New Your team’s decisions, in one playbook every coding agent works from. Never answer your agent twice

Ioacloud

506 tools. 3 can modify or destroy data without limits.

1 destructive tool with no built-in limits. Policy required.

Last updated:

3 can modify or destroy data
503 read-only
506 tools total

Community server · catalogue entry checked 01/09/2026 · full schemas captured for 455 of 506 tools

How to control Ioacloud ↓

What Ioacloud exposes to your agents

Read (503) Write / Execute (2) Destructive / Financial (1)

What Ioacloud costs in tokens

260,904 tokens of tool definitions, loaded on every request
130% of a 200k context window
2,222 heaviest tool: DescribeDevices
Critical Risk

The most dangerous Ioacloud tools

3 of Ioacloud's 506 tools can modify, destroy, or commit something on every call — and an agent calls them with no built-in limits.

How to control Ioacloud

PolicyLayer is an MCP gateway — it sits between your AI agents and Ioacloud, and nothing reaches the server without passing your rules. These are the rules we recommend:

Deny destructive operations
{
  "IoaLogout": {
    "deny_if": [
      {
        "conditions": [],
        "on_deny": "Blocked by default. Requires approval."
      }
    ]
  }
}

Destructive tools should never be available to autonomous agents without human approval.

Rate limit write operations
{
  "IoaLogin": {
    "limits": [
      {
        "counter": "ioalogin_per_hour",
        "window": "hour",
        "max": 30,
        "scope": "grant"
      }
    ]
  }
}

Prevents bulk unintended modifications from agents caught in loops.

Cap read operations
{
  "DescribeAccessDeviceTrafficHistogram": {
    "limits": [
      {
        "counter": "describeaccessdevicetraffichistogram_per_minute",
        "window": "minute",
        "max": 60,
        "scope": "grant"
      }
    ]
  }
}

Controls API costs and prevents retry loops from exhausting upstream rate limits.

  1. Create a free account and register Ioacloud — nothing to install.
  2. Add these rules — paste them, or build them visually. Tune the limits to your setup.
  3. Point your MCP client (Claude, Cursor, anything) at your gateway URL.
ENFORCE POLICY ON IOACLOUD →

Instant setup, no code required.

