Update a saved repository security configuration version

PATCH/v1/security/repositories/{repositoryId}/versions/{versionId}

Published snapshots remain immutable through this endpoint; publishing explicitly applies an updated snapshot.

How to call this endpoint

Every ACP API request uses bearer authentication. The examples here show the actual request path, auth header, and body shape that the platform expects.

Path, query, and header parameters

These parameters control which ACP object the endpoint acts on and how the request is processed.

Path parameters
NameLocationTypeRequiredDescription
repositoryIdpathstringYesMonitored security repository ID
versionIdpathstringYes
Query parameters
None.
Header parameters
NameLocationTypeRequiredDescription
X-Computer-Agents-OrganizationheaderstringNoActive organization context. If omitted, the authenticated user's personal organization is used.

Body schema

Content type: application/json · Required

FieldTypeRequiredDescription
snapshotobjectNoA coherent executable security configuration. Authorization, GitHub identity, monitoring state, findings, and evidence are intentionally not versioned.
snapshot.schemaVersion1Yes
snapshot.policyobjectYes
snapshot.policy.schemaVersion1Yes
snapshot.policy.defaultBranchstringYes
snapshot.policy.scanModefull | incrementalYes
snapshot.policy.scheduleobjectYes
snapshot.policy.schedule.enabledbooleanYes
snapshot.policy.schedule.cronstringYes
snapshot.policy.schedule.timezonestringYes
snapshot.policy.pullRequestsobjectYes
snapshot.policy.pullRequests.enabledbooleanYes
snapshot.policy.pullRequests.branchesstring[]Yes
snapshot.policy.pullRequests.pathIncludesstring[]Yes
snapshot.policy.pullRequests.pathExcludesstring[]Yes
snapshot.policy.pullRequests.scanForksReadOnlytrueYes
snapshot.policy.pushobjectYes
snapshot.policy.push.enabledbooleanYes
snapshot.policy.push.branchesstring[]Yes
snapshot.policy.scannersstring[]Yes
snapshot.policy.remediationobjectYes
snapshot.policy.remediation.modedisabled | approval_requiredYes
snapshot.policy.remediation.minimumSeveritycritical | high | medium | low | informationalYes
snapshot.policy.remediation.draftPullRequestsOnlytrueYes
snapshot.policy.remediation.allowWorkflowChangesfalseYes
snapshot.policy.remediation.maximumChangedFilesintegerYes
snapshot.policy.remediation.maximumPatchBytesintegerYes
snapshot.threatModelobjectYes
snapshot.threatModel.schemaVersion1Yes
snapshot.threatModel.summarystringYes
snapshot.threatModel.entryPointsstring[]Yes
snapshot.threatModel.untrustedInputsstring[]Yes
snapshot.threatModel.trustBoundariesstring[]Yes
snapshot.threatModel.sensitiveDataPathsstring[]Yes
snapshot.threatModel.privilegedActionsstring[]Yes
snapshot.threatModel.priorityAreasstring[]Yes
snapshot.threatModel.exclusionsobject[]Yes
snapshot.threatModel.exclusions[].pathstringYesWorkspace-relative file path.
snapshot.threatModel.exclusions[].reasonstringYes
descriptionstringNoHuman-readable description.
labelstringNo
namestringNoHuman-readable name.
metadataobjectNoFree-form metadata object.
publishbooleanNo

What the API returns

Each response code below includes the documented payload shape for the ACP API.

200Updated repository security versionapplication/json
FieldTypeRequiredDescription
versionobjectNo
version.idstringYesUnique identifier.
version.versionintegerYes
version.labelstringYes
version.namestringYesHuman-readable name.
version.descriptionstringYesHuman-readable description.
version.statussaved | publishedYesCurrent lifecycle status.
version.snapshotobjectYesA coherent executable security configuration. Authorization, GitHub identity, monitoring state, findings, and evidence are intentionally not versioned.
version.snapshot.schemaVersion1Yes
version.snapshot.policyobjectYes
version.snapshot.policy.schemaVersion1Yes
version.snapshot.policy.defaultBranchstringYes
version.snapshot.policy.scanModefull | incrementalYes
version.snapshot.policy.scheduleobjectYes
version.snapshot.policy.schedule.enabledbooleanYes
version.snapshot.policy.schedule.cronstringYes
version.snapshot.policy.schedule.timezonestringYes
version.snapshot.policy.pullRequestsobjectYes
version.snapshot.policy.pullRequests.enabledbooleanYes
version.snapshot.policy.pullRequests.branchesstring[]Yes
version.snapshot.policy.pullRequests.pathIncludesstring[]Yes
version.snapshot.policy.pullRequests.pathExcludesstring[]Yes
version.snapshot.policy.pullRequests.scanForksReadOnlytrueYes
version.snapshot.policy.pushobjectYes
version.snapshot.policy.push.enabledbooleanYes
version.snapshot.policy.push.branchesstring[]Yes
version.snapshot.policy.scannersstring[]Yes
version.snapshot.policy.remediationobjectYes
version.snapshot.policy.remediation.modedisabled | approval_requiredYes
version.snapshot.policy.remediation.minimumSeveritycritical | high | medium | low | informationalYes
version.snapshot.policy.remediation.draftPullRequestsOnlytrueYes
version.snapshot.policy.remediation.allowWorkflowChangesfalseYes
version.snapshot.policy.remediation.maximumChangedFilesintegerYes
version.snapshot.policy.remediation.maximumPatchBytesintegerYes
version.snapshot.threatModelobjectYes
version.snapshot.threatModel.schemaVersion1Yes
version.snapshot.threatModel.summarystringYes
version.snapshot.threatModel.entryPointsstring[]Yes
version.snapshot.threatModel.untrustedInputsstring[]Yes
version.snapshot.threatModel.trustBoundariesstring[]Yes
version.snapshot.threatModel.sensitiveDataPathsstring[]Yes
version.snapshot.threatModel.privilegedActionsstring[]Yes
version.snapshot.threatModel.priorityAreasstring[]Yes
version.snapshot.threatModel.exclusionsobject[]Yes
version.snapshot.threatModel.exclusions[].pathstringYesWorkspace-relative file path.
version.snapshot.threatModel.exclusions[].reasonstringYes
version.metadataobjectNoFree-form metadata object.
version.publishedAtstringNo
version.createdAtstringYesISO 8601 timestamp.
version.updatedAtstringYesISO 8601 timestamp.
404Resource not foundapplication/json
FieldTypeRequiredDescription
errorstringNo
Update a saved repository security configuration version
Loading...
Response 200
Loading...
See the ACP quickstart and SDK flow