將受支援的記錄匯出到審計或調查系統。
- 應用組織的保留和法定保留流程。
- 將 Codex 活動與其他安全或身份資料相關聯。
- 支援經過核准的安全、法律或治理調查。
它不是生產力控制面板。請勿用它推斷程式碼質量或 個人績效。採用情況報告請使用工作區分析 或 Analytics API。
開始使用
- 開啟 Admin API 參考,並 確認你的管理員角色可以存取所需的合規資源。
- 使用僅追加的合規日誌流進行持續收集。請查閱 API 參考,瞭解當前支援的資源和檢索 模式。
- 下載日誌檔案,並在非生產環境的 安全資訊和事件管理 (SIEM) 系統或資料湖中測試資料攝取。
- 安排持續收集,並對匯出的記錄應用組織的存取、 保留和訴訟保全控制。不要認為源端的 保留期限可以取代組織的保留策略。
例如,安全團隊可以將不可變的合規事件流式傳輸到其 SIEM 中進行調查,或將這些事件路由至經核准的電子 證據開示工作流程。請從 API 參考取得當前的路由和 schema,而不要從本指南複製端點契約。
下載日誌
下載 Bash 指令碼 或 PowerShell 指令碼。 這兩個指令碼都會列出並下載給定時間戳之後的每個可用日誌檔案,處理 分頁,並將 JSONL 寫入標準輸出。錯誤會寫入標準錯誤。
將 COMPLIANCE_API_KEY 設定為你的 Enterprise Compliance API key。將
<workspace_or_org_id> 替換為 ChatGPT 工作區 ID 或 API Platform
組織 ID,並將 <after> 替換為包含時區的 ISO 8601 時間戳。
此範例每次檢索 100 個 AUTH_LOG 檔案。
在 macOS 或 Linux 上,安裝 Bash、curl 和 jq,然後執行:
bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonlWindows 指令碼支援 PowerShell 5.1 或更高版本。請檢查下載的檔案。
如果 Windows 阻止該檔案,且組織的執行政策允許,請執行
Unblock-File -Path .\download_compliance_files.ps1。此範例使用
PowerShell 7 儲存不帶位元組順序標記的 UTF-8:
.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
Set-Content -Encoding utf8NoBOM output.jsonl確認管理邊界
合規覆蓋範圍取決於 ChatGPT 工作區以及當前 API 參考中列出的 產品。Platform API 組織資料遵循 其自身的 API 資料和管理控制。
API 參考負責定義當前的路由、事件覆蓋範圍、schema、 篩選器、保留行為、權限要求和請求機制。 本頁面不會重複這份契約。