All 506 Ioacloud tools

READ 503 tools
Read DescribeAccessDeviceTrafficHistogram [log] 接入设备流量统计 Read DescribeAccessReportByResource [log] 访问报表统计按资源查询,私有化调用path为:capi/Report/DescribeAccessReportByResource 前置:DescribeBusinessResources 拿资源 Id。 Read DescribeAccessReportByUser [log] 访问报表统计按用户查询,私有化调用path为:capi/Report/DescribeAccessReportByUser 前置:DescribeLocalAccounts 拿 UserId。 Read DescribeAccessStats [log] 访问日志统计查询,私有化调用path为:capi/Report/DescribeAccessStats Read DescribeAccessStrategyDetail [resource] 策略拦截信息统计接口 Read DescribeAccessTopTerms [log] 访问日志排行查询,私有化调用path为:capi/Report/DescribeAccessTopTerms Read DescribeAccessUserCountTopTerm [log] 应用访问用量 Top 排行 Read DescribeAccessUserList [log] 获取接入设备列表,私有化调用path为:capi/NGN/DescribeAccessUserList Read DescribeAccountBindDeviceNum [account] 获取账号绑定的设备列表数,私有化调用path为:/capi/Auth/DescribeAccountBindDeviceNum 前置:DescribeLocalAccounts 拿 UserId。 Read DescribeAccountBindDevices [account] 获取账号绑定的设备列表,支持分页和条件查询,私有化调用path为:/capi/Auth/DescribeAccountBindDevices 前置:DescribeLocalAccounts 拿 Us Read DescribeAccountDirectResources [account] 列表账户直接关联的资源,私有化调用path为:capi/Assets/DescribeAccountDirectResources 前置:DescribeLocalAccounts 拿 UserId。 Read DescribeAccountGroup [account] 查询账户分组详情,私有化调用path为:capi/Assets/DescribeAccountGroup 前置:DescribeAccountGroups 拿 Id。 Read DescribeAccountGroupDomainTree [account] 展开账户组树,私有化调用path为:/capi/AccessManagement/GetAccountGroupDomainTree AccountGroupId 与 ParentDomainId 必 Read DescribeAccountGroupResources [account] 列表用户组资源(包括继承),私有化调用path为:capi/Assets/DescribeAccountGroupResources 前置:DescribeAccountGroups 拿 Accoun Read DescribeAccountGroups [account] 以分页的方式查询账号分组列表,私有化调用path为:/capi/Assets/DescribeAccountGroups Read DescribeAccountGroupsUserTotal [account] 查询账户分组下的用户个数,私有化调用path为:/capi/Assets/DescribeAccountGroupsUserTotal 前置:DescribeAccountGroups 拿 Id 集合 Read DescribeAccountInheritedResources [account] 列表账户继承的资源,私有化调用path为:capi/Assets/DescribeAccountInheritedResources 前置:DescribeLocalAccounts 拿 UserId Read DescribeAccountLicenseUsageTimeHistogram [account] 获取License账号授权消耗趋势分布,私有化调用path为:capi/Report/DescribeAccountLicenseUsageTimeHistogram 前置:DescribeAccou Read DescribeAccountLogInInfo [account] DLP概览页风险员工查询用户最近登录设备及登录时间,私有化调用path为:capi/DlpOpenApi/DescribeAccountLogInInfo 前置:DescribeLocalAccoun Read DescribeAccountsByIds [account] 列表账户组直接关联的资源,私有化调用path为:capi/NGN/DescribeResourceGrantedAccounts 前置:拿到 UserIds 数组。 Read DescribeAccountSecurityPolicy [account] 查询账号安全策略,私有化调用path为:capi/Auth/DescribeAccountSecurityPolicy Read DescribeAccountVirtualGroupResources [account] 列表继承的虚拟组资源,私有化调用path为:capi/Assets/DescribeAccountVirtualGroupResources 前置:DescribeLocalAccounts 拿 Us Read DescribeAccountVirtualGroups [account] 列表账户虚拟组,支持分页,名称搜索,私有化调用path为:capi/Assets/DescribeAccountVirtualGroups,从7.x版本开始支持 Read DescribeAdminDomainDetail [team-lead] 管理员域详情,私有化调用path为:/capi/AccessManagement/DescribeAdminDomainDetail 前置:DescribeAdminDomainList 拿 Id Read DescribeAdminDomainList [team-lead] 管理员域列表,私有化调用path为:/capi/AccessManagement/DescribeAdminDomainList Read DescribeAggrSoftCategorySoftList [software] 聚合的分类软件列表 Read DescribeAggrSoftDetail [software] 聚合的软件详情 前置:DescribeAggrSoftCategorySoftList 拿软件 Name。 Read DescribeAggrSoftDeviceList [software] 聚合软件的已安装终端列表 前置:拿软件 Name。 Read DescribeAggSoftDeviceAll [software] 查询聚合软件的全部设备列表响应数据 前置:DescribeAggSoftList 拿 Name。 Read DescribeAggSoftList [software] 聚合的分类软件列表 Read DescribeAggSoftPolicyLogs [software] 获取聚合软件策略列表 前置:DescribeAggSoftList 拿 Name。 Read DescribeAiAgentCenterDevicePreSetScopeDetail [aiagent] 查询Device规则预设范围详情 前置:DescribeAiAgentCenterDevicePreSetScopeList 拿 Id。 Read DescribeAiAgentCenterDevicePreSetScopeList [aiagent] 查询Device规则预设范围 Read DescribeAiAgentDeviceVulList [aiagent] 查询ai agent防护任务列表 前置:DescribeAiAgentList 拿 AgentId。 Read DescribeAiAgentList [aiagent] Agent列表接口 Read DescribeAiAgentOverview [aiagent] 查询 Agent 概览数据 Read DescribeAIAgentProtectPolicyContent [aiagent] 针对一条策略查询策略项的具体内容,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicyContent 前置:拿 Id。 Read DescribeAIAgentProtectPolicyDetail [aiagent] 针对一条策略查询策略的优先级/状态/有效期等基本信息,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicyDetail 前置:Descr Read DescribeAIAgentProtectPolicyList [aiagent] 针对具体一条策略类型查询已创建的策略列表/关联策略展示,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicyList Read DescribeAIAgentProtectPolicyScope [aiagent] 针对一条策略查询策略应用的终端/分组/组织架构等适用范围,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicyScope 前置:拿 Id Read DescribeAIAgentProtectPolicySubType [aiagent] 针对一条策略类型查询该系统支持的子类型,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicySubType 前置:拿 PolicyTyp Read DescribeAIAgentProtectTaskDetail [aiagent] 查询ai agent防护任务详情(设备维度列表) 前置:DescribeAIAgentProtectTaskList 拿 TaskId。 Read DescribeAIAgentProtectTaskList [aiagent] 查询ai agent防护任务列表 Read DescribeAIAgentProtectTaskSkillDeviceDetail [aiagent] 查询ai agent防护任务的设备详情(该设备在该任务下的skill扫描结果列表) 前置:拿 TaskId。 Read DescribeAIEDRIncidentDetail [incident] 组合edr的事件详情数据 前置:DescribeEDRIncident 拿 IncidentId。 Read DescribeAiSkillByDeviceList [aiagent] 查询 Agent 概览数据 前置:拿 SkillId。 Read DescribeAiSkillByDeviceOverview [aiagent] 查询 Agent 概览数据 前置:DescribeDevices 拿 Mid + DescribeAiSkillList 拿 SkillId。 Read DescribeAiSkillDetail [aiagent] 查询AI SKILL目录 前置:DescribeAiSkillList 拿 SkillId。 Read DescribeAiSkillDevice [aiagent] 查询 ai skill 和终端的关联关系 前置:拿 SkillId。 Read DescribeAiSkillDirTree [aiagent] 查询AI SKILL目录 前置:DescribeAiSkillList / DescribeAiSkillDetail 定位技能语境。 Read DescribeAiSkillList [aiagent] 查询 Agent 概览数据 Read DescribeAiSkillOverview [aiagent] 查询 Agent 概览数据 Read DescribeAlertRuleInfo [incident] 获取单个告警条目,根据定义的告警规则获取,不存在的返回异常,私有化调用path为:/capi/AlertOpenApi/AlertSettigs/DescribeAlertRuleInfo Read DescribeAlertRuleItems [incident] 获取告警规则条目和对应的规则配置,私有化调用path为:/capi/AlertOpenApi/AlertSettigs/DescribeAlertRuleItems 前置:DescribeAlert Read DescribeAlertRuleItemsForAccountSecurity [incident] 获取告警规则条目和对应的规则配置,私有化调用path为:/capi/AlertOpenApi/AlertSettigs/DescribeAlertRuleItems 前置:DescribeAlert Read DescribeAlertRuleItemsForCompliance [incident] 获取告警规则条目和对应的规则配置,私有化调用path为:/capi/AlertOpenApi/AlertSettigs/DescribeAlertRuleItems 前置:DescribeAlert Read DescribeAlertRuleItemsForConnector [incident] 获取告警规则条目和对应的规则配置,私有化调用path为:/capi/AlertOpenApi/AlertSettigs/DescribeAlertRuleItems 前置:DescribeAlert Read DescribeAlertRuleItemsForEDR [incident] 获取告警规则条目和对应的规则配置,私有化调用path为:/capi/AlertOpenApi/AlertSettigs/DescribeAlertRuleItems 前置:DescribeAlert Read DescribeAlertRuleItemsForSecurityVirus [incident] 获取告警规则条目和对应的规则配置,私有化调用path为:/capi/AlertOpenApi/AlertSettigs/DescribeAlertRuleItems 前置:DescribeAlert Read DescribeAlertRuleItemsForSecurityVul [incident] 获取告警规则条目和对应的规则配置,私有化调用path为:/capi/AlertOpenApi/AlertSettigs/DescribeAlertRuleItems 前置:DescribeAlert Read DescribeAlertStatistics [incident] EDR告警统计,私有化调用path为:/capi/EDR/DescribeAlertStatistics Read DescribeAllOSPolicyList [team-lead] 查询全部系统平台策略列表,私有化调用path为:capi/ControlPolicyConfig/DescribeAllOSPolicyList Read DescribeAllOSPolicyStatistics [team-lead] 查询全部系统平台策略统计,私有化调用path为:capi/ControlPolicyConfig/DescribeAllOSPolicyStatistics Read DescribeAppAccessTopTerms [log] 应用访问用量 Top 排行 Read DescribeApplyComplianceDashboard [incident] 查询日志统计数据 Read DescribeApplyComplianceResult [incident] 查询日志统计数据 前置:DescribeApplyComplianceDashboard 拿 Id。 