List repository security configuration versions

GET/v1/security/repositories/{repositoryId}/versions

Lists coherent policy and threat-model snapshots. Access grants, GitHub identity, findings, and audit evidence are deliberately excluded from snapshots. Requires security:read and an organization membership.

How to call this endpoint

Every ACP API request uses bearer authentication. The examples here show the actual request path, auth header, and body shape that the platform expects.

Path, query, and header parameters

These parameters control which ACP object the endpoint acts on and how the request is processed.

Path parameters
NameLocationTypeRequiredDescription
repositoryIdpathstringYesMonitored security repository ID
Query parameters
None.
Header parameters
NameLocationTypeRequiredDescription
X-Computer-Agents-OrganizationheaderstringNoActive organization context. If omitted, the authenticated user's personal organization is used.

Body schema

This endpoint does not require a request body.

None.

What the API returns

Each response code below includes the documented payload shape for the ACP API.

200Repository security versionsapplication/json
FieldTypeRequiredDescription
objectlistYes
dataobject[]Yes
data[].idstringYesUnique identifier.
data[].versionintegerYes
data[].labelstringYes
data[].namestringYesHuman-readable name.
data[].descriptionstringYesHuman-readable description.
data[].statussaved | publishedYesCurrent lifecycle status.
data[].snapshotobjectYesA coherent executable security configuration. Authorization, GitHub identity, monitoring state, findings, and evidence are intentionally not versioned.
data[].snapshot.schemaVersion1Yes
data[].snapshot.policyobjectYes
data[].snapshot.policy.schemaVersion1Yes
data[].snapshot.policy.defaultBranchstringYes
data[].snapshot.policy.scanModefull | incrementalYes
data[].snapshot.policy.scheduleobjectYes
data[].snapshot.policy.schedule.enabledbooleanYes
data[].snapshot.policy.schedule.cronstringYes
data[].snapshot.policy.schedule.timezonestringYes
data[].snapshot.policy.pullRequestsobjectYes
data[].snapshot.policy.pullRequests.enabledbooleanYes
data[].snapshot.policy.pullRequests.branchesstring[]Yes
data[].snapshot.policy.pullRequests.pathIncludesstring[]Yes
data[].snapshot.policy.pullRequests.pathExcludesstring[]Yes
data[].snapshot.policy.pullRequests.scanForksReadOnlytrueYes
data[].snapshot.policy.pushobjectYes
data[].snapshot.policy.push.enabledbooleanYes
data[].snapshot.policy.push.branchesstring[]Yes
data[].snapshot.policy.scannersstring[]Yes
data[].snapshot.policy.remediationobjectYes
data[].snapshot.policy.remediation.modedisabled | approval_requiredYes
data[].snapshot.policy.remediation.minimumSeveritycritical | high | medium | low | informationalYes
data[].snapshot.policy.remediation.draftPullRequestsOnlytrueYes
data[].snapshot.policy.remediation.allowWorkflowChangesfalseYes
data[].snapshot.policy.remediation.maximumChangedFilesintegerYes
data[].snapshot.policy.remediation.maximumPatchBytesintegerYes
data[].snapshot.threatModelobjectYes
data[].snapshot.threatModel.schemaVersion1Yes
data[].snapshot.threatModel.summarystringYes
data[].snapshot.threatModel.entryPointsstring[]Yes
data[].snapshot.threatModel.untrustedInputsstring[]Yes
data[].snapshot.threatModel.trustBoundariesstring[]Yes
data[].snapshot.threatModel.sensitiveDataPathsstring[]Yes
data[].snapshot.threatModel.privilegedActionsstring[]Yes
data[].snapshot.threatModel.priorityAreasstring[]Yes
data[].snapshot.threatModel.exclusionsobject[]Yes
data[].snapshot.threatModel.exclusions[].pathstringYesWorkspace-relative file path.
data[].snapshot.threatModel.exclusions[].reasonstringYes
data[].metadataobjectNoFree-form metadata object.
data[].publishedAtstringNo
data[].createdAtstringYesISO 8601 timestamp.
data[].updatedAtstringYesISO 8601 timestamp.
versionsobject[]Yes
versions[].idstringYesUnique identifier.
versions[].versionintegerYes
versions[].labelstringYes
versions[].namestringYesHuman-readable name.
versions[].descriptionstringYesHuman-readable description.
versions[].statussaved | publishedYesCurrent lifecycle status.
versions[].snapshotobjectYesA coherent executable security configuration. Authorization, GitHub identity, monitoring state, findings, and evidence are intentionally not versioned.
versions[].snapshot.schemaVersion1Yes
versions[].snapshot.policyobjectYes
versions[].snapshot.policy.schemaVersion1Yes
versions[].snapshot.policy.defaultBranchstringYes
versions[].snapshot.policy.scanModefull | incrementalYes
versions[].snapshot.policy.scheduleobjectYes
versions[].snapshot.policy.schedule.enabledbooleanYes
versions[].snapshot.policy.schedule.cronstringYes
versions[].snapshot.policy.schedule.timezonestringYes
versions[].snapshot.policy.pullRequestsobjectYes
versions[].snapshot.policy.pullRequests.enabledbooleanYes
versions[].snapshot.policy.pullRequests.branchesstring[]Yes
versions[].snapshot.policy.pullRequests.pathIncludesstring[]Yes
versions[].snapshot.policy.pullRequests.pathExcludesstring[]Yes
versions[].snapshot.policy.pullRequests.scanForksReadOnlytrueYes
versions[].snapshot.policy.pushobjectYes
versions[].snapshot.policy.push.enabledbooleanYes
versions[].snapshot.policy.push.branchesstring[]Yes
versions[].snapshot.policy.scannersstring[]Yes
versions[].snapshot.policy.remediationobjectYes
versions[].snapshot.policy.remediation.modedisabled | approval_requiredYes
versions[].snapshot.policy.remediation.minimumSeveritycritical | high | medium | low | informationalYes
versions[].snapshot.policy.remediation.draftPullRequestsOnlytrueYes
versions[].snapshot.policy.remediation.allowWorkflowChangesfalseYes
versions[].snapshot.policy.remediation.maximumChangedFilesintegerYes
versions[].snapshot.policy.remediation.maximumPatchBytesintegerYes
versions[].snapshot.threatModelobjectYes
versions[].snapshot.threatModel.schemaVersion1Yes
versions[].snapshot.threatModel.summarystringYes
versions[].snapshot.threatModel.entryPointsstring[]Yes
versions[].snapshot.threatModel.untrustedInputsstring[]Yes
versions[].snapshot.threatModel.trustBoundariesstring[]Yes
versions[].snapshot.threatModel.sensitiveDataPathsstring[]Yes
versions[].snapshot.threatModel.privilegedActionsstring[]Yes
versions[].snapshot.threatModel.priorityAreasstring[]Yes
versions[].snapshot.threatModel.exclusionsobject[]Yes
versions[].snapshot.threatModel.exclusions[].pathstringYesWorkspace-relative file path.
versions[].snapshot.threatModel.exclusions[].reasonstringYes
versions[].metadataobjectNoFree-form metadata object.
versions[].publishedAtstringNo
versions[].createdAtstringYesISO 8601 timestamp.
versions[].updatedAtstringYesISO 8601 timestamp.
404Resource not foundapplication/json
FieldTypeRequiredDescription
errorstringNo
List repository security configuration versions
Loading...
Response 200
Loading...
See the ACP quickstart and SDK flow