Excititor API Reference

FieldValue
Source specexcititor/openapi/v1.json
OpenAPI version3.1.0
API version1.0.0-alpha1
Operations13
Path filterAll paths

Operations

POST /airgap/v1/vex/import

Register sealed mirror bundle metadata

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request bodyapplication/json

Responses:

StatusDescriptionContent types
200Accepted-
400Validation errorapplication/json
403Trust validation failedapplication/json

GET /attestations/vex/list

List VEX attestations

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno
cursorqueryno
limitqueryno
productKeyqueryno
vulnerabilityIdqueryno

Responses:

StatusDescriptionContent types
200Attestation list responseapplication/json

GET /attestations/vex/lookup

Lookup attestations by linkset or observation

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno
limitqueryno
linksetIdqueryno
observationIdqueryno

Responses:

StatusDescriptionContent types
200Attestation lookup responseapplication/json
400Missing required parameterapplication/json

GET /attestations/vex/{attestationId}

Get VEX attestation details with DSSE verification state

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno
attestationIdpathyes

Responses:

StatusDescriptionContent types
200Attestation detail response with chain-of-custodyapplication/json
404Attestation not foundapplication/json

GET /evidence/vex/bundle/{bundleId}

Get VEX evidence bundle details

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno
bundleIdpathyes

Responses:

StatusDescriptionContent types
200Bundle detail responseapplication/json
404Bundle not foundapplication/json

GET /evidence/vex/list

List VEX evidence exports

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno
cursorqueryno
limitqueryno

Responses:

StatusDescriptionContent types
200Evidence list responseapplication/json

GET /evidence/vex/lookup

Lookup evidence for vulnerability/product pair

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno
productKeyqueryyes
vulnerabilityIdqueryyes

Responses:

StatusDescriptionContent types
200Evidence lookup responseapplication/json

GET /excititor/health

Health check

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Responses:

StatusDescriptionContent types
200Healthyapplication/json

GET /excititor/status

Service status (aggregation-only metadata)

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Responses:

StatusDescriptionContent types
200OKapplication/json

GET /obs/excititor/timeline

VEX timeline stream (SSE)

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
cursorquerynoNumeric cursor or Last-Event-ID
limitqueryno

Responses:

StatusDescriptionContent types
200Event streamtext/event-stream
400Invalid cursorapplication/json

GET /vex/observations

List VEX observations with filters

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno
cursorqueryno
limitqueryno
productKeyqueryno
providerIdqueryno
vulnerabilityIdqueryno

Responses:

StatusDescriptionContent types
200Observation list responseapplication/json
400Missing required filterapplication/json

GET /vex/observations/count

Get observation count for tenant

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno

Responses:

StatusDescriptionContent types
200Count responseapplication/json

GET /vex/observations/{observationId}

Get VEX observation by ID

PropertyValue
Operation ID-
Tags-
AuthNot declared
Request body-

Parameters:

NameInRequiredDescription
X-StellaOps-TenantIdheaderno
observationIdpathyes

Responses:

StatusDescriptionContent types
200Observation detail responseapplication/json
404Observation not foundapplication/json