Read DescribeApplyDevices [device] 查询策略应用设备,私有化调用path为:capi/ControlPolicyConfig/DescribeApplyDevices Read DescribeAppStatusStat [device] 应用状态统计 Read DescribeAuthPolicy [account] 获取认证策略列表,私有化调用path为:capi/Auth/DescribeAuthPolicy Read DescribeAuthSources [account] 内部接口,非云API接口 管理员在身份安全认证页面获取所有认证源列表 Read DescribeAuthSourceTypes [account] 管理员在身份安全认证页面获取认证源类型列表,私有化调用path为:/capi/IAM/DescribeAuthSourceTypes Read DescribeBandwidthUsageByAccountTopTerm [log] 用户带宽用量Top统计 Read DescribeBandwidthUsageByRegion [log] 网关带宽用量报表 Read DescribeBandwidthUsageByRegionTopTerm [log] 网关地域带宽用量top排行 Read DescribeBandwidthUsageByServer [log] 业务流量带宽用量报表 Read DescribeBandwidthUsageByServerTopTerm [log] 网关带宽用量报表 Read DescribeBusinessResources [resource] 获取业务资源列表,支持分页,如果分页信息不传递会有默认分页,支持排序,不传排序字段,按业务资源创建时间排序,私有化调用path为:capi/GatewayResource/DescribeBusin Read DescribeChooseTrustedAppInCategory [software] 获取分组中的可选应用,私有化调用path为:capi/NGN/DescribeChooseTrustedAppInCategory 前置:拿 CategoryId。 Read DescribeCompanyDirectoryConfig [resource] 获取企业目录配置 Read DescribeComplianceDashboard [incident] 查询日志统计数据 Read DescribeConnectorConfig [resource] 获取专线配置信息,例如ip透传等,私有化调用path为:capi/Connectors/DescribeConnectorConfig 前置:拿连接器 Id。 Read DescribeConnectorGroups [resource] 获取租户的专线分组列表信息,私有化调用path为:capi/Connectors/DescribeConnectorGroups 前置:DescribeConnectors 定位连接器语境。 Read DescribeConnectorRateLimit [resource] 查询指定连接器的连接器级限速配置,无记录时返回默认值(HasRateLimit=false) 前置:拿连接器 Id。 Read DescribeConnectorResourceDiagnosticStatus [resource] 诊断专线分组下连接器到资源的联通状态,私有化调用path为:capi/Connectors/DescribeConnectorResourceDiagnosticStatus 前置:拿连接器 Id。 Read DescribeConnectorResourceStatus [resource] 根据租户的专线id获取专线下资源的联通状态,私有化调用path为:capi/Connectors/DescribeConnectorResourceStatus 前置:拿连接器 Id。 Read DescribeConnectors [resource] 获取租户的专线列表,包括按照专线分组获取、按照专线名称获取,私有化调用path为:capi/Connectors/DescribeConnectors Read DescribeConnectorStatus [resource] 根据租户的专线id获取专线联通状态,私有化调用path为:capi/Connectors/DescribeConnectorStatus 前置:DescribeConnectors 拿连接器 Id。 Read DescribeControlPolicyContent [team-lead] 针对一条策略查询策略项的具体内容,私有化调用path为:capi/ControlPolicyConfig/DescribeControlPolicyContent 前置:DescribeContr Read DescribeControlPolicyDetail [team-lead] 针对一条策略查询策略的优先级/状态/有效期等基本信息,私有化调用path为:capi/ControlPolicyConfig/DescribeControlPolicyDetail 前置:Desc Read DescribeControlPolicyList [team-lead] 针对具体一条策略类型查询已创建的策略列表/关联策略展示,私有化调用path为:capi/ControlPolicyConfig/DescribeControlPolicyList Read DescribeControlPolicyScope [team-lead] 针对一条策略查询策略应用的终端/分组/组织架构等适用范围,私有化调用path为:capi/ControlPolicyConfig/DescribeControlPolicyScope 前置:Des Read DescribeControlPolicySubType [team-lead] 针对一条策略类型查询该系统支持的子类型,私有化调用path为:capi/ControlPolicyConfig/DescribeControlPolicySubType 前置:拿 PolicyTy Read DescribeCurrentLicenseEx [team-lead] 获取当前管理域下的License详情(一体化版本),私有化调用path为:/capi/License/DescribeCurrentLicenseEx Read DescribeDataCategory [dlp] 查询分类列表及分类包含规则条目,私有化调用path为:/capi/DlpOpenApi/DescribeDataCategory Read DescribeDataLibrary [dlp] 查询某类型词库列表,私有化调用path为:/capi/DlpOpenApi/DescribeDataLibrary Read DescribeDataMapByAccount [dlp] 按人员查看数据地图 前置:DescribeLocalAccounts / DescribeAccountGroups 拿账号语境。 Read DescribeDataMapByDevice [dlp] 按设备查看数据地图 前置:DescribeDevices 拿 Mid。 Read DescribeDataMapByFile [dlp] 按文件查看数据地图 前置:DescribeDataMapScanTaskList 拿扫描任务上下文。 Read DescribeDataMapFileDetail [dlp] 查看文件详情,私有化调用path为:capi/DlpOpenApi/DescribeDataMapFileDetail 前置:DescribeDataMapByFile 拿 FileId。 Read DescribeDataMapRiskPersonDashboard [dlp] 统计各级风险员工数量 前置:DescribeDataMapByAccount 或 DescribeDLPRiskPersonList 定位风险人员。 Read DescribeDataMapScanPolicyList [dlp] 查询已创建的策略列表/关联策略展示,私有化调用path为:/capi/DLPOpenApi/DescribeDataMapScanPolicyList Read DescribeDataMapScanResults [dlp] 查询数据地图扫描结果,私有化调用path为:/capi/DLPOpenApi/DescribeDataMapScanResults 前置:DescribeDataMapScanTaskList 拿 TaskI Read DescribeDataMapScanTaskList [dlp] 查询扫描任务列表,私有化调用path为:/capi/DLPOpenApi/DescribeDataMapScanTaskList Read DescribeDataMapScanTaskStatistics [dlp] 查询数据地图扫描任务统计,私有化调用path为:/capi/DLPOpenApi/DescribeDataMapScanTaskStatistics Read DescribeDevice [device] 查询单台终端详情,私有化调用path为:capi/Assets/Device/DescribeDevice 前置:DescribeDevices 拿 Mid。 Read DescribeDeviceChildGroups [device] 查询设备组子分组详情,私有化调用path为:capi/Assets/Device/DescribeDeviceChildGroups Read DescribeDeviceCompliantInfos [device] 获取未合规设备列表信息,私有化调用path为:/capi/SecurityOpenApi/CompliantDevice/DescribeDeviceCompliantInfos 前置:Describe Read DescribeDeviceCPUMemoryUsage [device] 查询设备CPU内存使用,私有化调用path为:capi/Assets/Device/DescribeDeviceCPUMemoryUsage 前置:DescribeDevices 拿 Mid。 Read DescribeDeviceDetailList [software] 不使用了 基于软件查看终端详情列表,私有化调用path为:capi/Software/DescribeDeviceDetailList 【接口已下线】SDK 保留但服务端不再受理,建议改用 Desc Read DescribeDeviceGroup [device] 查询指定终端分组详情,私有化调用path为:/capi/Assets/Device/DescribeDeviceGroup 前置:DescribeDeviceChildGroups 拿 GroupId。 Read DescribeDeviceGroupDomainTree [device] 展开设备组树,私有化调用path为:/capi/AccessManagement/DescribeDeviceGroupDomainTree 前置:DescribeDeviceChildGroups 拿 Read DescribeDeviceGroups [device] 查询终端分组列表,私有化调用path为:/capi/Assets/Device/DescribeDeviceGroups Read DescribeDeviceGroupTree [device] 查询设备组树详情,私有化调用path为:capi/Assets/Device/DescribeDeviceGroupTree 前置:DescribeDeviceChildGroups / Describ Read DescribeDeviceHardwareInfoList [device] 查询满足条件的查询终端硬件信息列表,私有化调用path为:/capi/Assets/Device/DescribeDeviceHardwareInfoList GroupId 和 OsType 必填且必 Read DescribeDeviceInfo [device] 获取终端进程网络服务信息,私有化调用path为:capi/Assets/Device/DescribeDeviceInfo 获取终端的进程/网络/服务信息。前置:已知 Mid(由 DescribeDev Read DescribeDeviceList [device] 查询满足条件的终端数据详情,私有化调用path为:/capi/Assets/Device/DescribeDeviceList 前置:DescribeRootGroupId 或 DescribeDevi Read DescribeDeviceMidList [device] 根据设备ID列表获取设备mid列表,私有化请求:/capi/Assets/Device/DescribeDeviceMidList 前置:DescribeDevices / DescribeDevice Read DescribeDevicePolicyStat [device] 查询终端策略统计数据,私有化调用path为:capi/Assets/Device/DescribeDevicePolicyStat Read DescribeDevices [device] 查询满足条件的终端数据详情,私有化调用path为:/capi/Assets/Device/DescribeDevices GroupId 与 OsType 必须匹配(Windows 全网终端=1,mac Read DescribeDevicesInfo [device] 通过终端id获取终端信息,私有化调用path为:capi/Assets/Device/DescribeDevicesInfo 前置:DescribeDevices 拿 DeviceId 集合。 