# Règles

**Les règles de Secure** définir ce que [balayage](https://maetra.io/fr/docs/secure-api/scanning-content) Cherche. Chaque règle a un type (ce qu'elle inspecte), une action (`block`, `flag`ou `log`), une sévérité et une portée (tous les agents, ou certains). Vous pouvez lister, créer et mettre à jour les règles sur l'API.

### Règles de liste

`GET /v1/secure/rules` — demande une portée `secure:rules:read`.

#### cURL

```bash
curl "https://api.maetra.io/v1/secure/rules" \
  -H "Authorization: Bearer $MAETRA_API_KEY"
```

#### JavaScript

```javascript
const res = await fetch("https://api.maetra.io/v1/secure/rules", {
  method: "GET",
  headers: {
    Authorization: `Bearer ${process.env.MAETRA_API_KEY}`,
  },
});
if (!res.ok) throw new Error(`Maetra API ${res.status}`);
const data = await res.json();
console.log(data);
```

#### TypeScript

```typescript
const res = await fetch("https://api.maetra.io/v1/secure/rules", {
  method: "GET",
  headers: {
    Authorization: `Bearer ${process.env.MAETRA_API_KEY}`,
  },
});
if (!res.ok) throw new Error(`Maetra API ${res.status}`);
const data = (await res.json());
```

#### Python

```python
import os, requests

res = requests.get(
    "https://api.maetra.io/v1/secure/rules",
    headers={"Authorization": f"Bearer {os.environ['MAETRA_API_KEY']}"},
)
res.raise_for_status()
print(res.json())
```

#### Rust

```rust
use serde_json::json;

#[tokio::main]
async fn main() -> Result<(), Box<dyn std::error::Error>> {
    let key = std::env::var("MAETRA_API_KEY")?;
    let client = reqwest::Client::new();
    let res = client
        .get("https://api.maetra.io/v1/secure/rules")
        .bearer_auth(&key)
        .send()
        .await?;
    let data: serde_json::Value = res.json().await?;
    println!("{data:#}");
    Ok(())
}
```

#### C++

```cpp
#include <curl/curl.h>
#include <cstdlib>
#include <string>

int main() {
    CURL* curl = curl_easy_init();
    std::string auth = "Authorization: Bearer " + std::string(std::getenv("MAETRA_API_KEY"));
    struct curl_slist* headers = nullptr;
    headers = curl_slist_append(headers, auth.c_str());
    curl_easy_setopt(curl, CURLOPT_URL, "https://api.maetra.io/v1/secure/rules");
    curl_easy_setopt(curl, CURLOPT_HTTPHEADER, headers);
    curl_easy_perform(curl);   // response is written to stdout by default
    curl_slist_free_all(headers);
    curl_easy_cleanup(curl);
    return 0;
}
```

#### Java

```java
import java.net.URI;
import java.net.http.*;

var client = HttpClient.newHttpClient();
var request = HttpRequest.newBuilder()
    .uri(URI.create("https://api.maetra.io/v1/secure/rules"))
    .header("Authorization", "Bearer " + System.getenv("MAETRA_API_KEY"))
    .method("GET", HttpRequest.BodyPublishers.noBody())
    .build();
var response = client.send(request, HttpResponse.BodyHandlers.ofString());
System.out.println(response.body());
```


```json
{
  "rules": [
    {
      "id": "rule_71c",
      "name": "Outbound PII",
      "description": "Flag customer PII leaving the system.",
      "type": "data_pattern",
      "action": "flag",
      "severity": "medium",
      "status": "active",
      "is_built_in": false,
      "applies_to_all": true,
      "trigger_count": 12,
      "last_triggered_at": "2026-07-06T22:04:00.000Z",
      "version": 3,
      "updated_at": "2026-07-01T09:12:00.000Z"
    }
  ]
}
```

Voir [objet de règle](#rule-object) pour tous les champs.

### Créer une règle

`POST /v1/secure/rules` — demande une portée `secure:rules:write`C'est vrai. Retourne `201`.

