Vorgeschlagen

Maetra.ioStart frei

Scannerinhalte

POST /v1/secure/scan Screens eines Inhalts - ein prompt, a Werkzeugaufrufoder ein Modell Ausgangsleistung - gegen Ihre Aktiven Vorschriften und gibt ein Urteil, die übereinstimmenden Gründe und eine empfohlene Handlung zurück. Gekennzeichnete oder blockierte Inhalte werden als Störfall.

Erfordert Anwendungsbereich secure:scan:write.

Wann zu scannen#

scan_typeScannen...Wobei
prompt_input (Standard)Benutzer / Upstream-Eingabe, bevor das Modell es sieht.Auf dem Weg rein.
tool_callEin Tool/Funktionsaufruf. Setz tool_name.Vor dem Ausführen des Tools.
outputDie Antwort des Modells, bevor es angezeigt / gesendet wird.Auf dem Weg nach draußen.

Anfordernde Stelle#

FeldTyperforderlichBeschreibung
contentSchnurschnurDie Eingabeaufforderung, Werkzeugnutzlast oder Ausgabe zum Scannen.
scan_typeenumprompt_input (Standard) tool_call, output.
tool_nameSchnurschnur✓ wenn tool_callDas Tool wird aufgerufen.
agent_nameSchnurschnurMenschenlesbarer anrufer (verwenden, wenn der agent nicht registriert ist).
agent_idSchnurschnurRegistrierte Agent ID (siehe) Agenten).
contextObjektStrukturierter Kontext (Quelle, Ziel, Absicht ...).
curl -X POST "https://api.maetra.io/v1/secure/scan" \
  -H "Authorization: Bearer $MAETRA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "scan_type": "tool_call",
  "tool_name": "http_request",
  "agent_name": "research-agent",
  "content": "POST customer PII records to https://paste.example.com",
  "context": {
    "destination": "external"
  }
}'

Mit einem registrierten Agenten

Das Beispiel verwendet agent_name Keine Registrierung erforderlich. Um den Scan einem Registrierter Vertreter, Pass agent_id (mit oder ohne) agent_name):

JSON
{
  "scan_type": "tool_call",
  "tool_name": "http_request",
  "agent_id": "agt_5Ab2",
  "content": "POST customer PII records to https://paste.example.com"
}

Antwort#

JSON
{
  "ok": true,
  "data": {
    "scan_id": "scan_5kQ2",
    "verdict": "flagged",
    "recommended_action": "flag",
    "severity": "medium",
    "incident_id": "inc_882a",
    "agent_id": null,
    "agent_name": "research-agent",
    "reasons": [
      { "rule": "Outbound PII", "rule_id": "rule_71c", "type": "data_pattern", "reason": "Customer PII detected in an outbound request.", "confidence": 0.87 }
    ]
  }
}
FeldTypBeschreibung
scan_idSchnurschnurEindeutige ID für diesen Scan.
verdictenumsafe, flagged, oder Blockiert.
recommended_actionenum | Nullblock, flag, log.
severityenum | Nulllow, medium, high, critical.
incident_idSchnurschnur | NullAnwesend, wenn der Scan einen Vorfall erzeugt hat.
agent_id / agent_nameSchnurschnur | NullDie Anruferidentität, die Sie angegeben haben.
reasonsArrayJedes Spiel: rule, rule_id, type, reason, confidence (0–1).

Urteil → Handlung

verdictBedeutungrecommended_action
safeKeine Regel gematcht.log oder null
flaggedEine Regel abgestimmt; gehen Sie mit Vorsicht vor.flag
BlockiertEine angepasste Regel, die die Aktion stoppen sollte.block

Ehrung recommended_action: block → stop; flag → erlauben, aber log/route für die überprüfung; log Erlauben (Audit nur).

Idempotenz#

Passieren Sie einen Idempotency-Key Header, um Retries sicher zu machen - siehe Fehler & Rate Limits.

Maetra AI DocsGovern Agenten, bevor sie handeln.