Read DescribeDeviceStat [device] 查询终端统计数据,私有化调用path为:capi/Assets/Device/DescribeDeviceStat 前置:DescribeRootGroupId 或 DescribeDeviceChil Read DescribeDeviceTags [device] 查询设备tag列表详情,私有化调用path为:capi/Assets/Device/DescribeDeviceTags 前置:DescribeDevices 拿 Mid。 Read DescribeDeviceVirtualGroups [device] 查询终端自定义分组列表,私有化调用path为:/capi/Assets/Device/DescribeDeviceVirtualGroups 前置:DescribeVirtualDevices 拿虚拟组 Read DescribeDirectAccountGroupResources [resource] 列表账户组直接关联的资源,私有化调用path为:capi/NGN/DescribeDirectAccountGroupResources AccountGroupId 必填(32位整型)。 Read DescribeDirectRoutingList [resource] 获取路由列表,私有化调用path为:capi/NGN/DescribeDirectRoutingList Read DescribeDiscoveryDevices [device] 查询终端发现列表,私有化调用path为:capi/Assets/Device/DescribeDiscoveryDevices 前置:先看 DescribeDiscoveryDeviceStats(避免 Read DescribeDiscoveryDeviceStats [device] 查询终端发现统计数据,私有化调用path为:capi/Assets/Device/DescribeDiscoveryDeviceStats Read DescribeDiskEncryptDetail [device] 查看加密详情 前置:DescribeDiskEncryptDevices / DescribeDevices 拿 Mid。 Read DescribeDiskEncryptDevices [device] 查询加密设备列表 Read DescribeDiskEncryptSummary [device] 查询加密统计 Read DescribeDiskPartition [device] 查询设备磁盘分区数据,私有化调用path为:capi/Assets/Device/DescribeDiskPartition 前置:DescribeDevices 拿 Mid。 Read DescribeDistributeApplyDevices [device] 查询软件分发应用设备列表 Read DescribeDLPAlarm [dlp] DLP告警,私有化调用path为:capi/DlpOpenApi/DescribeDLPAlarm Read DescribeDLPAlarmComment [dlp] 查询DLP告警日志管理员评论,私有化调用path为:capi/DlpOpenApi/DescribeDLPAlarmComment 前置:拿 AlarmId。 Read DescribeDLPAlarmDashboard [dlp] DLP告警Dashboard,私有化调用path为:capi/DlpOpenApi/DescribeDLPAlarmDashboard Read DescribeDLPAlarmHit [dlp] DLP告警命中信息,私有化调用path为:capi/DlpOpenApi/DescribeDLPAlarmHit 前置:DescribeDLPAlarm 拿 AlarmId。 Read DescribeDLPAppConfig [dlp] DLP查询应用配置列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPAppConfig Read DescribeDLPApproval [dlp] DLP审批流列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPApproval Read DescribeDLPApprovalLog [dlp] 查询DLP审批日志 前置:DescribeDLPApproval 拿 ApprovalId。 Read DescribeDLPCodeRepositoryLineChart [dlp] DLP敏感数代码上传下载据折线图 前置:DescribeDLPCodeRepositoryList 拿 RepoId。 Read DescribeDLPCodeRepositoryList [dlp] DLP敏感数据代码上传下载列表页 Read DescribeDLPCodeRepositoryPieChart [dlp] DLP敏感数据代码上传下载饼状图 前置:拿 RepoId。 Read DescribeDLPControlChannelTypeList [dlp] DLP概览页敏感数据通道类型列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPControlChannelTypeList Read DescribeDLPControlChannelTypes [dlp] 查询可用的管控吧通道,私有化调用path为:/capi/DLPOpenApi/DescribeControlChannelList Read DescribeDLPCosDnsLookupsList [dlp] 获取租户公钥,私有化调用path为:/capi/DLPOpenApi/DescribeEncryptKey Read DescribeDLPDataLabel [dlp] 数据安全查询标签,私有化调用path为:/capi/DlpOpenApi/DescribeDLPDataLabel Read DescribeDLPDataLevel [dlp] 查询数据分级列表,私有化调用path为:/capi/DlpOpenApi/DescribeDLPDataLevel Read DescribeDLPEdgeNodeAccessDomainNameList [dlp] 查询节点访问域名列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPEdgeNodeAccessDomainNameList 前置:拿节点 Id。 Read DescribeDLPEdgeNodeGroups [dlp] 查询边缘节点分组,私有化调用path为:capi/Connectors/DescribeDLPEdgeNodeGroups Read DescribeDLPEdgeNodes [dlp] 查询边缘节点列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPEdgeNodes Read DescribeDLPEdgeNodeStatus [dlp] 刷新边缘节点状态,私有化调用path为:capi/DlpOpenApi/DescribeDLPEdgeNodeStatus 前置:DescribeDLPEdgeNodes 拿 Id。 Read DescribeDLPEdgeNodeTrees [dlp] 查询DLP边缘节点树,私有化调用path为:capi/DlpOpenApi/DescribeDLPEdgeNodeTrees Read DescribeDLPFileControlChannel [dlp] DLP概览页敏感数据文件通道类型统计,私有化调用path为:capi/DlpOpenApi/DescribeDLPFileControlChannel Read DescribeDLPFileDataLevel [dlp] DLP概览页敏感数据文件级别统计,私有化调用path为:capi/DlpOpenApi/DescribeDLPFileDataLevel Read DescribeDLPFileDetectResult [dlp] webservice查询文件检测结果 前置:DescribeDLPFileDetectTaskList 拿 TaskId。 Read DescribeDLPFileDetectTaskResult [dlp] 查询文件鉴定任务结果 前置:DescribeDLPFileDetectTaskList 拿 TaskId。 Read DescribeDLPFileHeaderExtensions [dlp] 查询支持文件头识别后缀列表 Read DescribeDLPFileLineChart [dlp] DescribeDLPFileLineChart Read DescribeDLPFileRootType [dlp] DLP文件类型一级分类,私有化调用path为:capi/DlpOpenApi/DescribeDLPFileRootType Read DescribeDLPFileType [dlp] 数据安全查询支持文件类型,私有化调用path为:/capi/DlpOpenApi/DescribeDLPFileType Read DescribeDLPFileTypeLibrary [dlp] 查询支持文件类型词库信息 Read DescribeDLPFileTypeName [dlp] 查询文件类型词库Id信息。私有化调用path为:capi/DLPOpenApi/DescribeDLPFileTypeName Read DescribeDLPFileTypeOverview [dlp] DLP概览页敏感数据文件类型统计,私有化调用path为:capi/DlpOpenApi/DescribeDLPFileTypeOverview Read DescribeDLPInternalAddresses [dlp] 查询DLP内部地址列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPInternalAddress Read DescribeDLPInternalAddressOptions [dlp] 查询DLP内部地址列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPInternalAddress Read DescribeDLPLog [dlp] 查询日志接口 前置:DescribeDLPCommonConfigs / DescribeLogCondition 拿字段字典。 Read DescribeDLPLogDetail [dlp] DLP 日志详情查询,私有化调用path为:capi/DLPOpenApi/DescribeDLPLogDetail 前置:DescribeDLPLog / DescribeDLPAlarm 拿 LogId。 Read DescribeDLPObjectStoreList [dlp] 查询DLP对象存储列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPObjectStoreList Read DescribeDLPObjectStorePolicy [dlp] 查询DLP对象存储策略,私有化调用path为:capi/DlpOpenApi/DescribeDLPObjectStorePolicy Read DescribeDLPPolicyContent [dlp] 针对一条策略查询策略项的具体内容,私有化调用path为:/capi/DLPOpenApi/DescribeDLPPolicyContent 前置:拿 Id。 Read DescribeDLPPolicyDetail [dlp] 针对某条策略查询策略的优先级/状态/有效期等基本信息,私有化调用path为:/capi/DLPOpenApi/DescribeDLPPolicyDetail 前置:DescribeDLPPolicyList Read DescribeDLPPolicyList [dlp] 查询已创建的策略列表/关联策略展示,私有化调用path为:/capi/DLPOpenApi/DescribeDLPPolicyList PolicyType 与 PolicySubType 必填(32位)。前 Read DescribeDLPPolicyScope [dlp] 针对一条策略查询策略应用的终端/分组/组织架构等适用范围,私有化调用path为:/capi/DLPOpenApi/DescribeDLPPolicyScope 前置:拿 Id。 Read DescribeDLPRiskPersonDashboard [dlp] DLP概览页风险员工查询总数,私有化调用path为:capi/DlpOpenApi/DescribeDLPRiskPersonDashboard Read DescribeDLPRiskPersonInformation [dlp] DLP风险员工详情页数据展示,私有化调用path为:capi/DlpOpenApi/DescribeDLPRiskPersonInformation 前置:DescribeDLPRiskPersonList Read DescribeDLPRiskPersonLevel [dlp] DLP概览页风险员工查询风险分数,私有化调用path为:capi/DlpOpenApi/DescribeDLPRiskPersonLevel Read DescribeDLPRiskPersonList [dlp] DLP概览页查询风险员工列表,私有化调用path为:capi/DlpOpenApi/DescribeDLPRiskPersonList Read DescribeDLPRiskUserDetailList [dlp] 分页查询风险员工详情列表 前置:DescribeDLPRiskUserIdList 拿 UserId。 Read DescribeDLPRiskUserIdList [dlp] 查询风险员工UserId列表 前置:DescribeDLPRiskPersonList 定位风险人员。 