**Types de règles**

| `type` | Contrôles | Champs clés |
| ---------------- | ------------------------------------------------ | -------------------------------------------------------------------------------------------------- |
| `prompt_pattern` | Texte d'injection / formulation non autorisée. | `custom_patterns` |
| `data_pattern` | Contenu pour les signatures de données sensibles. | `custom_patterns`, `data_categories`, `data_descriptions`, `data_direction`, `pattern_library_ids` |
| `tool_call` | Appels d'outils/fonctions. | `tool_names` |
| `policy_dsl` | Conditions dans la règle DSL d'Maetra. | `dsl_statements` |

**Organisme de demande**

| Champ | Type | Requis | Par défaut | Désignation des marchandises |
| --------------------- | -------------- | -------- | -------- | ------------------------------------------------------------ |
| `name` | chaîne de caractères | ✓ || Nom de la règle. |
| `type` | enum | ✓ || `data_pattern`, `policy_dsl`, `prompt_pattern`, `tool_call`. |
| `description` | chaîne de caractères \| null ||| Description de l'homme. |
| `action` | enum || `flag` | `block`, `flag`, `log`. |
| `severity` | enum || `medium` | `critical`, `high`, `medium`, `low`. |
| `status` | enum || `draft` | `active`, `archived`, `draft`. |
| `applies_to_all` | booléen || `true` | Appliquer à chaque agent. |
| `agent_ids` | chaîne de caractères\[] ||| Limite aux agents spécifiques (lorsqu'ils ne sont pas `applies_to_all`). |
| `data_direction` | enum \| null ||| `inbound`, `outbound`, `both`. |
| `custom_patterns` | chaîne de caractères\[] ||| Modèles littéraux/regex à correspondre. |
| `tool_names` | chaîne de caractères\[] ||| Outils que cette règle régit (pour `tool_call`). |
| `data_categories` | chaîne de caractères\[] ||| Catégories de données à détecter. |
| `data_descriptions` | chaîne de caractères\[] ||| Description en langage naturel des données à détecter. |
| `dsl_statements` | chaîne de caractères\[] ||| Les instructions LIS de la règle (pour `policy_dsl`). |
| `pattern_library_ids` | chaîne de caractères\[] ||| Bibliothèques de modèles intégrées de référence. |

> **Note**
> Nouvelles règles par défaut à `status: draft` — ils n'affectent pas les scans avant `active`C'est vrai. Créer comme `draft`, tester, puis promouvoir (avec [Mettre à jour une règle](#update-a-rule)).


#### cURL

```bash
curl -X POST "https://api.maetra.io/v1/secure/rules" \
  -H "Authorization: Bearer $MAETRA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "name": "Block secrets in tool calls",
  "type": "data_pattern",
  "action": "block",
  "severity": "high",
  "status": "active",
  "data_direction": "outbound",
  "custom_patterns": [
    "AKIA[0-9A-Z]{16}",
    "-----BEGIN (RSA )?PRIVATE KEY-----"
  ]
}'
```

#### JavaScript

```javascript
const res = await fetch("https://api.maetra.io/v1/secure/rules", {
  method: "POST",
  headers: {
    Authorization: `Bearer ${process.env.MAETRA_API_KEY}`,
    "Content-Type": "application/json",
  },
  body: JSON.stringify({
      "name": "Block secrets in tool calls",
      "type": "data_pattern",
      "action": "block",
      "severity": "high",
      "status": "active",
      "data_direction": "outbound",
      "custom_patterns": [
          "AKIA[0-9A-Z]{16}",
          "-----BEGIN (RSA )?PRIVATE KEY-----"
      ]
  }),
});
if (!res.ok) throw new Error(`Maetra API ${res.status}`);
const data = await res.json();
console.log(data);
```

#### TypeScript

```typescript
const res = await fetch("https://api.maetra.io/v1/secure/rules", {
  method: "POST",
  headers: {
    Authorization: `Bearer ${process.env.MAETRA_API_KEY}`,
    "Content-Type": "application/json",
  },
  body: JSON.stringify({
      "name": "Block secrets in tool calls",
      "type": "data_pattern",
      "action": "block",
      "severity": "high",
      "status": "active",
      "data_direction": "outbound",
      "custom_patterns": [
          "AKIA[0-9A-Z]{16}",
          "-----BEGIN (RSA )?PRIVATE KEY-----"
      ]
  }),
});
if (!res.ok) throw new Error(`Maetra API ${res.status}`);
const data = (await res.json());
```

#### Python

```python
import os, requests

res = requests.post(
    "https://api.maetra.io/v1/secure/rules",
    headers={"Authorization": f"Bearer {os.environ['MAETRA_API_KEY']}"},
    json={
        "name": "Block secrets in tool calls",
        "type": "data_pattern",
        "action": "block",
        "severity": "high",
        "status": "active",
        "data_direction": "outbound",
        "custom_patterns": ["AKIA[0-9A-Z]{16}", "-----BEGIN (RSA )?PRIVATE KEY-----"]
    },
)
res.raise_for_status()
print(res.json())
```

