Suggestion

C'est Maetra.Démarrer gratuitement

Règles

Les règles de Secure définir ce que balayage Cherche. Chaque règle a un type (ce qu'elle inspecte), une action (block, flagou log), une sévérité et une portée (tous les agents, ou certains). Vous pouvez lister, créer et mettre à jour les règles sur l'API.

Règles de liste#

GET /v1/secure/rules — demande une portée secure:rules:read.

curl "https://api.maetra.io/v1/secure/rules" \
  -H "Authorization: Bearer $MAETRA_API_KEY"
JSON
{
  "rules": [
    {
      "id": "rule_71c",
      "name": "Outbound PII",
      "description": "Flag customer PII leaving the system.",
      "type": "data_pattern",
      "action": "flag",
      "severity": "medium",
      "status": "active",
      "is_built_in": false,
      "applies_to_all": true,
      "trigger_count": 12,
      "last_triggered_at": "2026-07-06T22:04:00.000Z",
      "version": 3,
      "updated_at": "2026-07-01T09:12:00.000Z"
    }
  ]
}

Voir objet de règle pour tous les champs.

Créer une règle#

POST /v1/secure/rules — demande une portée secure:rules:writeC'est vrai. Retourne 201.

Types de règles

typeContrôlesChamps clés
prompt_patternTexte d'injection / formulation non autorisée.custom_patterns
data_patternContenu pour les signatures de données sensibles.custom_patterns, data_categories, data_descriptions, data_direction, pattern_library_ids
tool_callAppels d'outils/fonctions.tool_names
policy_dslConditions dans la règle DSL d'Maetra.dsl_statements

Organisme de demande

ChampTypeRequisPar défautDésignation des marchandises
namechaîne de caractèresNom de la règle.
typeenumdata_pattern, policy_dsl, prompt_pattern, tool_call.
descriptionchaîne de caractères | nullDescription de l'homme.
actionenumflagblock, flag, log.
severityenummediumcritical, high, medium, low.
statusenumdraftactive, archived, draft.
applies_to_allbooléentrueAppliquer à chaque agent.
agent_idschaîne de caractères[]Limite aux agents spécifiques (lorsqu'ils ne sont pas applies_to_all).
data_directionenum | nullinbound, outbound, both.
custom_patternschaîne de caractères[]Modèles littéraux/regex à correspondre.
tool_nameschaîne de caractères[]Outils que cette règle régit (pour tool_call).
data_categorieschaîne de caractères[]Catégories de données à détecter.
data_descriptionschaîne de caractères[]Description en langage naturel des données à détecter.
dsl_statementschaîne de caractères[]Les instructions LIS de la règle (pour policy_dsl).
pattern_library_idschaîne de caractères[]Bibliothèques de modèles intégrées de référence.

Remarque Nouvelles règles par défaut à status: draft — ils n'affectent pas les scans avant activeC'est vrai. Créer comme draft, tester, puis promouvoir (avec Mettre à jour une règle).

curl -X POST "https://api.maetra.io/v1/secure/rules" \
  -H "Authorization: Bearer $MAETRA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "name": "Block secrets in tool calls",
  "type": "data_pattern",
  "action": "block",
  "severity": "high",
  "status": "active",
  "data_direction": "outbound",
  "custom_patterns": [
    "AKIA[0-9A-Z]{16}",
    "-----BEGIN (RSA )?PRIVATE KEY-----"
  ]
}'
JSON
{
  "rule": {
    "id": "rule_9f2",
    "name": "Block secrets in tool calls",
    "type": "data_pattern",
    "action": "block",
    "severity": "high",
    "status": "active",
    "is_built_in": false,
    "applies_to_all": true,
    "trigger_count": 0,
    "last_triggered_at": null,
    "version": 1,
    "updated_at": "2026-07-07T11:40:00.000Z"
  }
}

Mettre à jour une règle#

PATCH /v1/secure/rules/{id} — demande une portée secure:rules:write.

Seuls les champs que vous envoyez sont changés; omettez le reste de les laisser intacts. Accepte la les mêmes champs que créer (tout en option ici). Les règles intégrées ne peuvent pas être modifiées. Une utilisation courante est de retourner une draft règle à la active, ou composant une action à partir de block jusqu'à flag:

curl -X PATCH "https://api.maetra.io/v1/secure/rules/rule_9f2" \
  -H "Authorization: Bearer $MAETRA_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "status": "active",
  "action": "flag"
}'
JSON
{
  "rule": {
    "id": "rule_9f2",
    "name": "Block secrets in tool calls",
    "action": "flag",
    "status": "active",
    "version": 2,
    "updated_at": "2026-07-07T12:02:00.000Z"
  }
}

Remarque Champs de type liste (custom_patterns, tool_names, agent_ids, ...) sont remplacé quand vous les envoyez — envoyez la liste complète souhaitée, pas un delta. Omettre une liste entièrement pour la laisser inchangée.

Objet de la règle#

ChampDésignation des marchandises
idIdentificateur des règles.
name / descriptionDes étiquettes qui font face à l'homme.
typedata_pattern, policy_dsl, prompt_pattern, tool_call.
actionblock, flag, log.
severitycritical, high, medium, low.
statusactive, archived, draft.
is_built_inSi Maetra expédie cette règle par défaut.
applies_to_allQue cela s'applique à tous les agents.
trigger_countCombien de fois il a été égalé.
last_triggered_atISO 8601 de la dernière correspondance, ou null.
versionIncréments sur chaque édition.
updated_atISO 8601 de la dernière modification.
Maetra AI DocsLes agents Govern avant qu'ils n'agissent.