Vorgeschlagen

Maetra.ioStart frei

Vorschriften

Secure-Regeln definieren, was a Scan sucht nach. Jede Regel hat einen Typ (was sie inspiziert), eine Handlungblock, flag, oder log), ein Schweregrad und ein Umfang (alle Agenten oder bestimmte). Sie können Regeln über die API auflisten, erstellen und aktualisieren.

Listenregeln#

GET /v1/secure/rules — erfordert Anwendungsbereich secure:rules:read.

curl "https://api.maetra.io/v1/secure/rules" \
  -H "Authorization: Bearer $MAETRA_API_KEY"
JSON
{
  "rules": [
    {
      "id": "rule_71c",
      "name": "Outbound PII",
      "description": "Flag customer PII leaving the system.",
      "type": "data_pattern",
      "action": "flag",
      "severity": "medium",
      "status": "active",
      "is_built_in": false,
      "applies_to_all": true,
      "trigger_count": 12,
      "last_triggered_at": "2026-07-06T22:04:00.000Z",
      "version": 3,
      "updated_at": "2026-07-01T09:12:00.000Z"
    }
  ]
}

Siehe: Regelobjekt Für jedes Feld.

Erstellen einer Regel#

POST /v1/secure/rules — erfordert Anwendungsbereich secure:rules:write. Renditen 201.

Regeltypen

typeInspektionenSchlüsselfelder
prompt_patternPrompt Text für Injektion / nicht erlaubt Phrasierung.custom_patterns
data_patternInhalt für Signaturen sensibler Daten.custom_patterns, data_categories, data_descriptions, data_direction, pattern_library_ids
tool_callWerkzeug-/Funktionsaufrufe.tool_names
policy_dslBedingungen in Maetra Regel DSL.dsl_statements

Anfordernde Stelle

FeldTyperforderlichAusfallBeschreibung
nameSchnurschnurName der Regel.
typeenumdata_pattern, policy_dsl, prompt_pattern, tool_call.
descriptionSchnurschnur | NullBeschreibung des Menschen.
actionenumflagblock, flag, log.
severityenummediumcritical, high, medium, low.
statusenumdraftactive, archived, draft.
applies_to_allBooleantrueBewerben Sie sich für jeden Agenten.
agent_idsstring[Begrenzung auf spezifische Agenten (wenn nicht) applies_to_all).
data_directionenum | Nullinbound, outbound, both.
custom_patternsstring[Literale / Regex-Muster passen zusammen.
tool_namesstring[Werkzeuge, die diese Regel regelt (für) tool_call).
data_categoriesstring[Benannte Datenkategorien zu erkennen.
data_descriptionsstring[Natürliche Beschreibungen von Daten, die es zu erkennen gilt.
dsl_statementsstring[Regel DSL-Anweisungen (für) policy_dsl).
pattern_library_idsstring[Referenz eingebaute Pattern Libraries.

Anmerkung: Neue Regeln standardmäßig status: draft - sie beeinflussen Scans nicht, bis active. Erschaffen als draftTesten, dann fördern (mit) Aktualisieren einer Regel).

curl -X POST "https://api.maetra.io/v1/secure/rules" \
  -H "Authorization: Bearer $MAETRA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "name": "Block secrets in tool calls",
  "type": "data_pattern",
  "action": "block",
  "severity": "high",
  "status": "active",
  "data_direction": "outbound",
  "custom_patterns": [
    "AKIA[0-9A-Z]{16}",
    "-----BEGIN (RSA )?PRIVATE KEY-----"
  ]
}'
JSON
{
  "rule": {
    "id": "rule_9f2",
    "name": "Block secrets in tool calls",
    "type": "data_pattern",
    "action": "block",
    "severity": "high",
    "status": "active",
    "is_built_in": false,
    "applies_to_all": true,
    "trigger_count": 0,
    "last_triggered_at": null,
    "version": 1,
    "updated_at": "2026-07-07T11:40:00.000Z"
  }
}

Aktualisieren einer Regel#

PATCH /v1/secure/rules/{id} — erfordert Anwendungsbereich secure:rules:write.

Nur die Felder, die Sie senden, werden geändert; lassen Sie den Rest weg, um sie unberührt zu lassen. Akzeptiert die Die gleichen Felder wie Create (Alle optional hier). Eingebaute Regeln können nicht bearbeitet werden. Eine gängige Verwendung ist das Flippen eines draft Regel: activeoder wählen Sie eine Aktion von block nach unten flag:

curl -X PATCH "https://api.maetra.io/v1/secure/rules/rule_9f2" \
  -H "Authorization: Bearer $MAETRA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "status": "active",
  "action": "flag"
}'
JSON
{
  "rule": {
    "id": "rule_9f2",
    "name": "Block secrets in tool calls",
    "action": "flag",
    "status": "active",
    "version": 2,
    "updated_at": "2026-07-07T12:02:00.000Z"
  }
}

Anmerkung: Listentyp-Felder ()custom_patterns, tool_names, agent_ids, ... sind ersetzt durch Wenn Sie sie senden, senden Sie die vollständige gewünschte Liste, kein Delta. Eine Liste ganz weglassen, um sie unverändert zu lassen.

Regelobjekt#

FeldBeschreibung
idRegelbezeichner.
name / descriptionHuman-facing Labels.
typedata_pattern, policy_dsl, prompt_pattern, tool_call.
actionblock, flag, log.
severitycritical, high, medium, low.
statusactive, archived, draft.
is_built_inOb Maetra diese Regel standardmäßig versendet.
applies_to_allOb es für jeden Agenten gilt.
trigger_countWie oft hat es abgestimmt.
last_triggered_atISO 8601 der letzten Übereinstimmung oder null.
versionInkremente bei jedem Edit.
updated_atISO 8601 der letzten Änderung.
Maetra AI DocsGovern Agenten, bevor sie handeln.