Note: Untuk mengaktifkan Compliance API, lihat Menyiapkan Compliance API.
Akses dan scope
#### Siapa yang dapat mengaktifkan Compliance API?
Untuk organisasi Haijun Enterprise, pemilik utama (primary owner) mengaktifkan Compliance API di haijun.ai > Organization settings > API, dan pengaktifan tersebut diteruskan dari organisasi induk ke setiap organisasi yang tertaut. Untuk organisasi Haijun Console mandiri yang memenuhi syarat (organisasi tanpa organisasi induk), admin organisasi mengaktifkannya di Haijun Console > Settings > Security. Organisasi Haijun Console yang tertaut ke organisasi induk tidak mengaktifkan Compliance API sendiri; Compliance API diaktifkan dari organisasi induk. Lihat Menyiapkan Compliance API untuk langkah-langkahnya.
#### Dapatkah saya menonaktifkan Compliance API setelah mengaktifkannya di Haijun Console?
Ya. Untuk organisasi Haijun Console mandiri, admin organisasi dapat menonaktifkan toggle Compliance API di Haijun Console > Settings > Security, tempat yang sama untuk mengaktifkannya. Selama Compliance API nonaktif, tidak ada peristiwa aktivitas yang direkam untuk organisasi Anda, sehingga Activity Feed tidak menerima peristiwa baru. Jika organisasi Anda terdaftar dalam Access Transparency, menonaktifkan Compliance API juga menghentikan pengiriman peristiwa Access Transparency. Aktivitas yang tidak direkam selama Compliance API nonaktif tidak dapat dipulihkan kemudian. Mengaktifkan kembali Compliance API akan melanjutkan perekaman sejak saat itu; aktivitas yang sudah direkam tidak dihapus.
#### Apakah menonaktifkan Compliance API menghapus peristiwa yang sudah direkam?
Tidak. Menonaktifkan Compliance API menghentikan perekaman peristiwa aktivitas baru, tetapi tidak menghapus peristiwa yang sudah direkam saat Compliance API aktif. Perekaman dilanjutkan sejak Compliance API diaktifkan kembali.
#### Apakah penonaktifan Compliance API di Haijun Console direkam di suatu tempat?
Ya. Ketika Compliance API dinonaktifkan (atau diaktifkan kembali) di Haijun Console, perubahan tersebut direkam sebagai aktivitas org_compliance_api_settings_updated di Activity Feed, sehingga jejak audit Anda menunjukkan siapa yang mengubah pengaturan dan kapan. Aktivitas ini merupakan pengecualian dari penghentian perekaman: penonaktifan tetap direkam meskipun tidak ada aktivitas lain yang direkam selama Compliance API nonaktif.
#### Mengapa organisasi induk saya tidak muncul di Haijun Console saat membuat Admin API key?
Ini memang sudah seharusnya. Organisasi induk Haijun Enterprise memusatkan identitas di seluruh organisasi yang tertaut; organisasi induk tidak menjalankan beban kerja, dan sama sekali tidak muncul di Haijun Console. Haijun Console hanya menampilkan organisasi Haijun Console yang tertaut di bawah organisasi induk.
Untuk memanggil Compliance API, Anda membuat salah satu dari dua jenis kunci berikut:
- Untuk akses penuh Compliance API (Activity Feed ditambah chat, file, proyek, sesi, pengguna, metadata organisasi, dan pengaturan organisasi), pemilik utama organisasi induk (atau pemilik organisasi, untuk kunci yang dibatasi hanya pada organisasinya sendiri) membuat Compliance Access Key di haijun.ai.
- Untuk akses Activity Feed saja, admin organisasi di organisasi Haijun Console Anda membuat Admin API key di Haijun Console. Compliance API harus sudah diaktifkan untuk organisasi tersebut, dan admin harus membuat Admin API key saat Compliance API aktif agar kunci tersebut membawa scope
read:compliance_activities.
#### Dapatkah saya menggunakan kunci API Haijun biasa dengan Compliance API?
Tidak. "API key" (kunci API) Haijun (sk-ant-api03-...) mengautentikasi panggilan ke model Haijun di Haijun API; kunci tersebut tidak mengautentikasi panggilan ke /v1/compliance/*. Compliance API hanya menerima Compliance Access Key (sk-ant-api01-...) dan Admin API key (sk-ant-admin01-...). Lihat Kunci mana yang Anda perlukan? untuk pemetaan lengkapnya.
