跳转到内容

合规 API 和审计事件

身份 非官方简体中文镜像
翻译状态 AI 翻译 / AI 审校
来源版本 官方未提供
同步日期 2026-07-26
官方原文 learn.chatgpt.com

对于需要可审计记录的安全、法律、治理和调查工作流,请使用合规 API。要衡量采用情况和趋势,请使用分析数据,而不是合规记录。

经过身份验证的 Admin API reference 是当前访问要求、事件覆盖范围、路由、架构、筛选条件、保留期限和请求行为的事实依据。

如需概览可用的合规功能和常见集成模式,请参阅 Compliance Platform guide

在以下情况下,合规 API 适用:

  • 将受支持的记录导出到审计或调查系统。
  • 应用组织的保留和法律保全流程。
  • 将 Codex 活动与其他安全或身份数据进行关联。
  • 支持经批准的安全、法律或治理调查。

它不是生产力仪表板。不要使用它来推断代码质量或个人绩效。要生成采用情况报告,请使用 工作区分析Analytics API

  1. 打开 Admin API reference,确认你的管理员角色可以访问所需的合规资源。
  2. 使用仅追加的合规日志流进行持续收集。查看经过身份验证的参考,了解当前支持的资源和检索模式。
  3. 将数据摄取测试到非生产环境中的安全信息和事件管理(SIEM)系统或数据湖。Compliance Platform guide 链接到当前的 API 文档和快速入门 notebook。
  4. 安排持续收集,并对导出的记录应用组织的访问、保留和法律保全控制。不要假设源系统的保留窗口可以替代组织的保留政策。

例如,安全团队可以将不可变的合规事件流式传输到其 SIEM 中以开展调查,或将这些事件路由到经批准的电子取证工作流中。请使用经过身份验证的参考获取当前路由和架构,而不要从本指南中复制端点契约。

合规覆盖范围遵循 ChatGPT 工作区以及当前经过身份验证的参考中所代表的产品。Platform API 组织数据遵循其自身的 API 数据和管理控制。

经过身份验证的参考包含当前的路由、事件覆盖范围、架构、筛选条件、保留行为、权限要求和请求机制。本页面不重复该契约。