Read DescribeDLPRuleHitStatistics [dlp] 审计日志命中分级分类规则统计 Read DescribeDLPRuleLevelPieChart [dlp] 分级分类规则级别饼状图 Read DescribeDLPRuleLevelTrendChart [dlp] 分级分类规则级别趋势折线图 Read DescribeDLPRuleOverview [dlp] DLP概览页敏感数据规则统计,私有化调用path为:capi/DlpOpenApi/DescribeDLPRuleOverview Read DescribeDLPScreenshotPolicy [dlp] 查询截屏策略,私有化调用path为:/capi/DLPOpenApi/DescribeDLPScreenshotPolicy Read DescribeDLPScreenshotPolicyScope [dlp] 查询截屏策略适用范围,私有化调用path为:/capi/DLPOpenApi/DescribeDLPScreenshotPolicyScope 前置:DescribeDLPScreenshotPolicy 拿 Read DescribeDLPSendChannelAnalyse [dlp] DLP概览页风险员工外发通道分析查询,私有化调用path为:capi/DlpOpenApi/DescribeDLPSendChannelAnalyse Read DescribeDLPSendFileAnalyse [dlp] DLP概览页风险员工外发文件分析查询,私有化调用path为:capi/DlpOpenApi/DescribeDLPSendFileAnalyse Read DescribeDLPSendFileTrendAnalyse [dlp] DLP概览页风险员工外发文件数量趋势分析图,私有化调用path为:capi/DlpOpenApi/DescribeDLPSendFileTrendAnalyse Read DescribeDLPStoreConfig [dlp] 获取存储配置,私有化调用path为:/capi/DLPOpenApi/DescribeDLPStoreConfig Read DescribeEDRAttackTechConfigs [incident] 查询EDR相关ATT&CK战技术配置,私有化调用path为:/capi/EDR/DescribeEDRAttackTechConfigs Read DescribeEDRClientTerminalLogsByDSL [incident] DSL查询终端本地安全威胁狩猎日志,私有化调用path为:/capi/EDR/DescribeEDRClientTerminalLogsByDSL 前置:先 DescribeTerminalLogs Read DescribeEDRIncident [incident] EDR事件聚合详情查询,私有化调用path为:/capi/EDR/DescribeEDRIncident Read DescribeEDRIncidentAttackGraph [incident] EDR事件聚合详情-查询溯源图信息,私有化调用path为:/capi/EDR/DescribeEDRIncidentAttackGraph 前置:DescribeEDRIncident 拿 Inci Read DescribeEDRIncidentAttackGraphNode [incident] EDR事件聚合详情-查询溯源图节点详情,私有化调用path为:/capi/EDR/DescribeEDRIncidentAttackGraphNode 前置:DescribeEDRIncidentA Read DescribeEDRIncidentStageGraph [incident] 查询EDR事件阶段图谱,私有化调用path为:/capi/EDR/DescribeEDRIncidentStageGraph 前置:拿 IncidentId。 Read DescribeEDRIncidentStageGraphNodes [incident] 查询EDR溯源图谱节点列表,私有化调用path为:/capi/EDR/DescribeEDRIncidentStageGraphNodes 前置:拿阶段 Id。 Read DescribeEDRIncidentStatistics [incident] EDR事件聚合概览统计查询,私有化调用path为:/capi/EDR/DescribeEDRIncidentStatistics Read DescribeEDRIncidentTerminalGraph [incident] EDR事件聚合详情-查询终端证据图信息,私有化调用path为:/capi/EDR/DescribeEDRIncidentTerminalGraph 前置:拿 IncidentId。 Read DescribeEDRIncidentTotalByField [incident] EDR事件聚合按字段统计总数,私有化调用path为:/capi/EDR/DescribeEDRIncidentTotalByField Read DescribeEDROverview [incident] 查询EDR概览数据,私有化调用path为:/capi/EDR/DescribeEDROverview Read DescribeEDRPolicy [incident] 查询EDR策略详情,私有化调用path为:/capi/EDR/DescribeEDRPolicy 前置:DescribeEDRPolicyGroupTree 拿策略分组语境。 Read DescribeEDRPolicyCountByATTCK [incident] EDR策略ATTCK覆盖统计,私有化调用path为:/capi/EDR/DescribeEDRPolicyCountByATTCK Read DescribeEDRPolicyGroupTree [incident] 查询全部EDR策略分组,私有化调用path为:/capi/EDR/DescribeEDRPolicyGroupTree Read DescribeEDRPolicyVersion [incident] 查询EDR策略版本,私有化调用path为:/capi/EDR/DescribeEDRPolicyVersion 前置:DescribeEDRPolicy / DescribeEDRPolicyGro Read DescribeEDRRespondRule [incident] EDR响应中心查询自动响应规则列表,私有化调用path为:/capi/EDR/DescribeEDRRespondRule Read DescribeEDRRespondTask [incident] EDR响应中心查询任务详情,私有化调用path为:/capi/EDR/DescribeEDRRespondTask Read DescribeEDRRespondTaskActionStatistics [incident] EDR响应中心查询任务动作统计,私有化调用path为:/capi/EDR/DescribeEDRRespondTaskActionStatistics 前置:DescribeEDRRespondTa Read DescribeEDRRespondTaskRecordStatusStatistics [incident] EDR响应中心查询任务执行记录状态统计,私有化调用path为:/capi/EDR/DescribeEDRRespondTaskRecordStatusStatistics 前置:拿 TaskId。 Read DescribeEDRRespondTaskStatusStatistics [incident] EDR响应中心查询任务状态统计,私有化调用path为:/capi/EDR/DescribeEDRRespondTaskStatusStatistics Read DescribeEDRRespondTaskTrending [incident] EDR响应中心查询任务趋势统计,私有化调用path为:/capi/EDR/DescribeEDRRespondTaskTrending Read DescribeEDRRuleActionConfigs [incident] 查询EDR规则监控动作配置,私有化调用path为:/capi/EDR/DescribeEDRRuleActionConfigs Read DescribeEDRStoreConfig [incident] 查询存储配置请求响应 Read DescribeEDRTerminalLogsStorageStats [incident] 查询EDR终端日志存储状态,私有化调用path为:/capi/EDR/DescribeEDRTerminalLogsStorageStats Read DescribeEDRWhitePolicy [incident] 查询EDR白名单策略详情,私有化调用path为:/capi/EDR/DescribeEDRWhitePolicy 前置:EDR 白名单列表接口拿 Id。 Read DescribeEncryptionUDisk [device] 查询加密U盘列表,私有化调用path为:/capi/PeripheralControl/DescribeEncryptionUDisk Read DescribeEndpointHealthSummary [device] 获取AI生成的终端健康度分析 Read DescribeEvent [log] 查询EDR事件详情,需要传入ID,私有化调用path为:/capi/EDR/DescribeEvent 前置:DescribeLogCondition 拿字段字典 + DescribeAlertRuleInf Read DescribeEventAttackGraph [log] 查询攻击链图谱数据,私有化调用path为:/capi/EDR/DescribeEventAttackGraph 前置:DescribeEvent 拿 EventId。 Read DescribeEventAttackGraphLogs [log] 查询攻击链图谱节点相关日志的参数,私有化调用path为:/capi/EDR/DescribeEventAttackGraphLogs 前置:DescribeEventAttackGraph 拿 NodeId。 Read DescribeEventAttackGraphNode [log] 查询攻击链图谱节点详情,私有化调用path为:/capi/EDR/DescribeEventAttackGraphNode 前置:DescribeEventAttackGraph 拿 NodeId。 Read DescribeEventAttackGraphTermNode [log] 查询EDR事件终端节点信息,私有化调用path为:/capi/EDR/DescribeEventAttackGraphTermNode 前置:DescribeEvent 拿 EventId 或 Describ Read DescribeEventLogContent [log] 查询EDR事件日志内容详情,需要传入ID,私有化调用path为:/capi/EDR/DescribeEventLogContent 前置:DescribeEvent 拿 EventId。 Read DescribeEventRiskTags [log] 查询全部风险标签,私有化调用path为:/capi/EDR/DescribeEventRiskTags 前置:DescribeEvent 定位事件。 Read DescribeEventTotalByField [log] 按字段查询EDR事件统计,私有化调用path为:/capi/EDR/DescribeEventTotalByField 前置:DescribeLogCondition。FieldName 支持 RiskLev Read DescribeExistAccountGroup [account] 校验账户分组命名冲突 Read DescribeExpandedAccountGroupTree [account] 展开账户分组树,私有化调用path为:capi/Assets/DescribeExpandedAccountGroupTree 前置:DescribeAccountGroups 拿 AccountGr Read DescribeGeneralPolicyContent [team-lead] 针对一条策略查询策略项的具体内容,私有化调用path为:capi/ControlPolicyConfig/DescribeGeneralPolicyContent 前置:DescribeGener Read DescribeGeneralPolicyDetail [team-lead] 针对一条策略查询策略的优先级/状态/有效期等基本信息,私有化调用path为:capi/ControlPolicyConfig/DescribeGeneralPolicyDetail 前置:Desc Read DescribeGeneralPolicyList [team-lead] 针对具体一条策略类型查询已创建的策略列表/关联策略展示,私有化调用path为:capi/ControlPolicyConfig/DescribeGeneralPolicyList Read DescribeGeneralPolicyScope [team-lead] 针对一条策略查询策略应用的终端/分组/组织架构等适用范围,私有化调用path为:capi/ControlPolicyConfig/DescribeGeneralPolicyScope 前置:Des Read DescribeGeneralPolicySubType [team-lead] 针对一条策略类型查询该系统支持的子类型,私有化调用path为:capi/ControlPolicyConfig/DescribeGeneralPolicySubType 前置:拿 PolicyTy Read DescribeGlobalLicense [team-lead] 查询全局的license状态,试用,购买,租户初始化,私有化调用path为:/trpc.ioa_backend.license_mgr_license.GlobalLicense/ Read DescribeGlobalLicenseRes [team-lead] 查询全局的license资源 Read DescribeGraphNodeEffectStatistics [log] 查询EDR溯源图谱节点影响统计,私有化调用path为:/capi/EDR/DescribeGraphNodeEffectStatistics 前置:拿 NodeId。 Read DescribeGraphNodeProcessBehavior [log] 查询EDR溯源图谱节点关联进程行为,私有化调用path为:/capi/EDR/DescribeGraphNodeProcessBehavior 前置:拿 NodeId。 Read DescribeGraphNodeProcessBehaviorSummary [log] 查询EDR溯源图谱节点关联进程行为概要,私有化调用path为:/capi/EDR/DescribeGraphNodeProcessBehaviorSummary 前置:拿 NodeId。 Read DescribeGraphNodeRelatedEvents [log] 查询EDR溯源图谱节点关联告警列表,私有化调用path为:/capi/EDR/DescribeGraphNodeRelatedEvents 前置:拿 NodeId。 