api-evangelist/armosec
GitHub: api-evangelist/armosec
ARMO Platform 是一个 runtime 驱动的云原生 CNAPP 安全平台,通过统一 KSPM、漏洞扫描、合规、runtime 威胁检测与策略生成来减少告警噪音并揭示可利用攻击链。
Stars: 0 | Forks: 0
# ARMO (armosec)
ARMO 是一家云原生和 Kubernetes 安全公司,也是领先的开源项目 **Kubescape** 的开发者。ARMO Platform 是一个 runtime 驱动的 CNAPP,统一了 Kubernetes Security Posture Management (KSPM)、漏洞和镜像扫描、合规框架、网络和 seccomp 策略生成,以及 runtime **Cloud Application Detection and Response (CADR)** ——将集群内的 runtime 行为与 posture 和漏洞数据相关联,以减少告警噪音并揭示可利用的攻击链。
ARMO 通过 HTTPS 公开了一个**有文档说明的 REST API**。请求发送到区域基础 URL——`https://api.armosec.io/api/v1` (EU) 或 `https://api.us.armosec.io/api/v1` (US)——并使用在 `X-API-KEY` 头中发送的账户 **access key**(Agent Access Key)进行身份验证。交互式文档可在 `https://api.armosec.io/openapi/v2/swaggerui` (Swagger UI)、`/rapi` (RapiDoc) 和 `/docs` (ReDoc) 获取。
**访问模型:**API 接口及其 OpenAPI/Swagger 已公开记录,但该 API 在操作上受**账户门控**。调用需要在 ARMO Platform 中生成的 access key,并且要有意义的数据需要具有报告 Kubernetes 集群(通过 Kubescape/ARMO Helm 部署的 operator)或已连接的 registry 和 repository 的已连接账户。没有匿名的公共数据 endpoint。此目录中的 endpoint 列表是根据 ARMO 的公共 API 参考和 Swagger 真实建模的;请对照实时的 Swagger UI 验证确切的请求/响应 payload。
**APIs.json:** [https://raw.githubusercontent.com/api-evangelist/armosec/refs/heads/main/apis.yml](https://raw.githubusercontent.com/api-evangelist/armosec/refs/heads/main/apis.yml)
## 标签
- Kubernetes Security
- Cloud Native Security
- CNAPP
- DevSecOps
- KSPM
- Vulnerability Management
- Compliance
- Runtime Security
- CADR
- Kubescape
- Container Security
## 时间戳
- **创建时间:** 2026-07-11
- **修改时间:** 2026-07-11
## API
### ARMO 漏洞 API
查询镜像和 workload 漏洞。为 workload 或 context 发起扫描,检索扫描结果摘要和详细信息、severity 汇总、热门漏洞,以及按 component 或 image 划分的漏洞列表,并管理漏洞例外。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Vulnerabilities, CVE, Image Scanning, Kubernetes Security
### ARMO Posture 和合规 API
跨合规框架的 KSPM 结果。获取按框架划分的扫描摘要、控制运行结果和框架部分、受影响的 resource、repository (IaC) posture 报告,并管理 posture 例外。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Compliance, KSPM, Posture, Cloud Native Security
### ARMO 集群和 Workload API
已连接的 Kubernetes 集群和 workload 清单。检索带有历史记录的集群列表,列出具有漏洞和 posture 上下文的 workload,并检查 onboarding 和扫描报告状态。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Clusters, Workloads, Kubernetes Security
### ARMO Runtime 事件 API
Runtime CADR。列出 runtime 事件及其告警,获取事件解释,解决/取消解决事件,并获取按 severity 分组的事件——构建于 ARMO 的 eBPF runtime sensor 之上。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Runtime Security, CADR, Threat Detection, Incidents
### ARMO 安全风险和攻击链 API
已确定优先级、相关联的安全风险和攻击链。列出安全风险、相关的 resource 和 severity 摘要,并检索将 posture、漏洞和 runtime 信号组合成可利用路径的攻击链。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Security Risks, Attack Path, CNAPP, Cloud Native Security
### ARMO 网络和 Runtime 策略 API
从观察到的 runtime 行为生成并管理强化策略。检索并生成 Kubernetes 网络策略,生成并列出 seccomp 配置文件,并创建 runtime 策略和例外。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Network Policies, Seccomp, Runtime Policies, DevSecOps
### ARMO Registry 扫描 API
按需或按计划扫描容器镜像 registry。发起 registry 扫描或设置扫描调度程序,并更新或删除 registry 扫描 cron 任务。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Registry, Image Scanning, Container Security
### ARMO 集成 API
将 ARMO 的发现推送到工单和协作工具中。配置 Jira,查找项目/问题类型/字段,根据发现创建 Jira 问题,并管理协作和通知配置。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Integrations, Jira, Notifications
### ARMO Access Key API
以编程方式管理用于验证 API 调用的 Agent Access Key。列出、创建、按 GUID 获取、更新和删除 access key。
- **Base URL:** `https://api.armosec.io/api/v1`
- 标签:Authentication, Access Keys, Account
## 通用属性
- [域名安全](security/armosec-domain-security.yml)
- [身份验证](authentication/armosec-authentication.yml)
- [GitHub 组织](https://github.com/armosec)
- [LinkedIn](https://www.linkedin.com/company/armosec)
- [网站](https://www.armosec.io/)
- [文档](https://hub.armosec.io/docs/armo-platform)
- [计划](plans/armosec-plans-pricing.yml)
- [速率限制](rate-limits/armosec-rate-limits.yml)
- [财务运营](finops/armosec-finops.yml)
- [博客](https://www.armosec.io/blog/)
## 开源
ARMO 的核心扫描引擎是开源的 **Kubescape** 项目([github.com/kubescape/kubescape](https://github.com/kubescape/kubescape),一个 CNCF 项目),外加支持性 component(eBPF node-agent sensor、storage、operator)。ARMO Platform 是基于此构建的托管 SaaS,也是有文档说明的 REST API 所属的平台。
## 维护者
**FN:** Kin Lane
**Email:** kin@apievangelist.com
标签:CNAPP, DevSecOps, Docker镜像, RESTful API, 上游代理, 子域名突变, 提示词优化, 日志审计