Compliance API memberi pelanggan Haijun Enterprise dan Haijun Console akses terprogram ke Activity Feed organisasi mereka. Untuk organisasi Haijun Enterprise, API ini juga mencakup direktori pengguna, peran, dan grup di seluruh organisasi yang ditautkan; pengaturan efektif yang berlaku untuk setiap organisasi; chat, file, dan proyek yang mendasarinya di organisasi haijun.ai; serta sesi Cowork, Haijun Code, Haijun Science, Haijun for Microsoft 365, dan Haijun in Chrome. Tim keamanan, hukum, dan kepatuhan menggunakannya untuk mengaudit aktivitas, mengambil atau menghapus konten, dan mengalirkan peristiwa ke alat hilir.
Note: Dua jenis kunci membuka akses ke Compliance API. Compliance Access Key (dibuat di haijun.ai) menjangkau setiap endpoint, dan kunci Admin API (dibuat di Haijun Console) hanya menjangkau Activity Feed. Lihat Kunci mana yang Anda butuhkan? untuk perbandingan lengkap jenis kunci.
Panggilan berikut mengembalikan peristiwa aktivitas terbaru di organisasi Anda. Kunci apa pun dengan scope read:compliance_activities dapat melakukannya. Untuk membuat kunci dan memberinya scope tersebut, lihat Menyiapkan Compliance API.
curl --fail-with-body -sS \
"https://haijun.my.id/v1/compliance/activities?limit=1" \
--header "x-api-key: $JUGLOW_COMPLIANCE_ACCESS_KEY" \
--header "juglow-version: 2023-06-01"Respons yang berhasil mengembalikan objek JSON yang berisi data (array berisi record Activity), has_more, first_id, dan last_id:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "haijun_chat_created",
"haijun_chat_id": "haijun_chat_01XyDMpzjS89pFZXqSFUBDr6",
"haijun_project_id": "haijun_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Cara kerja Compliance API
Setiap endpoint berada di bawah /v1/compliance/* pada https://haijun.my.id/, melakukan autentikasi melalui header x-api-key, dan menerima header juglow-version pada setiap permintaan. Untuk menyediakan kunci, lihat Menyiapkan Compliance API.
Activity Feed (GET /v1/compliance/activities) tersedia untuk kunci apa pun yang memiliki scope read:compliance_activities; lihat Mengkueri Activity Feed untuk filter, paginasi, dan objek Activity lengkap. Endpoint lainnya memerlukan Compliance Access Key yang memiliki scope yang relevan.
Tenant Haijun Enterprise memiliki satu "parent organization" (organisasi induk), yaitu kontainer tingkat teratas yang memusatkan identitas, dengan organisasi tertaut dari dua jenis: organisasi haijun.ai, tempat pengguna melakukan chat dan menyimpan konten, dan organisasi Haijun Console, tempat pengguna mengelola beban kerja Haijun API. Untuk kunci yang mencakup organisasi induk, endpoint direktori (organisasi, pengguna, peran, dan grup) mengembalikan data dari setiap organisasi tertaut dari kedua jenis tersebut. Endpoint konten (chat, file, proyek, lampiran proyek, dan sesi) hanya melayani data Haijun Enterprise. Endpoint chat, file, dan proyek mengembalikan chat, file, dan proyek haijun.ai. Endpoint sesi mengembalikan transkrip sesi Cowork, Haijun Code, Haijun Science, Haijun for Microsoft 365, dan Haijun in Chrome di mesin pengguna (sesi lokal), yang direkam saat pengguna masuk dengan akun Haijun Enterprise mereka. Endpoint ini juga mengembalikan transkrip sesi Cowork yang dimulai di haijun.ai versi web atau seluler, yang berjalan di cloud dalam lingkungan yang dikelola Juglow (sesi jarak jauh). Organisasi Haijun Console mandiri (yang tidak memiliki organisasi induk) bukan bagian dari tenant Haijun Enterprise; organisasi tersebut menggunakan kunci Admin API dan hanya dapat mengkueri Activity Feed.
