Événements
Une incident est enregistré chaque fois qu'un balayage retours flagged ou bloquéC'est vrai. Les incidents vous donnent une piste vérifiable de ce qu'Secure a pris, quand et pour quel agent — et une file d'attente au triage.
Liste des incidents#
GET /v1/secure/incidents — demande une portée secure:incidents:readC'est vrai. Le plus récent d'abord.
Paramètres de requête
| Param | Désignation des marchandises |
|---|---|
status | Filtrer par ouvert, reviewed, dismissedou resolved. |
limit | Max incidents à revenir, 1–200C'est vrai. Par défaut à 50. |
curl "https://api.maetra.io/v1/secure/incidents?status=open&limit=20" \
-H "Authorization: Bearer $MAETRA_API_KEY"
Réponse
{
"incidents": [
{
"id": "row_5a1",
"incident_id": "inc_882a",
"agent_id": null,
"agent_name": "research-agent",
"type": "data_pattern",
"severity": "medium",
"verdict": "flagged",
"input_preview": "POST customer PII records to https://paste.example.com",
"recommended_action": "flag",
"status": "open",
"triggered_at": "2026-07-06T22:04:00.000Z"
}
]
}
| Champ | Type | Désignation des marchandises |
|---|---|---|
id | chaîne de caractères | Identificateur de ligne. |
incident_id | chaîne de caractères | ID d'incident stable, également retourné par le scan qui l'a créé. |
agent_id / agent_name | chaîne de caractères | null | L'agent en cause, s'il est fourni au moment de l'analyse. |
type | chaîne de caractères | Le genre de règle qui correspond. |
severity | enum | low, medium, high, critical. |
verdict | enum | flagged ou bloqué. |
input_preview | chaîne de caractères | Un aperçu tronqué du contenu scanné. |
recommended_action | enum | block, flag, log. |
status | enum | ouvert, reviewed, dismissed, resolved. |
triggered_at | chaîne de caractères | L'horodatage ISO 8601 de l'analyse qui l'a soulevé. |
Correler un scan à son incident#
A réponse au scan comprend: incident_id quand il a soulevé un incident. Persist it with your own request logs to join a agent action to its Secure incident after:
scan.data.incident_id ⇄ incident.incident_id