合规 API 和审计事件
如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加
.md来获取 URL。
使用合规 API 用于需要可审计记录的安全、法律、治理和调查 工作流。使用分析数据而非合规记录, 来衡量采用情况和趋势。
经过身份验证的 管理员 API 参考文档 是当前访问要求、事件覆盖范围、路由、 架构、筛选器、保留和请求行为的事实来源。
如需了解可用合规界面和常见集成 模式的概览,请参阅 合规平台指南。
何时使用合规 API
Section titled “何时使用合规 API”在以下情况下,合规 API 适用:
- 将受支持的记录导出到审计或调查系统。
- 应用组织的保留和法律保全流程。
- 将 Codex 活动与其他安全或身份数据进行关联。
- 支持经批准的安全、法律或治理调查。
它不是生产力仪表板。不要用它来推断代码质量或 个人绩效。使用 工作区分析 或 分析 API 进行采用情况报告。
- 打开 管理员 API 参考文档 并 确认你的管理员角色可以访问你所需的合规资源 。
- 使用仅追加的合规日志流进行持续收集。查看 经过身份验证的参考文档,了解当前支持的资源和检索 模式。
- 在非生产环境的安全信息与事件 管理(SIEM)系统或数据湖中测试摄取。 合规平台指南 链接到当前 API 文档和快速入门笔记本。
- 安排持续收集,并将组织的访问、 保留和诉讼保全控制应用于导出的记录。不要假设 源保留窗口可以替代组织的保留政策。
例如,安全团队可以将不可变的合规事件流式传输到其 SIEM 用于调查,或将这些事件路由到已批准的电子 取证工作流。请使用经过身份验证的参考文档了解当前路由和 架构,而不是从本指南复制端点契约。
确认管理边界
Section titled “确认管理边界”合规覆盖范围遵循 ChatGPT 工作区以及当前经过身份验证的参考文档中所代表的产品 。平台 API 组织数据遵循 其自身的 API 数据和管理控制。
经过身份验证的参考文档负责当前路由、事件覆盖范围、架构、 筛选器、保留行为、权限要求和请求机制。 本页不会重复该契约。