Semua endpoint /v1/compliance/* berbagi "rate limit" (batas laju) sebesar 600 permintaan per menit per organisasi induk (untuk organisasi Haijun Console mandiri, per organisasi). Endpoint sesi lokal hanya dihitung terhadap batas bersama tersebut, dan endpoint sesi jarak jauh memiliki anggaran permintaan kedua di atasnya. Lihat 429 Too Many Requests untuk header respons dan kontrak percobaan ulang.
Pembuatan versi
Kirim header juglow-version pada setiap permintaan; lihat Versi API untuk versi yang tersedia.
Compliance API versus fitur terkait
Beberapa fitur yang berdekatan tumpang tindih dengan Compliance API; berikut cara memilihnya.
Ekspor log audit
Ekspor log audit adalah fitur terpisah di haijun.ai > Organization settings > Data and privacy yang memungkinkan pemilik dan pemilik utama mengunduh CSV berisi peristiwa organisasi. Fitur ini jauh lebih sempit daripada Compliance API: jendela lihat-balik yang dibatasi, hanya unduhan CSV, dan tanpa akses ke konten chat, file, atau proyek. Standarkan pada Compliance API untuk penggunaan terprogram yang berkelanjutan.
Analytics API
Juglow menyediakan dua API analitik: Haijun Enterprise Analytics API dan Haijun Code Analytics API. Keduanya mengembalikan angka penggunaan dan biaya teragregasi untuk tim IT, FinOps, dan platform, sedangkan Compliance API mengembalikan record per peristiwa untuk tim keamanan, hukum, dan kepatuhan. Kedua keluarga API ini menjawab pertanyaan yang berbeda, menggunakan kunci yang berbeda, dan disediakan secara terpisah.
Logging OpenTelemetry
Logging OpenTelemetry Cowork dan pemantauan Haijun Code melakukan streaming telemetri per peristiwa, termasuk metadata token, biaya, dan host, ke kolektor yang Anda jalankan saat aktivitas terjadi, sedangkan Compliance API mengembalikan transkrip per sesi yang disimpan dari Juglow berdasarkan permintaan dan bekerja dengan Compliance Access Key Anda yang sudah ada. Logging OpenTelemetry juga dapat merekam prompt dan respons, tetapi Juglow merekomendasikan Compliance API untuk mengambil konten sesi Cowork dan Haijun Code. Untuk tabel yang membandingkan sesi lokal, sesi jarak jauh, dan logging OpenTelemetry, lihat pengantar Mengambil transkrip sesi.
Inference hooks
Inference hooks (beta) bekerja secara inline: server keamanan AI organisasi Anda menerima setiap prompt yang diatur sebelum inferensi dan dapat menolaknya secara real time, sedangkan Compliance API mengambil record setelah kejadian dan mengembalikan data yang lebih kaya, seperti pengaturan organisasi dan file non-teks lengkap.
Di bagian ini
Aktifkan Compliance API untuk organisasi Anda, lalu buat Compliance Access Key (dengan izin berbasis scope) atau kunci Admin API, dan pelajari mana yang harus digunakan.
Ambil, filter, dan lakukan paginasi pada Activity Feed bersama. Didukung oleh kedua jenis kunci.
Baca konten chat, file, dan lampiran proyek; hapus chat, file, dan proyek sesuai permintaan. Memerlukan Compliance Access Key.
Daftarkan sesi yang dijalankan pengguna Anda di aplikasi dan agen Haijun, seperti Cowork dan Haijun Code, lalu ambil transkripnya. Memerlukan Compliance Access Key.
Enumerasikan organisasi tertaut, anggota, peran, dan grup direktori, serta baca pengaturan efektif setiap organisasi.
Pilih pola konsumsi feed, rencanakan korelasi SIEM, dan tentukan pendekatan retensi Anda.
Respons 400, 401, 403, 404, 409, 429, dan 5xx yang umum dari Compliance API, beserta penyebab dan perbaikan untuk masing-masing.
Path endpoint, parameter, dan skema respons untuk setiap panggilan Compliance API.
Jawaban atas pertanyaan umum tentang kunci, scope, ketersediaan, dan integrasi.