#### Rust

```rust
use serde_json::json;

#[tokio::main]
async fn main() -> Result<(), Box<dyn std::error::Error>> {
    let key = std::env::var("MAETRA_API_KEY")?;
    let client = reqwest::Client::new();
    let res = client
        .post("https://api.maetra.io/v1/secure/rules")
        .bearer_auth(&key)
        .json(&json!({
            "name": "Block secrets in tool calls",
            "type": "data_pattern",
            "action": "block",
            "severity": "high",
            "status": "active",
            "data_direction": "outbound",
            "custom_patterns": [
                "AKIA[0-9A-Z]{16}",
                "-----BEGIN (RSA )?PRIVATE KEY-----"
            ]
        }))
        .send()
        .await?;
    let data: serde_json::Value = res.json().await?;
    println!("{data:#}");
    Ok(())
}
```

#### C++

```cpp
#include <curl/curl.h>
#include <cstdlib>
#include <string>

int main() {
    CURL* curl = curl_easy_init();
    std::string auth = "Authorization: Bearer " + std::string(std::getenv("MAETRA_API_KEY"));
    struct curl_slist* headers = nullptr;
    headers = curl_slist_append(headers, auth.c_str());
    headers = curl_slist_append(headers, "Content-Type: application/json");
    curl_easy_setopt(curl, CURLOPT_URL, "https://api.maetra.io/v1/secure/rules");
    curl_easy_setopt(curl, CURLOPT_CUSTOMREQUEST, "POST");
    curl_easy_setopt(curl, CURLOPT_HTTPHEADER, headers);
    curl_easy_setopt(curl, CURLOPT_POSTFIELDS, R"({  "name": "Block secrets in tool calls",  "type": "data_pattern",  "action": "block",  "severity": "high",  "status": "active",  "data_direction": "outbound",  "custom_patterns": [    "AKIA[0-9A-Z]{16}",    "-----BEGIN (RSA )?PRIVATE KEY-----"  ]})");
    curl_easy_perform(curl);   // response is written to stdout by default
    curl_slist_free_all(headers);
    curl_easy_cleanup(curl);
    return 0;
}
```

#### Java

```java
import java.net.URI;
import java.net.http.*;

var client = HttpClient.newHttpClient();
var request = HttpRequest.newBuilder()
    .uri(URI.create("https://api.maetra.io/v1/secure/rules"))
    .header("Authorization", "Bearer " + System.getenv("MAETRA_API_KEY"))
    .header("Content-Type", "application/json")
    .method("POST", HttpRequest.BodyPublishers.ofString("""
{
  "name": "Block secrets in tool calls",
  "type": "data_pattern",
  "action": "block",
  "severity": "high",
  "status": "active",
  "data_direction": "outbound",
  "custom_patterns": [
    "AKIA[0-9A-Z]{16}",
    "-----BEGIN (RSA )?PRIVATE KEY-----"
  ]
}"""))
    .build();
var response = client.send(request, HttpResponse.BodyHandlers.ofString());
System.out.println(response.body());
```


```json
{
  "rule": {
    "id": "rule_9f2",
    "name": "Block secrets in tool calls",
    "type": "data_pattern",
    "action": "block",
    "severity": "high",
    "status": "active",
    "is_built_in": false,
    "applies_to_all": true,
    "trigger_count": 0,
    "last_triggered_at": null,
    "version": 1,
    "updated_at": "2026-07-07T11:40:00.000Z"
  }
}
```

### Mettre à jour une règle

`PATCH /v1/secure/rules/{id}` — demande une portée `secure:rules:write`.

Seuls les champs que vous envoyez sont changés; omettez le reste de les laisser intacts. Accepte la **les mêmes champs que créer** (tout en option ici). Les règles intégrées ne peuvent pas être modifiées. Une utilisation courante est de retourner une `draft` règle à la `active`, ou composant une action à partir de `block` jusqu'à `flag`:

#### cURL

```bash
curl -X PATCH "https://api.maetra.io/v1/secure/rules/rule_9f2" \
  -H "Authorization: Bearer $MAETRA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "status": "active",
  "action": "flag"
}'
```

#### JavaScript

```javascript
const res = await fetch("https://api.maetra.io/v1/secure/rules/rule_9f2", {
  method: "PATCH",
  headers: {
    Authorization: `Bearer ${process.env.MAETRA_API_KEY}`,
    "Content-Type": "application/json",
  },
  body: JSON.stringify({
      "status": "active",
      "action": "flag"
  }),
});
if (!res.ok) throw new Error(`Maetra API ${res.status}`);
const data = await res.json();
console.log(data);
```

