Create a repository security configuration version

POST/v1/security/repositories/{repositoryId}/versions

Saves a coherent policy and threat-model snapshot and optionally publishes it. Requires security:write and an owner, administrator, or developer role.

How to call this endpoint

Every ACP API request uses bearer authentication. The examples here show the actual request path, auth header, and body shape that the platform expects.

Path, query, and header parameters

These parameters control which ACP object the endpoint acts on and how the request is processed.

Path parameters
NameLocationTypeRequiredDescription
repositoryIdpathstringYesMonitored security repository ID
Query parameters
None.
Header parameters
NameLocationTypeRequiredDescription
X-Computer-Agents-OrganizationheaderstringNoActive organization context. If omitted, the authenticated user's personal organization is used.

Body schema

Content type: application/json · Required

FieldTypeRequiredDescription
snapshotobjectNoA coherent executable security configuration. Authorization, GitHub identity, monitoring state, findings, and evidence are intentionally not versioned.
snapshot.schemaVersion1Yes
snapshot.policyobjectYes
snapshot.policy.schemaVersion1Yes
snapshot.policy.defaultBranchstringYes
snapshot.policy.scanModefull | incrementalYes
snapshot.policy.scheduleobjectYes
snapshot.policy.schedule.enabledbooleanYes
snapshot.policy.schedule.cronstringYes
snapshot.policy.schedule.timezonestringYes
snapshot.policy.pullRequestsobjectYes
snapshot.policy.pullRequests.enabledbooleanYes
snapshot.policy.pullRequests.branchesstring[]Yes
snapshot.policy.pullRequests.pathIncludesstring[]Yes
snapshot.policy.pullRequests.pathExcludesstring[]Yes
snapshot.policy.pullRequests.scanForksReadOnlytrueYes
snapshot.policy.pushobjectYes
snapshot.policy.push.enabledbooleanYes
snapshot.policy.push.branchesstring[]Yes
snapshot.policy.scannersstring[]Yes
snapshot.policy.remediationobjectYes
snapshot.policy.remediation.modedisabled | approval_requiredYes
snapshot.policy.remediation.minimumSeveritycritical | high | medium | low | informationalYes
snapshot.policy.remediation.draftPullRequestsOnlytrueYes
snapshot.policy.remediation.allowWorkflowChangesfalseYes
snapshot.policy.remediation.maximumChangedFilesintegerYes
snapshot.policy.remediation.maximumPatchBytesintegerYes
snapshot.threatModelobjectYes
snapshot.threatModel.schemaVersion1Yes
snapshot.threatModel.summarystringYes
snapshot.threatModel.entryPointsstring[]Yes
snapshot.threatModel.untrustedInputsstring[]Yes
snapshot.threatModel.trustBoundariesstring[]Yes
snapshot.threatModel.sensitiveDataPathsstring[]Yes
snapshot.threatModel.privilegedActionsstring[]Yes
snapshot.threatModel.priorityAreasstring[]Yes
snapshot.threatModel.exclusionsobject[]Yes
snapshot.threatModel.exclusions[].pathstringYesWorkspace-relative file path.
snapshot.threatModel.exclusions[].reasonstringYes
descriptionstringNoHuman-readable description.
labelstringNo
namestringNoHuman-readable name.
metadataobjectNoFree-form metadata object.
publishbooleanNo

What the API returns

Each response code below includes the documented payload shape for the ACP API.