Read DescribeGraphNodeRelatedTerminals [log] 查询EDR溯源图谱节点关联终端列表,私有化调用path为:/capi/EDR/DescribeGraphNodeRelatedTerminals 前置:拿 NodeId。 Read DescribeGroupDevices [device] 获取某个终端组及子组下所有的终端,私有化调用path为:capi/Assets/Device/DescribeGroupDevices 前置:拿 GroupId。 Read DescribeHardwareAlert [device] 查询硬件告警相关 Read DescribeHardwareChangeInfos [device] 获取终端硬件变更信息,私有化调用path为:capi/Assets/Device/DescribeHardwareChangeInfos 前置:DescribeDevices 拿 Mid。 Read DescribeHardwareLog [device] 获取硬件的变更记录,私有化调用path为:capi/Assets/Device/DescribeHardwareLog 前置:DescribeDevices 拿 Mid。 Read DescribeHomeComplianceEndpoints [incident] 查询首页设备合规终端统计,私有化调用path为:capi/AppHome/DescribeHomeComplianceEndpoints Read DescribeIgnoreDevices [device] 设备忽略漏洞,私有化调用path为:/capi/DeviceSecurity/Vulnerability/DescribeIgnoreDevices Read DescribeIgnoreKbs [incident] 已忽略漏洞,私有化调用path为:/capi/DeviceSecurity/Vulnerability/DescribeIgnoreKbs Read DescribeINacAuthenticationFailedReason [inac] 获取哑终端设备列表 Read DescribeINacCustomAttribute [inac] 获取准入自定义属性详情 前置:DescribeINacCustomAttributes 拿 Id。 Read DescribeINacCustomAttributes [inac] 获取准入自定义属性列表 Read DescribeINacDumbTerminalGroupList [inac] 查询哑终端分组列表 Read DescribeINacDumbTerminalList [inac] 获取哑终端设备列表 Read DescribeINacDumbTerminalPermissionList [inac] 获取哑终端使用授权列表 前置:DescribeINacDumbTerminalGroupList 拿组 Id。 Read DescribeINacEmployeeAccounts [inac] 获取准入员工入网认证方式配置,支持 802.1X 和 Portal Read DescribeINacEmployeeAuthSetting [inac] 获取准入员工入网认证方式配置,支持 802.1X 和 Portal Read DescribeINacEmployeePortalPermission [inac] 获取准入员工入网认证方式配置,支持 802.1X 和 Portal 前置:DescribeINacEmployeePortalPermissions 拿 Id。 Read DescribeINacEmployeePortalPermissions [inac] 获取准入员工入网认证方式配置,支持 802.1X 和 Portal Read DescribeINacEmployeePortBasedPermission [inac] 获取准入员工入网认证方式配置,支持 802.1X 和 Portal 前置:DescribeINacEmployeePortBasedPermissions 拿 Id。 Read DescribeINacEmployeePortBasedPermissions [inac] 获取准入员工入网认证方式配置,支持 802.1X 和 Portal Read DescribeINacGuestConfig [inac] 获取访客通用配置 Read DescribeINacGuestList [inac] 查询访客申请记录列表 前置:DescribeINacGuestConfig 先看配置。 Read DescribeINacNetDeviceList [inac] 获取网络设备列表 Read DescribeINacNetDevSupportBrandInfoList [inac] 查询支持的网络设备品牌类型信息 Read DescribeINacPortalServerList [inac] 获取Portal Server列表及详细配置信息 Read DescribeINacRadiusList [inac] 获取radius服务器列表 Read DescribeINacRadiusPackageInfo [inac] 获取radius安装包信息 Read DescribeINacSSIDList [inac] 获取员工Wi-Fi和访客Wi-Fi的SSID列表 Read DescribeInstallDeviceList [device] 查询已安装补丁设备列表,私有化调用path为:/capi/DeviceSecurity/Vulnerability/DescribeInstallDeviceList Read DescribeInstalledSoftwareList [software] 查询软件分类列表,私有化调用path为:capi/Software/DescribeInstalledSoftwareList 前置:DescribeDevices 拿 Mid。 Read DescribeInstallKBList [incident] 查询已安装漏洞列表,私有化调用path为:/capi/DeviceSecurity/Vulnerability/DescribeInstallKBList Read DescribeInternalDataLibrary [software] 查询某类型内置词库列表,不返回具体内容,以防被劫持,私有化调用path为:/capi/DlpOpenApi/DescribeInternalDataLibrary Read DescribeInternalSoftwareList [software] 查询软件分类列表,私有化调用path为:capi/Software/DescribeSoftWareCategoryList Read DescribeIsolateTerminalPolicy [device] 查询EDR终端隔离配置,私有化调用path为:/capi/EDR/DescribeIsolateTerminalPolicy Read DescribeLicense [team-lead] 查询购买的产品版本、授权模块和端点数 Read DescribeLicenseAuthAccounts [team-lead] 获取License授权账号管理列表,未授权账号,已授权账号,支持分页,模糊搜索,私有化调用path为:/capi/License/DescribeLicenseAuthAccounts 前置:De Read DescribeLicenseAuthDevices [team-lead] 返回已License授权终端和未License授权终端列表,私有化调用path为:/capi/License/DescribeLicenseAuthDevices Read DescribeLicenseCocurrentConsumeDetail [team-lead] 返回对应License授权账号消耗详情数据,私有化调用path为:/capi/License/Report/DescribeLicenseCocurrentConsumeDetail 前置:Des Read DescribeLicenseConsumeDetail [team-lead] 返回对应License消耗详情数据,私有化调用path为:/capi/License/Report/DescribeLicenseConsumeDetail Read DescribeLicensePolicyConfig [team-lead] 获取license授权策略设置详情,私有化调用path为:/capi/License/DescribeLicensePolicyConfig Read DescribeLicenseUsageTimeHistogram [team-lead] 获取License授权消耗趋势分布,私有化调用path为:capi/Report/DescribeLicenseUsageTimeHistogram Read DescribeLocalAccount [account] 获取账号详情,私有化调用path为:/capi/Assets/Account/DescribeLocalAccount 前置:DescribeLocalAccounts 拿 UserId。 Read DescribeLocalAccounts [account] 获取账号列表,支持分页,模糊搜索,私有化调用path为:/capi/Assets/Account/DescribeLocalAccounts Read DescribeLogCondition [log] 查询日志过滤条件 先调这个再拉日志明细(拿到支持的过滤字段字典)。 Read DescribeLogDetail [log] 日志详情查询 前置:DescribeLogCondition 拿字段字典。 Read DescribeLogDetailAIAgentProtectCenter [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailClientOnOff [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailClientOperation [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailIdentitySecurity [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailINacAudit [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailLicense [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailLicenseAuthorization [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailResourceAccess [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailRiskAnalysis [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailSoftwareBehaviorControl [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailTerminalCompliance [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailTerminalControl [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailTerminalOperations [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogDetailTerminalSecurity [log] 日志详情查询 前置:DescribeLogCondition。 Read DescribeLogHistograms [log] 查询日志统计数据 前置:DescribeLogCondition 拿字段字典。 Read DescribeLogHistogramsAIAgentProtectCenter [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsClientOnOff [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsClientOperation [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsIdentitySecurity [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsINacAudit [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsLicense [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsLicenseAuthorization [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsResourceAccess [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsRiskAnalysis [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsSoftwareBehaviorControl [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsTerminalCompliance [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsTerminalControl [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsTerminalOperations [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogHistogramsTerminalSecurity [log] 查询日志统计数据 前置:DescribeLogCondition。 Read DescribeLogTags [log] 查询日志标签 前置:DescribeLogCondition。 