#### Mengapa kunci Admin API saya mengembalikan 403 pada endpoint chat atau file?
Satu-satunya scope Compliance API pada kunci Admin API adalah read:compliance_activities, yang hanya mengotorisasi Activity Feed. Setiap endpoint Compliance API lainnya memerlukan scope yang hanya dapat dimiliki oleh Compliance Access Key yang dibuat di haijun.ai. Memanggil endpoint konten atau direktori dengan kunci Admin API akan mengembalikan 403 yang menyebutkan scope yang diperlukan oleh kelompok endpoint tersebut: read:compliance_user_data untuk chat, file, proyek, lampiran proyek, sesi, pengguna, dan anggota grup, serta read:compliance_org_data untuk organisasi, peran, grup, dan pengaturan organisasi efektif. Misalnya, menampilkan daftar chat akan mengembalikan respons berikut.
{
"error": {
"type": "permission_error",
"message": "Missing required scopes. Got: ['api:admin', 'read:compliance_activities'] Needed one of: ['read:compliance_user_data', 'read:org_audit']"
}
}Untuk mengakses endpoint konten, pemilik utama organisasi induk Anda (atau pemilik organisasi, hanya untuk organisasinya sendiri) harus membuat Compliance Access Key dengan read:compliance_user_data (dan delete:compliance_user_data untuk penghapusan), atau read:compliance_org_data untuk endpoint organisasi, peran, grup, dan pengaturan efektif. Organisasi Haijun Console mandiri (organisasi tanpa organisasi induk) tidak dapat membuat Compliance Access Key, sehingga endpoint konten tidak tersedia baginya; organisasi tersebut hanya dapat mengkueri Activity Feed. Lihat Menangani error Compliance API untuk katalog lengkap per endpoint.
Cakupan data dan retensi
#### Seberapa jauh ke belakang jangkauan Activity Feed?
Activity Feed menyimpan 6 tahun aktivitas organisasi, dan peristiwa baru dapat dikueri dalam 1 menit setelah terjadi. Feed ini paling jauh menjangkau hingga saat Compliance API pertama kali diaktifkan untuk organisasi Anda: perekaman tidak bersifat retroaktif, dan aktivitas sebelum pengaktifan tidak diisi ulang (backfill). Retensi Activity Feed tidak bergantung pada kebijakan retensi konten organisasi Anda: konten chat, file, dan proyek mengikuti aturan retensi yang dikonfigurasi untuk organisasi Anda (tanpa batas waktu secara default), kecuali pengguna menghapusnya lebih awal.
#### Apakah Activity Feed menyertakan konten prompt atau pesan?
Tidak. Activity Feed merekam siapa melakukan apa dan kapan (autentikasi, pembuatan chat, unggahan file, perubahan proyek, tindakan administratif, dan peristiwa sumber daya serupa), tetapi tidak merekam teks prompt atau respons model di dalam chat atau pesan.
Untuk mengambil isi pesan dan konten file, gunakan endpoint chat, pesan, dan file dengan Compliance Access Key yang membawa read:compliance_user_data. Kunci dan scope yang sama mengambil transkrip sesi di mesin pengguna (seperti sesi Cowork dan Haijun Code) melalui endpoint sesi lokal, dan transkrip sesi Cowork di cloud melalui endpoint sesi jarak jauh. Endpoint ini hanya melayani konten Haijun Enterprise; beban kerja Haijun Console, dan beban kerja Haijun API yang diautentikasi dengan kunci API, mengekspos peristiwa administratif dan sumber daya melalui Activity Feed tetapi tidak mengekspos teks prompt atau respons model melalui Compliance API.
#### Apakah sesi Cowork, Haijun Code, Haijun Science, Haijun for Microsoft 365, dan Haijun in Chrome muncul di Compliance API?
