合规 API 和审计事件
对于需要可审计记录的安全、法律、治理和调查工作流,请使用合规 API。要衡量采用情况和趋势,请使用分析数据,而不是合规记录。
经过身份验证的 Admin API reference 是当前访问要求、事件覆盖范围、路由、架构、筛选条件、保留期限和请求行为的事实依据。
如需概览可用的合规功能和常见集成模式,请参阅 Compliance Platform guide。
何时使用合规 API
Section titled “何时使用合规 API”在以下情况下,合规 API 适用:
- 将受支持的记录导出到审计或调查系统。
- 应用组织的保留和法律保全流程。
- 将 Codex 活动与其他安全或身份数据进行关联。
- 支持经批准的安全、法律或治理调查。
它不是生产力仪表板。不要使用它来推断代码质量或个人绩效。要生成采用情况报告,请使用 工作区分析 或 Analytics API。
- 打开 Admin API reference,确认你的管理员角色可以访问所需的合规资源。
- 使用仅追加的合规日志流进行持续收集。查看经过身份验证的参考,了解当前支持的资源和检索模式。
- 将数据摄取测试到非生产环境中的安全信息和事件管理(SIEM)系统或数据湖。Compliance Platform guide 链接到当前的 API 文档和快速入门 notebook。
- 安排持续收集,并对导出的记录应用组织的访问、保留和法律保全控制。不要假设源系统的保留窗口可以替代组织的保留政策。
例如,安全团队可以将不可变的合规事件流式传输到其 SIEM 中以开展调查,或将这些事件路由到经批准的电子取证工作流中。请使用经过身份验证的参考获取当前路由和架构,而不要从本指南中复制端点契约。
确认管理边界
Section titled “确认管理边界”合规覆盖范围遵循 ChatGPT 工作区以及当前经过身份验证的参考中所代表的产品。Platform API 组织数据遵循其自身的 API 数据和管理控制。
经过身份验证的参考包含当前的路由、事件覆盖范围、架构、筛选条件、保留行为、权限要求和请求机制。本页面不重复该契约。