Vorschriften
Secure-Regeln definieren, was a Scan sucht nach. Jede Regel hat einen Typ (was sie inspiziert), eine Handlungblock, flag, oder log), ein Schweregrad und ein Umfang (alle Agenten oder bestimmte). Sie können Regeln über die API auflisten, erstellen und aktualisieren.
Listenregeln#
GET /v1/secure/rules — erfordert Anwendungsbereich secure:rules:read.
curl "https://api.maetra.io/v1/secure/rules" \
-H "Authorization: Bearer $MAETRA_API_KEY"
{
"rules": [
{
"id": "rule_71c",
"name": "Outbound PII",
"description": "Flag customer PII leaving the system.",
"type": "data_pattern",
"action": "flag",
"severity": "medium",
"status": "active",
"is_built_in": false,
"applies_to_all": true,
"trigger_count": 12,
"last_triggered_at": "2026-07-06T22:04:00.000Z",
"version": 3,
"updated_at": "2026-07-01T09:12:00.000Z"
}
]
}
Siehe: Regelobjekt Für jedes Feld.
Erstellen einer Regel#
POST /v1/secure/rules — erfordert Anwendungsbereich secure:rules:write. Renditen 201.
Regeltypen
type | Inspektionen | Schlüsselfelder |
|---|---|---|
prompt_pattern | Prompt Text für Injektion / nicht erlaubt Phrasierung. | custom_patterns |
data_pattern | Inhalt für Signaturen sensibler Daten. | custom_patterns, data_categories, data_descriptions, data_direction, pattern_library_ids |
tool_call | Werkzeug-/Funktionsaufrufe. | tool_names |
policy_dsl | Bedingungen in Maetra Regel DSL. | dsl_statements |
Anfordernde Stelle
| Feld | Typ | erforderlich | Ausfall | Beschreibung |
|---|---|---|---|---|
name | Schnurschnur | ✓ | Name der Regel. | |
type | enum | ✓ | data_pattern, policy_dsl, prompt_pattern, tool_call. | |
description | Schnurschnur | Null | Beschreibung des Menschen. | ||
action | enum | flag | block, flag, log. | |
severity | enum | medium | critical, high, medium, low. | |
status | enum | draft | active, archived, draft. | |
applies_to_all | Boolean | true | Bewerben Sie sich für jeden Agenten. | |
agent_ids | string[ | Begrenzung auf spezifische Agenten (wenn nicht) applies_to_all). | ||
data_direction | enum | Null | inbound, outbound, both. | ||
custom_patterns | string[ | Literale / Regex-Muster passen zusammen. | ||
tool_names | string[ | Werkzeuge, die diese Regel regelt (für) tool_call). | ||
data_categories | string[ | Benannte Datenkategorien zu erkennen. | ||
data_descriptions | string[ | Natürliche Beschreibungen von Daten, die es zu erkennen gilt. | ||
dsl_statements | string[ | Regel DSL-Anweisungen (für) policy_dsl). | ||
pattern_library_ids | string[ | Referenz eingebaute Pattern Libraries. |
Anmerkung: Neue Regeln standardmäßig
status: draft- sie beeinflussen Scans nicht, bisactive. Erschaffen alsdraftTesten, dann fördern (mit) Aktualisieren einer Regel).
curl -X POST "https://api.maetra.io/v1/secure/rules" \
-H "Authorization: Bearer $MAETRA_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "Block secrets in tool calls",
"type": "data_pattern",
"action": "block",
"severity": "high",
"status": "active",
"data_direction": "outbound",
"custom_patterns": [
"AKIA[0-9A-Z]{16}",
"-----BEGIN (RSA )?PRIVATE KEY-----"
]
}'
{
"rule": {
"id": "rule_9f2",
"name": "Block secrets in tool calls",
"type": "data_pattern",
"action": "block",
"severity": "high",
"status": "active",
"is_built_in": false,
"applies_to_all": true,
"trigger_count": 0,
"last_triggered_at": null,
"version": 1,
"updated_at": "2026-07-07T11:40:00.000Z"
}
}
Aktualisieren einer Regel#
PATCH /v1/secure/rules/{id} — erfordert Anwendungsbereich secure:rules:write.
Nur die Felder, die Sie senden, werden geändert; lassen Sie den Rest weg, um sie unberührt zu lassen. Akzeptiert die Die gleichen Felder wie Create (Alle optional hier). Eingebaute Regeln können nicht bearbeitet werden. Eine gängige Verwendung ist das Flippen eines draft Regel: activeoder wählen Sie eine Aktion von block nach unten flag:
curl -X PATCH "https://api.maetra.io/v1/secure/rules/rule_9f2" \
-H "Authorization: Bearer $MAETRA_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"status": "active",
"action": "flag"
}'
{
"rule": {
"id": "rule_9f2",
"name": "Block secrets in tool calls",
"action": "flag",
"status": "active",
"version": 2,
"updated_at": "2026-07-07T12:02:00.000Z"
}
}
Anmerkung: Listentyp-Felder ()
custom_patterns,tool_names,agent_ids, ... sind ersetzt durch Wenn Sie sie senden, senden Sie die vollständige gewünschte Liste, kein Delta. Eine Liste ganz weglassen, um sie unverändert zu lassen.
Regelobjekt#
| Feld | Beschreibung |
|---|---|
id | Regelbezeichner. |
name / description | Human-facing Labels. |
type | data_pattern, policy_dsl, prompt_pattern, tool_call. |
action | block, flag, log. |
severity | critical, high, medium, low. |
status | active, archived, draft. |
is_built_in | Ob Maetra diese Regel standardmäßig versendet. |
applies_to_all | Ob es für jeden Agenten gilt. |
trigger_count | Wie oft hat es abgestimmt. |
last_triggered_at | ISO 8601 der letzten Übereinstimmung oder null. |
version | Inkremente bei jedem Edit. |
updated_at | ISO 8601 der letzten Änderung. |