Ya. Sesi Cowork di Haijun Desktop yang berjalan di mesin pengguna, sesi Haijun Code (di terminal, di Haijun Desktop, atau di ekstensi IDE), sesi di aplikasi desktop Haijun Science, sesi Haijun for Microsoft 365 (di Excel, PowerPoint, Word, dan Outlook), serta chat di ekstensi browser Haijun in Chrome direkam selama pengguna masuk dengan akun Haijun Enterprise mereka dan tersedia melalui endpoint sesi lokal. Sesi Cowork yang dimulai di haijun.ai web atau seluler, yang berjalan di cloud dalam lingkungan yang dikelola Juglow, tersedia melalui endpoint sesi jarak jauh. Setiap kelompok memiliki endpoint daftar yang mengembalikan metadata sesi dan endpoint pesan yang mengembalikan transkrip sesi (prompt pengguna, respons asisten, serta panggilan alat dan hasilnya). Kelompok lokal menambahkan endpoint ketiga yang mengambil metadata satu sesi. Semua endpoint ini menggunakan Compliance Access Key Anda yang sudah ada dengan read:compliance_user_data; tidak diperlukan kunci atau scope baru.
Sesi lokal direkam saat permintaannya mencapai Haijun API, sehingga tidak ada yang diinstal di perangkat, dan aktivitas di perangkat yang tidak pernah mencapai API tidak direkam. Sesi Haijun Code yang diautentikasi dengan kunci API Haijun Console, sesi Haijun Code yang dijalankan melalui platform cloud pihak ketiga (Amazon Bedrock, Google Cloud, atau Microsoft Foundry), dan sesi cloud Haijun Code, yang berjalan di infrastruktur cloud alih-alih di mesin pengguna, tidak direkam. Sesi cloud ini bukan sesi jarak jauh, meskipun keduanya berjalan di cloud; endpoint sesi jarak jauh hanya mengembalikan sesi Cowork. Organisasi yang mengaktifkan kesiapan HIPAA tidak mendapatkan data sesi lokal, dan sesi yang tunduk pada "zero data retention" (retensi data nol), atau ZDR, dikecualikan.
Endpoint sesi lokal dan jarak jauh sudah stabil untuk sesi Cowork, Haijun Code, dan Haijun for Microsoft 365; cakupan untuk sesi Haijun Science dan Haijun in Chrome masih dalam tahap beta.
#### Apa saja yang termasuk dalam transkrip sesi?
Transkrip sesi lokal dan jarak jauh sama-sama memuat prompt pengguna, respons asisten, serta pemanggilan alat dan hasilnya. Untuk sesi lokal (di mesin pengguna), itu berarti apa yang diminta kepada Haijun dan apa yang dikembalikannya, bukan apa yang terjadi di perangkat.
| Data | Sesi lokal (di mesin pengguna) | Sesi jarak jauh (di cloud) |
|---|---|---|
| Prompt pengguna | Ya; dikembalikan sebagai blok text. | Ya; dikembalikan sebagai blok text. |
| Respons asisten | Ya; hanya output teks. | Ya; hanya output teks. |
| Pemanggilan alat dan hasilnya | Ya; setiap input tool_use dan setiap entri text dalam tool_result dipotong hingga 10.000 byte secara default (hingga sekitar 1 MiB masing-masing berdasarkan permintaan). | Ya; setiap input tool_use dan setiap entri text dalam tool_result dipotong hingga 10.000 byte secara default (hingga sekitar 1 MiB masing-masing berdasarkan permintaan). |
| Konten file dan nama file | Ya; teks yang dibaca Haijun melalui alat muncul dalam transkrip, dengan pemotongan yang sama. Gambar, PDF, dan konten biner atau terstruktur lainnya hanya muncul sebagai blok text placeholder. Nama file muncul dalam input dan output pemanggilan alat. | Ya; konten file dan nama file muncul dalam transkrip melalui input dan output pemanggilan alat (hanya teks; konten lain dihilangkan). |
| Artifacts | Ya; konten yang dihasilkan muncul di dalam input pemanggilan alat dalam transkrip. | Ya; konten yang dihasilkan muncul di dalam input pemanggilan alat dalam transkrip. |
| Tracks | Ya; konten track muncul ketika klien mengirimkannya sebagai konten pesan, dan tidak dibedakan dari teks pengguna lainnya. | Ya; konten track muncul dalam transkrip. |
| Metadata sesi | Ya; pemilik (user.id dan alamat email), organisasi, workspace, product_surface, created_at, dan updated_at, dari endpoint daftar dan ambil. Sesi lokal tidak memiliki status. | Ya; pemilik, organisasi, status, stempel waktu, dan product_surface, dari endpoint daftar. |
| Blok thinking | Tidak. | Tidak. |
| Gambar dan konten non-teks lainnya | Tidak; setiap gambar, PDF, atau blok biner atau terstruktur lainnya muncul sebagai blok text placeholder (misalnya, [image content not shown]) dengan truncated diatur ke true. Byte file mentah tidak pernah dikembalikan. | Tidak; blok non-teks dihilangkan, dan byte file mentah tidak pernah dikembalikan. |
| Penggunaan token, biaya, dan latensi | Tidak; penggunaan token dan biaya tersedia melalui Haijun Enterprise Analytics API. | Tidak; penggunaan token dan biaya tersedia melalui Haijun Enterprise Analytics API. |
Lihat Sesi di mesin pengguna dan Sesi di cloud untuk endpoint dan parameternya.
