Create a repository scan-policy version

PUT/v1/security/repositories/{repositoryId}/policy

How to call this endpoint

Every ACP API request uses bearer authentication. The examples here show the actual request path, auth header, and body shape that the platform expects.

Path, query, and header parameters

These parameters control which ACP object the endpoint acts on and how the request is processed.

Path parameters
NameLocationTypeRequiredDescription
repositoryIdpathstringYesMonitored security repository ID
Query parameters
None.
Header parameters
NameLocationTypeRequiredDescription
X-Computer-Agents-OrganizationheaderstringNoActive organization context. If omitted, the authenticated user's personal organization is used.

Body schema

Content type: application/json · Required

FieldTypeRequiredDescription
valueobjectYes
value.schemaVersion1Yes
value.defaultBranchstringYes
value.scanModefull | incrementalYes
value.scheduleobjectYes
value.schedule.enabledbooleanYes
value.schedule.cronstringYes
value.schedule.timezonestringYes
value.pullRequestsobjectYes
value.pullRequests.enabledbooleanYes
value.pullRequests.branchesstring[]Yes
value.pullRequests.pathIncludesstring[]Yes
value.pullRequests.pathExcludesstring[]Yes
value.pullRequests.scanForksReadOnlytrueYes
value.pushobjectYes
value.push.enabledbooleanYes
value.push.branchesstring[]Yes
value.scannersstring[]Yes
value.remediationobjectYes
value.remediation.modedisabled | approval_requiredYes
value.remediation.minimumSeveritycritical | high | medium | low | informationalYes
value.remediation.draftPullRequestsOnlytrueYes
value.remediation.allowWorkflowChangesfalseYes
value.remediation.maximumChangedFilesintegerYes
value.remediation.maximumPatchBytesintegerYes
changeSummarystringNo

What the API returns

Each response code below includes the documented payload shape for the ACP API.

200New immutable policy versionapplication/json
FieldTypeRequiredDescription
idstringYesUnique identifier.
versionintegerYes
valueobjectYes
value.schemaVersion1Yes
value.defaultBranchstringYes
value.scanModefull | incrementalYes
value.scheduleobjectYes
value.schedule.enabledbooleanYes
value.schedule.cronstringYes
value.schedule.timezonestringYes
value.pullRequestsobjectYes
value.pullRequests.enabledbooleanYes
value.pullRequests.branchesstring[]Yes
value.pullRequests.pathIncludesstring[]Yes
value.pullRequests.pathExcludesstring[]Yes
value.pullRequests.scanForksReadOnlytrueYes
value.pushobjectYes
value.push.enabledbooleanYes
value.push.branchesstring[]Yes
value.scannersstring[]Yes
value.remediationobjectYes
value.remediation.modedisabled | approval_requiredYes
value.remediation.minimumSeveritycritical | high | medium | low | informationalYes
value.remediation.draftPullRequestsOnlytrueYes
value.remediation.allowWorkflowChangesfalseYes
value.remediation.maximumChangedFilesintegerYes
value.remediation.maximumPatchBytesintegerYes
changeSummarystringYes
createdAtstringYesISO 8601 timestamp.
404Resource not foundapplication/json
FieldTypeRequiredDescription
errorstringNo
Create a repository scan-policy version
Loading...
Response 200
Loading...
See the ACP quickstart and SDK flow