api-evangelist/armosec

GitHub: api-evangelist/armosec

ARMO Platform 是一个 runtime 驱动的云原生 CNAPP 安全平台,通过统一 KSPM、漏洞扫描、合规、runtime 威胁检测与策略生成来减少告警噪音并揭示可利用攻击链。

Stars: 0 | Forks: 0

# ARMO (armosec) ARMO 是一家云原生和 Kubernetes 安全公司,也是领先的开源项目 **Kubescape** 的开发者。ARMO Platform 是一个 runtime 驱动的 CNAPP,统一了 Kubernetes Security Posture Management (KSPM)、漏洞和镜像扫描、合规框架、网络和 seccomp 策略生成,以及 runtime **Cloud Application Detection and Response (CADR)** ——将集群内的 runtime 行为与 posture 和漏洞数据相关联,以减少告警噪音并揭示可利用的攻击链。 ARMO 通过 HTTPS 公开了一个**有文档说明的 REST API**。请求发送到区域基础 URL——`https://api.armosec.io/api/v1` (EU) 或 `https://api.us.armosec.io/api/v1` (US)——并使用在 `X-API-KEY` 头中发送的账户 **access key**(Agent Access Key)进行身份验证。交互式文档可在 `https://api.armosec.io/openapi/v2/swaggerui` (Swagger UI)、`/rapi` (RapiDoc) 和 `/docs` (ReDoc) 获取。 **访问模型:**API 接口及其 OpenAPI/Swagger 已公开记录,但该 API 在操作上受**账户门控**。调用需要在 ARMO Platform 中生成的 access key,并且要有意义的数据需要具有报告 Kubernetes 集群(通过 Kubescape/ARMO Helm 部署的 operator)或已连接的 registry 和 repository 的已连接账户。没有匿名的公共数据 endpoint。此目录中的 endpoint 列表是根据 ARMO 的公共 API 参考和 Swagger 真实建模的;请对照实时的 Swagger UI 验证确切的请求/响应 payload。 **APIs.json:** [https://raw.githubusercontent.com/api-evangelist/armosec/refs/heads/main/apis.yml](https://raw.githubusercontent.com/api-evangelist/armosec/refs/heads/main/apis.yml) ## 标签 - Kubernetes Security - Cloud Native Security - CNAPP - DevSecOps - KSPM - Vulnerability Management - Compliance - Runtime Security - CADR - Kubescape - Container Security ## 时间戳 - **创建时间:** 2026-07-11 - **修改时间:** 2026-07-11 ## API ### ARMO 漏洞 API 查询镜像和 workload 漏洞。为 workload 或 context 发起扫描,检索扫描结果摘要和详细信息、severity 汇总、热门漏洞,以及按 component 或 image 划分的漏洞列表,并管理漏洞例外。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Vulnerabilities, CVE, Image Scanning, Kubernetes Security ### ARMO Posture 和合规 API 跨合规框架的 KSPM 结果。获取按框架划分的扫描摘要、控制运行结果和框架部分、受影响的 resource、repository (IaC) posture 报告,并管理 posture 例外。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Compliance, KSPM, Posture, Cloud Native Security ### ARMO 集群和 Workload API 已连接的 Kubernetes 集群和 workload 清单。检索带有历史记录的集群列表,列出具有漏洞和 posture 上下文的 workload,并检查 onboarding 和扫描报告状态。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Clusters, Workloads, Kubernetes Security ### ARMO Runtime 事件 API Runtime CADR。列出 runtime 事件及其告警,获取事件解释,解决/取消解决事件,并获取按 severity 分组的事件——构建于 ARMO 的 eBPF runtime sensor 之上。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Runtime Security, CADR, Threat Detection, Incidents ### ARMO 安全风险和攻击链 API 已确定优先级、相关联的安全风险和攻击链。列出安全风险、相关的 resource 和 severity 摘要,并检索将 posture、漏洞和 runtime 信号组合成可利用路径的攻击链。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Security Risks, Attack Path, CNAPP, Cloud Native Security ### ARMO 网络和 Runtime 策略 API 从观察到的 runtime 行为生成并管理强化策略。检索并生成 Kubernetes 网络策略,生成并列出 seccomp 配置文件,并创建 runtime 策略和例外。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Network Policies, Seccomp, Runtime Policies, DevSecOps ### ARMO Registry 扫描 API 按需或按计划扫描容器镜像 registry。发起 registry 扫描或设置扫描调度程序,并更新或删除 registry 扫描 cron 任务。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Registry, Image Scanning, Container Security ### ARMO 集成 API 将 ARMO 的发现推送到工单和协作工具中。配置 Jira,查找项目/问题类型/字段,根据发现创建 Jira 问题,并管理协作和通知配置。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Integrations, Jira, Notifications ### ARMO Access Key API 以编程方式管理用于验证 API 调用的 Agent Access Key。列出、创建、按 GUID 获取、更新和删除 access key。 - **Base URL:** `https://api.armosec.io/api/v1` - 标签:Authentication, Access Keys, Account ## 通用属性 - [域名安全](security/armosec-domain-security.yml) - [身份验证](authentication/armosec-authentication.yml) - [GitHub 组织](https://github.com/armosec) - [LinkedIn](https://www.linkedin.com/company/armosec) - [网站](https://www.armosec.io/) - [文档](https://hub.armosec.io/docs/armo-platform) - [计划](plans/armosec-plans-pricing.yml) - [速率限制](rate-limits/armosec-rate-limits.yml) - [财务运营](finops/armosec-finops.yml) - [博客](https://www.armosec.io/blog/) ## 开源 ARMO 的核心扫描引擎是开源的 **Kubescape** 项目([github.com/kubescape/kubescape](https://github.com/kubescape/kubescape),一个 CNCF 项目),外加支持性 component(eBPF node-agent sensor、storage、operator)。ARMO Platform 是基于此构建的托管 SaaS,也是有文档说明的 REST API 所属的平台。 ## 维护者 **FN:** Kin Lane **Email:** kin@apievangelist.com
标签:CNAPP, DevSecOps, Docker镜像, RESTful API, 上游代理, 子域名突变, 提示词优化, 日志审计