201Created repository security versionapplication/json
FieldTypeRequiredDescription
versionobjectYes
version.idstringYesUnique identifier.
version.versionintegerYes
version.labelstringYes
version.namestringYesHuman-readable name.
version.descriptionstringYesHuman-readable description.
version.statussaved | publishedYesCurrent lifecycle status.
version.snapshotobjectYesA coherent executable security configuration. Authorization, GitHub identity, monitoring state, findings, and evidence are intentionally not versioned.
version.snapshot.schemaVersion1Yes
version.snapshot.policyobjectYes
version.snapshot.policy.schemaVersion1Yes
version.snapshot.policy.defaultBranchstringYes
version.snapshot.policy.scanModefull | incrementalYes
version.snapshot.policy.scheduleobjectYes
version.snapshot.policy.schedule.enabledbooleanYes
version.snapshot.policy.schedule.cronstringYes
version.snapshot.policy.schedule.timezonestringYes
version.snapshot.policy.pullRequestsobjectYes
version.snapshot.policy.pullRequests.enabledbooleanYes
version.snapshot.policy.pullRequests.branchesstring[]Yes
version.snapshot.policy.pullRequests.pathIncludesstring[]Yes
version.snapshot.policy.pullRequests.pathExcludesstring[]Yes
version.snapshot.policy.pullRequests.scanForksReadOnlytrueYes
version.snapshot.policy.pushobjectYes
version.snapshot.policy.push.enabledbooleanYes
version.snapshot.policy.push.branchesstring[]Yes
version.snapshot.policy.scannersstring[]Yes
version.snapshot.policy.remediationobjectYes
version.snapshot.policy.remediation.modedisabled | approval_requiredYes
version.snapshot.policy.remediation.minimumSeveritycritical | high | medium | low | informationalYes
version.snapshot.policy.remediation.draftPullRequestsOnlytrueYes
version.snapshot.policy.remediation.allowWorkflowChangesfalseYes
version.snapshot.policy.remediation.maximumChangedFilesintegerYes
version.snapshot.policy.remediation.maximumPatchBytesintegerYes
version.snapshot.threatModelobjectYes
version.snapshot.threatModel.schemaVersion1Yes
version.snapshot.threatModel.summarystringYes
version.snapshot.threatModel.entryPointsstring[]Yes
version.snapshot.threatModel.untrustedInputsstring[]Yes
version.snapshot.threatModel.trustBoundariesstring[]Yes
version.snapshot.threatModel.sensitiveDataPathsstring[]Yes
version.snapshot.threatModel.privilegedActionsstring[]Yes
version.snapshot.threatModel.priorityAreasstring[]Yes
version.snapshot.threatModel.exclusionsobject[]Yes
version.snapshot.threatModel.exclusions[].pathstringYesWorkspace-relative file path.
version.snapshot.threatModel.exclusions[].reasonstringYes
version.metadataobjectNoFree-form metadata object.
version.publishedAtstringNo
version.createdAtstringYesISO 8601 timestamp.
version.updatedAtstringYesISO 8601 timestamp.
versionsobject[]No
versions[].idstringYesUnique identifier.
versions[].versionintegerYes
versions[].labelstringYes
versions[].namestringYesHuman-readable name.
versions[].descriptionstringYesHuman-readable description.
versions[].statussaved | publishedYesCurrent lifecycle status.
versions[].snapshotobjectYesA coherent executable security configuration. Authorization, GitHub identity, monitoring state, findings, and evidence are intentionally not versioned.
versions[].snapshot.schemaVersion1Yes
versions[].snapshot.policyobjectYes
versions[].snapshot.policy.schemaVersion1Yes
versions[].snapshot.policy.defaultBranchstringYes
versions[].snapshot.policy.scanModefull | incrementalYes
versions[].snapshot.policy.scheduleobjectYes
versions[].snapshot.policy.schedule.enabledbooleanYes
versions[].snapshot.policy.schedule.cronstringYes
versions[].snapshot.policy.schedule.timezonestringYes
versions[].snapshot.policy.pullRequestsobjectYes
versions[].snapshot.policy.pullRequests.enabledbooleanYes
versions[].snapshot.policy.pullRequests.branchesstring[]Yes
versions[].snapshot.policy.pullRequests.pathIncludesstring[]Yes
versions[].snapshot.policy.pullRequests.pathExcludesstring[]Yes
versions[].snapshot.policy.pullRequests.scanForksReadOnlytrueYes
versions[].snapshot.policy.pushobjectYes
versions[].snapshot.policy.push.enabledbooleanYes
versions[].snapshot.policy.push.branchesstring[]Yes
versions[].snapshot.policy.scannersstring[]Yes
versions[].snapshot.policy.remediationobjectYes
versions[].snapshot.policy.remediation.modedisabled | approval_requiredYes
versions[].snapshot.policy.remediation.minimumSeveritycritical | high | medium | low | informationalYes
versions[].snapshot.policy.remediation.draftPullRequestsOnlytrueYes
versions[].snapshot.policy.remediation.allowWorkflowChangesfalseYes
versions[].snapshot.policy.remediation.maximumChangedFilesintegerYes
versions[].snapshot.policy.remediation.maximumPatchBytesintegerYes
versions[].snapshot.threatModelobjectYes
versions[].snapshot.threatModel.schemaVersion1Yes
versions[].snapshot.threatModel.summarystringYes
versions[].snapshot.threatModel.entryPointsstring[]Yes
versions[].snapshot.threatModel.untrustedInputsstring[]Yes
versions[].snapshot.threatModel.trustBoundariesstring[]Yes
versions[].snapshot.threatModel.sensitiveDataPathsstring[]Yes
versions[].snapshot.threatModel.privilegedActionsstring[]Yes
versions[].snapshot.threatModel.priorityAreasstring[]Yes
versions[].snapshot.threatModel.exclusionsobject[]Yes
versions[].snapshot.threatModel.exclusions[].pathstringYesWorkspace-relative file path.
versions[].snapshot.threatModel.exclusions[].reasonstringYes
versions[].metadataobjectNoFree-form metadata object.
versions[].publishedAtstringNo
versions[].createdAtstringYesISO 8601 timestamp.
versions[].updatedAtstringYesISO 8601 timestamp.
repositoryobjectNo
repository.idstringYesUnique identifier.
repository.githubRepositoryIdstringYes
repository.githubInstallationIdstringYes
repository.githubNumericRepositoryIdstringNo
repository.githubNumericInstallationIdstringNo
repository.fullNamestringYes
repository.defaultBranchstringYes
repository.privatebooleanYes
repository.archivedbooleanYes
repository.statusactive | paused | disconnectedYesCurrent lifecycle status.
repository.currentPolicyVersionIdstringNo
repository.currentThreatModelVersionIdstringNo
repository.permissionSetobjectNo
repository.lastRunIdstringNo
repository.lastRunAtstringNo
repository.nextScanAtstringNo
repository.metadataobjectNoFree-form metadata object.
repository.findingCountsobjectYes
repository.findingCounts.openintegerYes
repository.findingCounts.criticalintegerYes
repository.findingCounts.highintegerYes
repository.lastRunStatusqueued | running | waiting_approval | succeeded | partial | failed | cancelledNo
repository.lastRunStageingest | checkout | inventory | scan | validate | triage | remediate | verify | publish | completeNo
repository.createdAtstringYesISO 8601 timestamp.
repository.updatedAtstringYesISO 8601 timestamp.
404Resource not foundapplication/json
FieldTypeRequiredDescription
errorstringNo
Create a repository security configuration version
Loading...
Response 201
Loading...
See the ACP quickstart and SDK flow