#### Bagaimana perbandingan cakupan sesi dengan logging OpenTelemetry (OTEL) untuk Cowork dan Haijun Code?
Logging OpenTelemetry Cowork dan pemantauan Haijun Code tumpang tindih dengan endpoint sesi tetapi menjawab kebutuhan yang berbeda: OTEL melakukan streaming telemetri per peristiwa ke infrastruktur yang Anda jalankan saat aktivitas terjadi, sedangkan Compliance API memungkinkan Anda mengambil transkrip per sesi yang disimpan dari Juglow setelah kejadian. OTEL juga dapat merekam prompt dan respons, tetapi Juglow merekomendasikan Compliance API untuk mengambil konten sesi Cowork dan Haijun Code. Untuk tabel yang membandingkan sesi lokal, sesi jarak jauh, dan OTEL, lihat pengantar Mengambil transkrip sesi.
Peristiwa OTEL dan catatan Compliance API berbagi pengidentifikasi organisasi dan pengguna, sehingga Anda dapat menggabungkannya.
#### Apakah konten yang dihapus dapat dipulihkan melalui Compliance API?
Tidak. Penghapusan yang dilakukan melalui Compliance API bersifat langsung, permanen, dan tidak dapat dipulihkan. Konten chat yang dihapus pengguna di haijun.ai juga tidak dapat dipulihkan: Compliance API tetap mengembalikan chat dan pesannya, dengan deleted_at terisi, tetapi tanpa kontennya. Sesi jarak jauh yang dihapus pengguna juga tidak dapat dipulihkan, dan endpoint sesi jarak jauh tidak lagi mengembalikannya. Ambil konten apa pun yang perlu Anda simpan (untuk legal hold atau pengarsipan) selagi masih tersedia. Lihat Merencanakan retensi konten untuk mengetahui kapan harus mengekspor konten ke arsip Anda sendiri.
#### Apa yang tidak direkam oleh Compliance API?
Compliance API memiliki batas cakupan yang diketahui: Activity Feed merekam peristiwa sumber daya tetapi bukan teks prompt atau respons, beban kerja Haijun Console dan Haijun API yang diautentikasi dengan kunci API tidak mengekspos konten pesan sama sekali, dan konten yang dihapus oleh kebijakan retensi Anda, dihapus oleh pengguna di haijun.ai, atau dihapus permanen melalui Compliance API tidak dapat dipulihkan. Untuk batas cakupan lengkap dan kontrak pengiriman, lihat Jaminan pengiriman dan kelengkapan.
Transkrip sesi memiliki batasannya sendiri. Sesi lokal hanya direkam saat permintaannya mencapai Haijun API, sehingga aktivitas di perangkat yang tidak pernah mencapai API tidak direkam. Sesi Haijun Code yang diautentikasi dengan kunci API Haijun Console, sesi Haijun Code yang dijalankan melalui platform cloud pihak ketiga (Amazon Bedrock, Google Cloud, atau Microsoft Foundry), dan sesi cloud Haijun Code, yang berjalan di infrastruktur cloud alih-alih di mesin pengguna, juga tidak direkam; organisasi yang mengaktifkan kesiapan HIPAA tidak mendapatkan data sesi lokal; dan sesi yang tunduk pada zero data retention dikecualikan. Tidak ada transkrip sesi, baik lokal maupun jarak jauh, yang menyertakan blok thinking atau definisi alat. Organisasi yang menggunakan kunci enkripsi yang dikelola pelanggan menerima transkrip sesi lokal seperti biasa. Selama kunci tersebut tidak dapat digunakan, endpoint pesan mengembalikan 503 Service Unavailable alih-alih konten transkrip, dan metadata sesi tetap dicantumkan.
