Get a monitored repository

GET/v1/security/repositories/{repositoryId}

Includes current immutable policy and threat-model versions plus recent runs, findings, and audit events.

How to call this endpoint

Every ACP API request uses bearer authentication. The examples here show the actual request path, auth header, and body shape that the platform expects.

Path, query, and header parameters

These parameters control which ACP object the endpoint acts on and how the request is processed.

Path parameters
NameLocationTypeRequiredDescription
repositoryIdpathstringYesMonitored security repository ID
Query parameters
None.
Header parameters
NameLocationTypeRequiredDescription
X-Computer-Agents-OrganizationheaderstringNoActive organization context. If omitted, the authenticated user's personal organization is used.

Body schema

This endpoint does not require a request body.

None.

What the API returns

Each response code below includes the documented payload shape for the ACP API.

200Repository security detailapplication/json
FieldTypeRequiredDescription
repositoryobjectYes
repository.idstringYesUnique identifier.
repository.githubRepositoryIdstringYes
repository.githubInstallationIdstringYes
repository.githubNumericRepositoryIdstringNo
repository.githubNumericInstallationIdstringNo
repository.fullNamestringYes
repository.defaultBranchstringYes
repository.privatebooleanYes
repository.archivedbooleanYes
repository.statusactive | paused | disconnectedYesCurrent lifecycle status.
repository.currentPolicyVersionIdstringNo
repository.currentThreatModelVersionIdstringNo
repository.permissionSetobjectNo
repository.lastRunIdstringNo
repository.lastRunAtstringNo
repository.nextScanAtstringNo
repository.metadataobjectNoFree-form metadata object.
repository.findingCountsobjectYes
repository.findingCounts.openintegerYes
repository.findingCounts.criticalintegerYes
repository.findingCounts.highintegerYes
repository.lastRunStatusqueued | running | waiting_approval | succeeded | partial | failed | cancelledNo
repository.lastRunStageingest | checkout | inventory | scan | validate | triage | remediate | verify | publish | completeNo
repository.createdAtstringYesISO 8601 timestamp.
repository.updatedAtstringYesISO 8601 timestamp.
policyobjectYes
policy.idstringYesUnique identifier.
policy.versionintegerYes
policy.valueobjectYes
policy.value.schemaVersion1Yes
policy.value.defaultBranchstringYes
policy.value.scanModefull | incrementalYes
policy.value.scheduleobjectYes
policy.value.schedule.enabledbooleanYes
policy.value.schedule.cronstringYes
policy.value.schedule.timezonestringYes
policy.value.pullRequestsobjectYes
policy.value.pullRequests.enabledbooleanYes
policy.value.pullRequests.branchesstring[]Yes
policy.value.pullRequests.pathIncludesstring[]Yes
policy.value.pullRequests.pathExcludesstring[]Yes
policy.value.pullRequests.scanForksReadOnlytrueYes
policy.value.pushobjectYes
policy.value.push.enabledbooleanYes
policy.value.push.branchesstring[]Yes
policy.value.scannersstring[]Yes
policy.value.remediationobjectYes
policy.value.remediation.modedisabled | approval_requiredYes
policy.value.remediation.minimumSeveritycritical | high | medium | low | informationalYes
policy.value.remediation.draftPullRequestsOnlytrueYes
policy.value.remediation.allowWorkflowChangesfalseYes
policy.value.remediation.maximumChangedFilesintegerYes
policy.value.remediation.maximumPatchBytesintegerYes
policy.changeSummarystringYes
policy.createdAtstringYesISO 8601 timestamp.
threatModelobjectYes
threatModel.idstringYesUnique identifier.
