Zwischenfälle
An Störfall aufgezeichnet wird, wann immer ein Scan Rücksendungen flagged oder Blockiert. Vorfälle geben Ihnen eine überprüfbare Spur von dem, was Secure gefangen hat, wann und für welchen Agenten - und eine Warteschlange zum Triage.
Auflistung der Vorfälle#
GET /v1/secure/incidents — erfordert Anwendungsbereich secure:incidents:read. Neueste zuerst.
Abfrageparameter
| Achsschenkel | Beschreibung |
|---|---|
status | Filter durch offen, reviewed, dismissed, oder resolved. |
limit | Max-Vorfälle kommen zurück, 1–200. Ausfälle bis 50. |
curl "https://api.maetra.io/v1/secure/incidents?status=open&limit=20" \
-H "Authorization: Bearer $MAETRA_API_KEY"
Antwort
{
"incidents": [
{
"id": "row_5a1",
"incident_id": "inc_882a",
"agent_id": null,
"agent_name": "research-agent",
"type": "data_pattern",
"severity": "medium",
"verdict": "flagged",
"input_preview": "POST customer PII records to https://paste.example.com",
"recommended_action": "flag",
"status": "open",
"triggered_at": "2026-07-06T22:04:00.000Z"
}
]
}
| Feld | Typ | Beschreibung |
|---|---|---|
id | Schnurschnur | Zeilenkennung. |
incident_id | Schnurschnur | Stabile Incident ID, ebenfalls zurückgegeben durch den Scan, der sie erstellt hat. |
agent_id / agent_name | Schnurschnur | Null | Der beteiligte Agent, wenn er zum Scan-Zeitpunkt geliefert wird. |
type | Schnurschnur | Die Art von Regel, die zusammenpasste. |
severity | enum | low, medium, high, critical. |
verdict | enum | flagged oder Blockiert. |
input_preview | Schnurschnur | Eine verkürzte Vorschau des gescannten Inhalts. |
recommended_action | enum | block, flag, log. |
status | enum | offen, reviewed, dismissed, resolved. |
triggered_at | Schnurschnur | ISO 8601 Zeitstempel des Scans, der ihn angehoben hat. |
Korrelation eines Scans mit seinem Vorfall#
A Scanreaktion umfasst: incident_id als es einen Vorfall auslöste. Beharren Sie darauf mit Ihren eigenen Anfrageprotokollen, um sich später einer Agentenaktion an ihrem Secure-Vorfall anzuschließen:
scan.data.incident_id ⇄ incident.incident_id