Incidentes
An incidente se registra cada vez que se registra Escaneos Devoluciones flagged o bloqueado. Los incidentes le dan un rastro auditable de lo que Secure pilló, cuando, y para qué agente — y una cola para triage.
Número de incidentes#
GET /v1/secure/incidents - Requiere el alcance secure:incidents:read. Lo más nuevo primero.
Parámetros de consulta
| Param | Descripción |
|---|---|
status | Filtro por abierto, reviewed, dismissed, resolved. |
limit | Principales incidentes para regresar, 1–200. Defaults to 50. |
curl "https://api.maetra.io/v1/secure/incidents?status=open&limit=20" \
-H "Authorization: Bearer $MAETRA_API_KEY"
Respuesta
{
"incidents": [
{
"id": "row_5a1",
"incident_id": "inc_882a",
"agent_id": null,
"agent_name": "research-agent",
"type": "data_pattern",
"severity": "medium",
"verdict": "flagged",
"input_preview": "POST customer PII records to https://paste.example.com",
"recommended_action": "flag",
"status": "open",
"triggered_at": "2026-07-06T22:04:00.000Z"
}
]
}
| Campo | Tipo | Descripción |
|---|---|---|
id | cuerda. | Identificador de fila. |
incident_id | cuerda. | Stable incident ID, también devuelto por el escaneo que lo creó. |
agent_id / agent_name | cuerda. | nulo | El agente involucrado, si se suministra en tiempo de escaneo. |
type | cuerda. | El tipo de regla que coincidió. |
severity | enum | low, medium, high, critical. |
verdict | enum | flagged o bloqueado. |
input_preview | cuerda. | Una vista previa truncada del contenido escaneado. |
recommended_action | enum | block, flag, log. |
status | enum | abierto, reviewed, dismissed, resolved. |
triggered_at | cuerda. | ISO 8601 timestamp of the scan that raised it. |
Correlacionando un escaneo a su incidente#
A Respuesta del escaneo Incluye: incident_id cuando planteó un incidente. Persiste con tus propios registros de solicitud para unirse a una acción de agente a su incidente de Secure más tarde:
scan.data.incident_id ⇄ incident.incident_id