Read DescribeLogTagsAIAgentProtectCenter [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTagsSoftwareBehaviorControl 前置:DescribeLogCondition。 Read DescribeLogTagsClientOnOff [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsClientOperation [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsIdentitySecurity [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsINacAudit [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTagsSoftwareBehaviorControl 前置:DescribeLogCondition。 Read DescribeLogTagsLicense [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsLicenseAuthorization [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsResourceAccess [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsRiskAnalysis [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsSoftwareBehaviorControl [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTagsSoftwareBehaviorControl 前置:DescribeLogCondition。 Read DescribeLogTagsTerminalCompliance [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsTerminalControl [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsTerminalOperations [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTagsTerminalSecurity [log] 查询日志标签,私有化调用path为:capi/LogCenter/DescribeLogTags 前置:DescribeLogCondition。 Read DescribeLogTimeHistogram [log] 目前支持:上网拦截日志(上网拦截概览); 风险分析日志(产生风险事件的用户数趋势),私有化调用path为:capi/Report/DescribeLogTimeHistogram 前置:DescribeLog Read DescribeLogTopTerms [log] 排名统计查询 前置:DescribeLogCondition 拿字段字典。 Read DescribeMDMStatus [device] 查询MDM功能状态,私有化调用path为:capi/Assets/Device/DescribeMDMStatus Read DescribeMgrDomain [team-lead] 获取管理域 Read DescribeNGNAccessRateLimitPolicyList [resource] 支持按NGN限速业务字段(开关/上下行带宽)做复杂过滤与排序,私有化调用path为:capi/NGN/DescribeNGNAccessRateLimitPolicyList Read DescribeNGNAccessRateLimitPolicyScope [resource] 按策略ID查询NGN限速策略的适用范围列表,私有化调用path为:capi/NGN/DescribeNGNAccessRateLimitPolicyScope 前置:DescribeNGNAcces Read DescribeNGNAuthorizationUserDetail [resource] 日志详情查询 前置:DescribeNGNDynamicStrategies / DescribeLocalAccounts 定位授权语境。 Read DescribeNGNDynamicStrategies [resource] 获取动态访问策略列表,私有化调用path为:capi/NGN/DescribeNGNDynamicStrategies Read DescribeNGNDynamicStrategy [resource] 获取动态访问策略详情,私有化调用path为:capi/NGN/DescribeNGNDynamicStrategy 前置:DescribeNGNDynamicStrategies 拿 Id。 Read DescribeNGNPolicyList [resource] 获取直连白名单策略列表,私有化调用path为:capi/NGN/DescribeNGNPolicyList 前置:拿策略上下文(可结合 DescribeStrategyResources / Des Read DescribeNGNStatByResource [resource] 历史接口已废弃 NGN报表统计按资源查询 前置:DescribeBusinessResources 拿资源 Id。 Read DescribeNGNStatByUser [resource] 历史接口,已废弃 NGN报表统计按用户查询 前置:DescribeLocalAccounts 拿 UserId。 Read DescribeNGNStrategyLocation [resource] 获取策略地理位置列表,私有化调用path为:capi/NGN/DescribeNGNStrategyLocation 前置:DescribeNGNDynamicStrategies 拿策略 Id。 Read DescribeOnLineInfoDetail [device] 根据入参的条件,批量查询策略记录的摘要信息 Read DescribeOrganizationalAccounts [account] 查询组织架构树,私有化调用path为:capi/Assets/Device/DescribeOrganizationalAccounts 前置:DescribeOrganizationalStruct Read DescribeOrganizationalStructureDevices [device] 查询组织架构树终端,私有化调用path为:capi/Assets/Device/DescribeOrganizationalStructureDevices 从组织架构角度看设备。前置:Describe Read DescribeOrganizationalStructureTree [account] 查询组织架构树,私有化调用path为:capi/Assets/Device/DescribeOrganizationalStructureTree Read DescribeOSPolicyDetail [team-lead] 查询指定系统平台策略详情,私有化调用path为:capi/ControlPolicyConfig/DescribeOSPolicyDetail 前置:DescribeAllOSPolicyList Read DescribePendingVulList [incident] 漏洞修复报表查询详情列表,私有化调用path为:/capi/DeviceSecurity/Vulnerability/DescribePendingVulList Read DescribePeripheralCategoryList [device] 查询外设分类列表,私有化调用path为:/capi/SecurityOpenApi/DescribePeripheralCategoryList Read DescribePeripheralHardwareInfo [device] 查询外设和硬件详情,私有化调用path为:capi/ControlPolicyConfig/DescribePeripheralHardwareInfo Read DescribePhishAttackChain [incident] 按输入构造钓鱼攻击链,私有化调用path为:capi/SecurityOpenApi/DescribePhishAttackChain 前置:DescribePhishOverview / Desc Read DescribePhishByField [incident] 按条件统计钓鱼分类信息,支持时间,告警名称,私有化调用path为:capi/SecurityOpenApi/DescribePhishByField Read DescribePhishDevice [incident] 统计钓鱼终端数以及开启钓鱼防护的终端数,支持时间条件过滤,私有化调用path为:capi/SecurityOpenApi/DescribePhishDevice Read DescribePhishDeviceByField [incident] 按钓鱼分类统计终端,支持时间条件过滤,私有化调用path为:capi/SecurityOpenApi/DescribePhishDeviceByField Read DescribePhishDeviceGroup [incident] 按终端分组统计钓鱼信息,支持时间条件过滤,私有化调用path为:capi/SecurityOpenApi/DescribePhishDeviceGroup Read DescribePhishDeviceLog [incident] 按过滤条件查询终端告警信息,支持时间,私有化调用path为:capi/SecurityOpenApi/DescribePhishDeviceLog Read DescribePhishDeviceStage [incident] 按处理阶段统计告警终端,支持时间条件过滤,私有化调用path为:capi/SecurityOpenApi/DescribePhishDeviceStage Read DescribePhishLog [incident] 查询告警日志,支持时间以及条件筛选,私有化调用path为:capi/SecurityOpenApi/DescribePhishLog Read DescribePhishOutreachTop [incident] 统计top5的违规外联告警数量, 支持时间筛选,私有化调用path为:capi/SecurityOpenApi/DescribePhishOutreachTop Read DescribePhishOverview [incident] 统计钓鱼告警数量以及处置的钓鱼告警数,支持时间条件过滤,私有化调用path为:capi/SecurityOpenApi/DescribePhishOverview Read DescribePhishStage [incident] 统计不同阶段钓鱼告警数,支持时间以及条件筛选,私有化调用path为:capi/SecurityOpenApi/DescribePhishStage Read DescribePhishTrend [incident] 统计钓鱼告警数量趋势,支持时间以及条件筛选,私有化调用path为:capi/SecurityOpenApi/DescribePhishTrend Read DescribePhishType [incident] 统计钓鱼告警类型,支持时间筛选,私有化调用path为:capi/SecurityOpenApi/DescribePhishType Read DescribePolicyContent [team-lead] 针对一条策略查询策略项的具体内容,私有化调用path为:capi/ControlPolicyConfig/DescribePolicyContent 前置:DescribePolicyList 拿 Read DescribePolicyDetail [team-lead] 针对一条策略查询策略的优先级/状态/有效期等基本信息,私有化调用path为:capi/ControlPolicyConfig/DescribePolicyDetail 前置:DescribePol Read DescribePolicyList [team-lead] 针对具体一条策略类型查询已创建的策略列表/关联策略展示,私有化调用path为:capi/ControlPolicyConfig/DescribePolicyList Read DescribePolicyPrivilege [team-lead] 根据模块ID获取管理员读写策略权限 Read DescribePolicyScope [team-lead] 针对一条策略查询策略应用的终端/分组/组织架构等适用范围,私有化调用path为:capi/ControlPolicyConfig/DescribePolicyScope 前置:DescribePo Read DescribePolicySoftList [team-lead] 策略软件列表响应数据 前置:DescribePolicyType 拿 PolicyType。PolicyType 支持 11=禁止运行 / 12=禁止安装 / 2=合规检测。 