Integrasi dan paginasi
#### Bagaimana cara mengorelasikan catatan Compliance API dengan SIEM saya?
Gabungkan catatan Activity ke SIEM Anda berdasarkan actor.user_id, actor.email_address, actor.ip_address, actor.user_agent, dan created_at. Lihat Merancang integrasi kepatuhan Anda untuk tabel kunci penggabungan dan pola konsumsi.
#### Dapatkah satu pelanggan memiliki beberapa organisasi di bawah satu induk?
Ya. Organisasi induk Haijun Enterprise dapat memiliki banyak organisasi tertaut, termasuk campuran organisasi haijun.ai dan organisasi Haijun Console (misalnya, organisasi Haijun Console produksi dan staging yang terpisah). Identitas, SSO, dan SCIM dibagikan di seluruh induk; penagihan, anggota, proyek, dan kunci API tetap terpisah untuk setiap organisasi. Pengaktifan Compliance API terjadi di tingkat organisasi induk dan diteruskan ke semua organisasi tertaut, dan Compliance Access Key yang mencakup organisasi induk serta membawa read:compliance_org_data dapat mencantumkan setiap organisasi di bawah induk melalui GET /v1/compliance/organizations.
#### Apakah aktivitas dikembalikan secara berurutan, dan bagaimana cara mendeteksi bahwa saya sudah mengejar waktu nyata?
Aktivitas dikembalikan dari yang terbaru terlebih dahulu, dengan nilai created_at yang sama diurutkan berdasarkan ID aktivitas. Untuk mengejar, telusuri halaman ke depan dengan before_id hingga has_more bernilai false; first_id dari respons terakhir tersebut adalah kursor baru Anda dan Anda telah mencapai saat ini. Loop lengkapnya, termasuk backfill awal dan kondisi keamanan pada persistensi kursor, terdapat di Pembacaan inkremental berbasis kursor.
#### Bagaimana cara mendapatkan sandbox untuk menguji Compliance API?
Untuk menguji Activity Feed saja, Anda tidak memerlukan organisasi Haijun Enterprise: admin organisasi dapat mengaktifkan Compliance API pada organisasi uji Haijun Console mandiri yang memenuhi syarat dan mengkueri feed dengan Admin API key baru. Jika bagian Compliance API tidak terlihat di pengaturan Security organisasi tersebut, organisasi itu tidak memenuhi syarat untuk pengaktifan mandiri.
Untuk menguji setiap endpoint, siapkan organisasi sandbox Haijun Enterprise yang tertaut ke organisasi Haijun Console di bawah induk yang sama. Ini memungkinkan sandbox menguji Activity Feed (melalui Admin API key) maupun endpoint chat, file, proyek, dan sesi (melalui Compliance Access Key).
- Sediakan organisasi Haijun Enterprise. Hubungi perwakilan Juglow Anda untuk menyiapkan organisasi sandbox Haijun Enterprise. Pada organisasi Haijun Enterprise yang sudah ada, pemilik utama dapat mengaktifkan Compliance API langsung di haijun.ai.
- Buat organisasi Haijun Console. Buat sendiri organisasi Haijun Console di
platform.haijun.commenggunakan alamat email yang sama. - Tautkan kedua organisasi. Masuk sebagai pemilik utama organisasi Haijun Enterprise, buka haijun.ai > Organization settings > Identity and access, dan gunakan Merge Organizations untuk menautkan keduanya di bawah induk bersama.
Setelah tertaut, ikuti Menyiapkan Compliance API untuk membuat kunci dan mulai mengkueri. Organisasi uji menggunakan proses pengaktifan yang sama dengan organisasi produksi.