Get a security run and its evidence

GET/v1/security/runs/{runId}

Returns run state, findings, append-only audit events, classified artifacts, and remediation records.

How to call this endpoint

Every ACP API request uses bearer authentication. The examples here show the actual request path, auth header, and body shape that the platform expects.

Path, query, and header parameters

These parameters control which ACP object the endpoint acts on and how the request is processed.

Path parameters
NameLocationTypeRequiredDescription
runIdpathstringYesSecurity run ID
Query parameters
None.
Header parameters
NameLocationTypeRequiredDescription
X-Computer-Agents-OrganizationheaderstringNoActive organization context. If omitted, the authenticated user's personal organization is used.

Body schema

This endpoint does not require a request body.

None.

What the API returns

Each response code below includes the documented payload shape for the ACP API.

200Security run detailapplication/json
FieldTypeRequiredDescription
runobjectYes
run.idstringYesUnique identifier.
run.repositoryIdstringYes
run.repositoryFullNamestringNo
run.triggerTypemanual | schedule | pull_request | push | retryYes
run.triggerEventIdstringNo
run.baseShastringNo
run.headShastringNo
run.refstringNo
run.statusqueued | running | waiting_approval | succeeded | partial | failed | cancelledYesCurrent lifecycle status.
run.stageingest | checkout | inventory | scan | validate | triage | remediate | verify | publish | completeYes
run.policyVersionIdstringNo
run.threatModelVersionIdstringNo
run.promptVersionstringNo
run.modelVersionstringNo
run.scannerVersionsobjectNo
run.coverageobjectNo
run.summaryobjectNo
run.errorobjectNo
run.findingCountintegerYes
run.checkRunUrlstringNo
run.pullRequestUrlstringNo
run.queuedAtstringYes
run.startedAtstringNoISO 8601 timestamp.
run.completedAtstringNoISO 8601 timestamp.
run.createdAtstringYesISO 8601 timestamp.
run.updatedAtstringYesISO 8601 timestamp.
findingsobject[]Yes
findings[].idstringYesUnique identifier.
findings[].repositoryIdstringYes
findings[].repositoryFullNamestringNo
findings[].fingerprintstringYes
findings[].ruleIdstringNo
findings[].titlestringYesDisplay title.
findings[].summarystringYes
findings[].severitycritical | high | medium | low | informationalYes
findings[].confidencenumberYes
findings[].exploitabilitystringNo
findings[].cwestring[]No
findings[].cvssnumberNo
findings[].statusopen | accepted | risk_accepted | false_positive | fixedYesCurrent lifecycle status.
findings[].firstSeenRunIdstringNo
findings[].lastSeenRunIdstringNo
findings[].assignedToUserIdstringNo
findings[].resolutionReasonstringNo
findings[].resolutionExpiresAtstringNo
findings[].fixedAtstringNo
findings[].metadataobjectNoFree-form metadata object.
findings[].occurrenceCountintegerYes
findings[].createdAtstringYesISO 8601 timestamp.
findings[].updatedAtstringYesISO 8601 timestamp.
auditEventsobject[]Yes
auditEvents[].idstringYesUnique identifier.
auditEvents[].repositoryIdstringNo
auditEvents[].runIdstringNo
auditEvents[].findingIdstringNo
auditEvents[].remediationIdstringNo
auditEvents[].actorTypeuser | system | github | agentYes
auditEvents[].actorIdstringYes
auditEvents[].actionstringYes
auditEvents[].targetTypestringYes
auditEvents[].targetIdstringYes
auditEvents[].correlationIdstringNo
auditEvents[].payloadobjectNo
auditEvents[].previousHashstringYesSHA-256 digest of the preceding organization security audit event; empty for the chain root.
auditEvents[].eventHashstringYesSHA-256 digest binding this event to its predecessor.
auditEvents[].createdAtstringYesISO 8601 timestamp.
artifactsobject[]Yes
artifacts[].idstringNoUnique identifier.
artifacts[].kindstringNo
artifacts[].storageKeystringNo
artifacts[].digeststringNo
artifacts[].sizeBytesintegerNo
artifacts[].mediaTypestringNo
artifacts[].classificationinternal | confidential | restrictedNo
artifacts[].metadataobjectNoFree-form metadata object.
artifacts[].createdAtstringNoISO 8601 timestamp.
artifacts[].expiresAtstringNo
remediationsobject[]Yes
remediations[].idstringNoUnique identifier.
remediations[].findingIdstringNo
remediations[].runIdstringNo
remediations[].statusproposed | validating | waiting_approval | approved | published | rejected | failed | cancelledNoCurrent lifecycle status.
remediations[].patchDigeststringNo
remediations[].validationobjectNo
remediations[].approvedByUserIdstringNo
remediations[].approvedAtstringNo
remediations[].branchNamestringNo
remediations[].pullRequestIdstringNo
remediations[].pullRequestUrlstringNo
remediations[].createdAtstringNoISO 8601 timestamp.
remediations[].updatedAtstringNoISO 8601 timestamp.
404Resource not foundapplication/json
FieldTypeRequiredDescription
errorstringNo
Get a security run and its evidence
Loading...
Response 200
Loading...
See the ACP quickstart and SDK flow