跳转到主要内容
安全与审计相关接口/安全

扫描代理安全

执行安全CVE扫描处理空损坏规则优雅。

POST/api/v1/security/cve/scan-safe

操作 ID

ScanAgentSafe

起始版本

1.0.0

执行模式

同步

认证信息

需要认证

认证信息

调用该 API 时需要在请求头中携带以下认证信息。

Authorizationstring必填

Bearer 令牌

X-Tenant-IDstring

X-Tenant-ID

请求参数

application/json

请求体字段

  • agentId
    String必填

    代理ID。

    示例: agent-abc123

响应状态

200 OK
200 OK

该 API 成功时返回以下响应结构。

  • findings
    List

    漏洞发现项发现扫描。

    示例: (nested array)

    • agentId
      String

      代理ID。

      示例: agent-abc123

    • cveId
      String

      CVE编号。

      示例: CVE-2021-44228

    • severity
      String

      告警级别。

      示例: CVE_SEVERITY_UNSPECIFIED

    • cvssScore
      Long

      漏洞发现项。

      示例: 9.8

    • affectedPackageName
      String

      受影响软件包名称。

      示例: log4j-core

    • installedVersion
      String

      已安装版本。

      示例: 2.14.1

    • fixVersion
      String

      修复版本。

      示例: 2.17.0

    • isFixed
      Boolean

      是否已修复。

      示例: false

    • scannedAt
      String

      已扫描时间。

      示例: 2026-01-15T08:00:00Z

  • scanCompleted
    Boolean

    扫描是否完成。

    示例: true

  • packagesScanned
    Integer

    已扫描软件包数量。

    示例: 120

  • note
    String

    备注。

    示例: Scan completed with degraded rules set