#### TypeScript

```typescript
const res = await fetch("https://api.maetra.io/v1/secure/rules/rule_9f2", {
  method: "PATCH",
  headers: {
    Authorization: `Bearer ${process.env.MAETRA_API_KEY}`,
    "Content-Type": "application/json",
  },
  body: JSON.stringify({
      "status": "active",
      "action": "flag"
  }),
});
if (!res.ok) throw new Error(`Maetra API ${res.status}`);
const data = (await res.json());
```

#### Python

```python
import os, requests

res = requests.patch(
    "https://api.maetra.io/v1/secure/rules/rule_9f2",
    headers={"Authorization": f"Bearer {os.environ['MAETRA_API_KEY']}"},
    json={
        "status": "active",
        "action": "flag"
    },
)
res.raise_for_status()
print(res.json())
```

#### Rust

```rust
use serde_json::json;

#[tokio::main]
async fn main() -> Result<(), Box<dyn std::error::Error>> {
    let key = std::env::var("MAETRA_API_KEY")?;
    let client = reqwest::Client::new();
    let res = client
        .patch("https://api.maetra.io/v1/secure/rules/rule_9f2")
        .bearer_auth(&key)
        .json(&json!({
            "status": "active",
            "action": "flag"
        }))
        .send()
        .await?;
    let data: serde_json::Value = res.json().await?;
    println!("{data:#}");
    Ok(())
}
```

#### C++

```cpp
#include <curl/curl.h>
#include <cstdlib>
#include <string>

int main() {
    CURL* curl = curl_easy_init();
    std::string auth = "Authorization: Bearer " + std::string(std::getenv("MAETRA_API_KEY"));
    struct curl_slist* headers = nullptr;
    headers = curl_slist_append(headers, auth.c_str());
    headers = curl_slist_append(headers, "Content-Type: application/json");
    curl_easy_setopt(curl, CURLOPT_URL, "https://api.maetra.io/v1/secure/rules/rule_9f2");
    curl_easy_setopt(curl, CURLOPT_CUSTOMREQUEST, "PATCH");
    curl_easy_setopt(curl, CURLOPT_HTTPHEADER, headers);
    curl_easy_setopt(curl, CURLOPT_POSTFIELDS, R"({  "status": "active",  "action": "flag"})");
    curl_easy_perform(curl);   // response is written to stdout by default
    curl_slist_free_all(headers);
    curl_easy_cleanup(curl);
    return 0;
}
```

#### Java

```java
import java.net.URI;
import java.net.http.*;

var client = HttpClient.newHttpClient();
var request = HttpRequest.newBuilder()
    .uri(URI.create("https://api.maetra.io/v1/secure/rules/rule_9f2"))
    .header("Authorization", "Bearer " + System.getenv("MAETRA_API_KEY"))
    .header("Content-Type", "application/json")
    .method("PATCH", HttpRequest.BodyPublishers.ofString("""
{
  "status": "active",
  "action": "flag"
}"""))
    .build();
var response = client.send(request, HttpResponse.BodyHandlers.ofString());
System.out.println(response.body());
```


```json
{
  "rule": {
    "id": "rule_9f2",
    "name": "Block secrets in tool calls",
    "action": "flag",
    "status": "active",
    "version": 2,
    "updated_at": "2026-07-07T12:02:00.000Z"
  }
}
```

> **Note**
> Champs de type liste (`custom_patterns`, `tool_names`, `agent_ids`, ...) sont **remplacé** quand vous les envoyez — envoyez la liste complète souhaitée, pas un delta. Omettre une liste entièrement pour la laisser inchangée.


### Objet de la règle

| Champ | Désignation des marchandises |
| ---------------------- | ------------------------------------------------------------ |
| `id` | Identificateur des règles. |
| `name` / `description` | Des étiquettes qui font face à l'homme. |
| `type` | `data_pattern`, `policy_dsl`, `prompt_pattern`, `tool_call`. |
| `action` | `block`, `flag`, `log`. |
| `severity` | `critical`, `high`, `medium`, `low`. |
| `status` | `active`, `archived`, `draft`. |
| `is_built_in` | Si Maetra expédie cette règle par défaut. |
| `applies_to_all` | Que cela s'applique à tous les agents. |
| `trigger_count` | Combien de fois il a été égalé. |
| `last_triggered_at` | ISO 8601 de la dernière correspondance, ou `null`. |
| `version` | Incréments sur chaque édition. |
| `updated_at` | ISO 8601 de la dernière modification. |