Sugerido

Maetra.ioComenzar gratis

Contenido de exploración

POST /v1/secure/scan muestra un pedazo de contenido — un de inmediato, a herramienta llamada, o un modelo Producto contra tu activo Reglas y devuelve un veredicto, las razones coincidentes, y una acción recomendada. El contenido marcado o bloqueado se registra como un incidente.

Requires scope secure:scan:write.

Cuándo escanear#

scan_typeEscane...Donde
prompt_input (por defecto)Entrada de usuario/avanzado antes de que el modelo lo vea.En el camino.
tool_callUna llamada de herramienta/función. Set tool_name.Antes de ejecutar la herramienta.
outputLa respuesta del modelo antes de que sea mostrada/sentida.En el camino de salida.

Solicitud de cuerpo#

CampoTipoNecesarioDescripción
contentcuerda.El impulso, la carga útil de la herramienta o la salida para escanear.
scan_typeenumprompt_input (default), tool_call, output.
tool_namecuerda.✓ if tool_callLa herramienta que se llama.
agent_namecuerda.Llamador legible por humanos (utilizado cuando el agente no está registrado).
agent_idcuerda.ID de agente registrado (ver Agentes).
contextobjetoContexto estructurado (fuente, destino, intención...).
curl -X POST "https://api.maetra.io/v1/secure/scan" \
  -H "Authorization: Bearer $MAETRA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "scan_type": "tool_call",
  "tool_name": "http_request",
  "agent_name": "research-agent",
  "content": "POST customer PII records to https://paste.example.com",
  "context": {
    "destination": "external"
  }
}'

Con un agente registrado

El ejemplo utiliza agent_name - No se necesita registro. Para atribuir el escaneo a un agente registrado, pase agent_id (con o sin agent_name):

JSON
{
  "scan_type": "tool_call",
  "tool_name": "http_request",
  "agent_id": "agt_5Ab2",
  "content": "POST customer PII records to https://paste.example.com"
}

Respuesta#

JSON
{
  "ok": true,
  "data": {
    "scan_id": "scan_5kQ2",
    "verdict": "flagged",
    "recommended_action": "flag",
    "severity": "medium",
    "incident_id": "inc_882a",
    "agent_id": null,
    "agent_name": "research-agent",
    "reasons": [
      { "rule": "Outbound PII", "rule_id": "rule_71c", "type": "data_pattern", "reason": "Customer PII detected in an outbound request.", "confidence": 0.87 }
    ]
  }
}
CampoTipoDescripción
scan_idcuerda.Identificación única para este escaneo.
verdictenumsafe, flagged, bloqueado.
recommended_actionenum | nuloblock, flag, log.
severityenum | nulolow, medium, high, critical.
incident_idcuerda. | nuloPresente cuando el escaneo produjo un incidente.
agent_id / agent_namecuerda. | nuloLa identidad de llamada que proveiste.
reasonsarrayCada partido: rule, rule_id, type, reason, confidence (0–1).

Vered → acción

verdictSignificadorecommended_action
safeNo hay reglas que coincidan.log o null
flaggedUna regla coincide; proceda con cautela.flag
bloqueadoUna regla coincide con la que debe detener la acción.block

Honorable recommended_action: block → parar; flag → permitir pero log/route para revisión; log → permitir (audita solamente).

Idempotencia#

Pase una Idempotency-Key header to make retries safe — ver Límites de velocidad de errores.

Maetra AI DocsAgentes de Govern antes de actuar.