threatModel.versionintegerYes
threatModel.sourcegenerated | user | migrationYes
threatModel.valueobjectYes
threatModel.value.schemaVersion1Yes
threatModel.value.summarystringYes
threatModel.value.entryPointsstring[]Yes
threatModel.value.untrustedInputsstring[]Yes
threatModel.value.trustBoundariesstring[]Yes
threatModel.value.sensitiveDataPathsstring[]Yes
threatModel.value.privilegedActionsstring[]Yes
threatModel.value.priorityAreasstring[]Yes
threatModel.value.exclusionsobject[]Yes
threatModel.value.exclusions[].pathstringYesWorkspace-relative file path.
threatModel.value.exclusions[].reasonstringYes
threatModel.changeSummarystringYes
threatModel.createdAtstringYesISO 8601 timestamp.
runsobject[]Yes
runs[].idstringYesUnique identifier.
runs[].repositoryIdstringYes
runs[].repositoryFullNamestringNo
runs[].triggerTypemanual | schedule | pull_request | push | retryYes
runs[].triggerEventIdstringNo
runs[].baseShastringNo
runs[].headShastringNo
runs[].refstringNo
runs[].statusqueued | running | waiting_approval | succeeded | partial | failed | cancelledYesCurrent lifecycle status.
runs[].stageingest | checkout | inventory | scan | validate | triage | remediate | verify | publish | completeYes
runs[].policyVersionIdstringNo
runs[].threatModelVersionIdstringNo
runs[].promptVersionstringNo
runs[].modelVersionstringNo
runs[].scannerVersionsobjectNo
runs[].coverageobjectNo
runs[].summaryobjectNo
runs[].errorobjectNo
runs[].findingCountintegerYes
runs[].checkRunUrlstringNo
runs[].pullRequestUrlstringNo
runs[].queuedAtstringYes
runs[].startedAtstringNoISO 8601 timestamp.
runs[].completedAtstringNoISO 8601 timestamp.
runs[].createdAtstringYesISO 8601 timestamp.
runs[].updatedAtstringYesISO 8601 timestamp.
findingsobject[]Yes
findings[].idstringYesUnique identifier.
findings[].repositoryIdstringYes
findings[].repositoryFullNamestringNo
findings[].fingerprintstringYes
findings[].ruleIdstringNo
findings[].titlestringYesDisplay title.
findings[].summarystringYes
findings[].severitycritical | high | medium | low | informationalYes
findings[].confidencenumberYes
findings[].exploitabilitystringNo
findings[].cwestring[]No
findings[].cvssnumberNo
findings[].statusopen | accepted | risk_accepted | false_positive | fixedYesCurrent lifecycle status.
findings[].firstSeenRunIdstringNo
findings[].lastSeenRunIdstringNo
findings[].assignedToUserIdstringNo
findings[].resolutionReasonstringNo
findings[].resolutionExpiresAtstringNo
findings[].fixedAtstringNo
findings[].metadataobjectNoFree-form metadata object.
findings[].occurrenceCountintegerYes
findings[].createdAtstringYesISO 8601 timestamp.
findings[].updatedAtstringYesISO 8601 timestamp.
auditEventsobject[]Yes
auditEvents[].idstringYesUnique identifier.
auditEvents[].repositoryIdstringNo
auditEvents[].runIdstringNo
auditEvents[].findingIdstringNo
auditEvents[].remediationIdstringNo
auditEvents[].actorTypeuser | system | github | agentYes
auditEvents[].actorIdstringYes
auditEvents[].actionstringYes
auditEvents[].targetTypestringYes
auditEvents[].targetIdstringYes
auditEvents[].correlationIdstringNo
auditEvents[].payloadobjectNo
auditEvents[].previousHashstringYesSHA-256 digest of the preceding organization security audit event; empty for the chain root.
auditEvents[].eventHashstringYesSHA-256 digest binding this event to its predecessor.
auditEvents[].createdAtstringYesISO 8601 timestamp.
404Resource not foundapplication/json
FieldTypeRequiredDescription
errorstringNo
Get a monitored repository
Loading...
Response 200
Loading...
See the ACP quickstart and SDK flow