Read DescribePolicySubType [team-lead] 针对一条策略类型查询该系统支持的子类型,私有化调用path为:capi/ControlPolicyConfig/DescribePolicySubType 前置:DescribePolicyTyp Read DescribePolicyTotalApplyInfo [team-lead] "ChineseName": "查询指定策略类型的总数及应用终端数", "Description": "查询指定策略类型的总数及应用终端数", "Category": "终端安全策略相关接口", Read DescribePolicyType [team-lead] 针对某一系统查询该系统支持的策略类型,私有化调用path为:capi/ControlPolicyConfig/DescribePolicyType Read DescribeProfileField [device] 获取描述字段数据,私有化调用path为:capi/Assets/Device/DescribeProfileField 前置:DescribeProfileFieldsMenu 拿 ProfileFie Read DescribeProfileFieldsMenu [device] 查询终端描述字段数据,私有化调用path为:capi/Assets/Device/DescribeProfileFields Read DescribeReportEDREventTrendByATTCKTag [incident] 查询报表EDR告警ATT&CK时间趋势,私有化调用path为:/capi/EDR/DescribeEDREventTrendByATTCKTag Read DescribeReportEDRIncidentAlertsTrend [incident] EDR事件聚合详情-查询告警趋势数据,私有化调用path为:/capi/EDR/DescribeReportEDRIncidentAlertsTrend Read DescribeReportEDRIncidentTrendByATTCKTag [incident] 查询报表EDR事件ATT&CK时间趋势,私有化调用path为:/capi/EDR/DescribeReportEDRIncidentTrendByATTCKTag Read DescribeReportEDRTerminalTrendByATTCKTag [incident] 查询报表EDR威胁终端ATT&CK时间趋势,私有化调用path为:/capi/EDR/DescribeReportEDRTerminalTrendByATTCKTag Read DescribeReportEventCountByATTCK [incident] EDR报表查询-ATTCK告警总数分布,私有化调用path为:/capi/EDR/DescribeReportEventCountByATTCK Read DescribeReportEventTimeCountByATTCK [incident] EDR报表查询-值得关注ATTCK类型告警总数时间趋势-,私有化调用path为:/capi/EDR/DescribeReportEventTimeCountByATTCK Read DescribeReportTopAreaCountByExternalIp [incident] EDR报表查询-Top可疑外联IP分布区域,私有化调用path为:/capi/EDR/DescribeReportTopAreaCountByExternalIp Read DescribeReportTopFileNameCount [incident] EDR报表查询-Top文件名称数量,私有化调用path为:/capi/EDR/DescribeReportTopFileNameCount Read DescribeReportTopProcNameCount [incident] EDR报表查询-Top进程名称数量,私有化调用path为:/capi/EDR/DescribeReportTopProcNameCount Read DescribeReportTopTerminalCountByEventName [incident] EDR报表查询-Top告警名称对终端覆盖数,私有化调用path为:/capi/EDR/DescribeReportTopTerminalCountByEventName Read DescribeReportVulDeviceDetail [incident] 查询漏洞上报终端详情,私有化调用path为:/capi/SecurityOpenApi/DescribeReportVulDeviceDetail 前置:拿 VulId。 Read DescribeReportVulEffectsDeviceTop [incident] 查询漏洞上报影响终端范围最大的Top,私有化调用path为:/capi/EDR/DescribeReportVulEffectsDeviceTop 前置:DescribePendingVulList Read DescribeReportVulKbDetail [incident] 查询漏洞上报漏洞详情,私有化调用path为:/capi/SecurityOpenApi/DescribeReportVulKbDetail 前置:DescribePendingVulList 拿 K Read DescribeReportVulOstypeStatistics [incident] 查询漏洞上报系统平台统计信息,私有化调用path为:/capi/EDR/DescribeReportVulOstypeStatistics Read DescribeReportVulStatusStatistics [incident] 查询漏洞上报修复状态统计信息,私有化调用path为:/capi/EDR/DescribeReportVulStatusStatistics Read DescribeReportVulTypeStatistics [incident] 查询漏洞上报类型统计信息,私有化调用path为:/capi/SecurityOpenApi/DescribeReportVulTypeStatistics Read DescribeReportVulVersionInfo [incident] 查询漏洞库版本信息,私有化调用path为:/capi/SecurityOpenApi/DescribeReportVulVersionInfo 前置:DescribePendingVulList 拿 Read DescribeResource [resource] 列表资源,支持条件过滤,私有化调用path为:capi/Assets/DescribeResource 前置:DescribeBusinessResources 拿 Id +ResourceType Read DescribeResourceAreas [resource] 列表资源组,私有化调用path为:capi/Assets/DescribeResourceAreas Read DescribeResourceAuthorizationStatusToAllAccount [resource] 资源视角授权来源和状态查询,私有化调用path为:capi/NGN/DescribeAccountResourceAuthorizationStatus Read DescribeResourceGrantedAccountGroups [resource] 列表账户组直接关联的资源,私有化调用path为:capi/NGN/DescribeResourceGrantedAccounts ResourceId、ResourceType 必填。 Read DescribeResourceGrantedAccounts [resource] 列表账户组直接关联的资源,私有化调用path为:capi/NGN/DescribeResourceGrantedAccounts ResourceId、ResourceType 必填。前置:Desc Read DescribeResourceGrantedAllAccounts [resource] 资源视角授权来源和状态查询,私有化调用path为:capi/NGN/DescribeAccountResourceAuthorizationStatus 前置:DescribeBusinessRes Read DescribeResourceGrantedVirtualGroups [resource] 列表账户组直接关联的资源,私有化调用path为:capi/NGN/DescribeResourceGrantedVirtualGroups ResourceId、ResourceType 必填。 Read DescribeResourceModules [resource] 获取资源模块列表数据支持分页,资源模块名称模糊搜索 Read DescribeRiskReportByDocType [dlp] 统计 DLP 文档类型数量 前置:DescribeRiskReportCondition。 Read DescribeRiskReportByGroup [dlp] 统计 DLP 文档类型数量 前置:DescribeRiskReportCondition。 Read DescribeRiskReportByInterceptPolicy [dlp] 统计 DLP 文档类型数量 前置:DescribeRiskReportCondition。 Read DescribeRiskReportByPolicy [dlp] 统计 DLP 文档类型数量 前置:DescribeRiskReportCondition。 Read DescribeRiskReportByRiskAccountGroup [dlp] 统计 DLP 文档类型数量 前置:DescribeRiskReportCondition。 Read DescribeRiskReportByRule [dlp] DLP 规则,词库,文档类型数量概览 前置:DescribeRiskReportCondition。 Read DescribeRiskReportByRuleType [dlp] 统计 DLP 文档类型数量 前置:DescribeRiskReportCondition。 Read DescribeRiskReportCondition [dlp] 查询风险报告过滤条件 Read DescribeRiskReportConditionField [dlp] 查询风险报告过滤条件字段 Read DescribeRootAccountGroup [account] 查询账号根分组详情。对应“用户与授权管理”里内置不可见的全网根账号组,所有新建的目录,都挂在该全网根账号组下。 Read DescribeRootDomainId [team-lead] 获取根域,私有化调用path为:/capi/AccessManagement/DescribeRootDomainId Read DescribeRootGroupId [device] 根据操作系统类型,返回租户的顶级终端分组,私有化调用path为:/capi/Assets/Device/DescribeRootGroupId Read DescribeRootSoftCategoryId [software] 查询指定租户软件分类的根节点id,私有化调用path为:capi/SoftCategory/DescribeRootSoftCategoryId Read DescribeRtpRiskDevices [incident] DescribeRtpRiskDevices Read DescribeRtpRiskOverview [incident] 查看实时防护风险概览数据 Read DescribeScanVirusPolicyResult [incident] 查询病毒查杀策略的效果 前置:拿 TaskId。 Read DescribeScanVirusTaskDeviceDetail [incident] 查询特定病毒扫描任务下的特定终端的具体病毒查杀情况 前置:拿 TaskId + Mid。 Read DescribeScanVirusTaskDeviceList [incident] 查询特定病毒扫描任务下的终端病毒查杀统计数据,列表展示 前置:DescribeScanVirusTaskList 拿 TaskId。 Read DescribeScanVirusTaskList [incident] 查询病毒扫描任务列表数据 Read DescribeSearchAccountGroupTree [account] 搜索账户分组树,私有化调用path为:capi/Assets/DescribeSearchAccountGroupTree 前置:DescribeAccountGroups / DescribeExp Read DescribeSearchKb [incident] 查询补丁,私有化调用path为:/capi/DeviceSecurity/Vulnerability/DescribeSearchKb Read DescribeSecurityPolicyContent [team-lead] 针对一条策略查询策略项的具体内容,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicyContent 前置:DescribeSecu Read DescribeSecurityPolicyDetail [team-lead] 针对一条策略查询策略的优先级/状态/有效期等基本信息,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicyDetail 前置:Des Read DescribeSecurityPolicyList [team-lead] 针对具体一条策略类型查询已创建的策略列表/关联策略展示,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicyList Read DescribeSecurityPolicyScope [team-lead] 针对一条策略查询策略应用的终端/分组/组织架构等适用范围,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicyScope 前置:De Read DescribeSecurityPolicySubType [team-lead] 针对一条策略类型查询该系统支持的子类型,私有化调用path为:capi/ControlPolicyConfig/DescribeSecurityPolicySubType 前置:拿 PolicyT Read DescribeSharedFolder [dlp] 查询设备共享文件夹数据,私有化调用path为:capi/Assets/Device/DescribeSharedFolder Read DescribeSimpleBusinessResources [resource] 资源选择组件通过资源组ID列表分页获取资源简单信息列表,私有化调用path为:/capi/GatewayResource/DescribeSimpleBusinessResources Read DescribeSimpleLocalAccounts [account] 用户选择组件通过组织架构ID列表,组ID列表分页获取用户简单信息列表,私有化调用path为:/capi/Assets/Account/DescribeSimpleLocalAccounts Read DescribeSimpleResourceModules [resource] 资源选择组件通过资源组ID列表分页获取资源组简单信息列表,私有化调用path为:/capi/GatewayResource/DescribeSimpleResourceModules Read DescribeSoftCategoryEntry [software] 基于设备分组的软件分类列表查询,私有化调用path为:capi/Software/DescribeSoftCategoryEntry Read DescribeSoftCategorySoftList [software] 基于软件分类的软件列表查询(软件分类详情页),私有化调用path为:capi/SoftCategory/DescribeSoftCategorySoftList 前置:DescribeRootSof Read DescribeSoftCensusListByDevice [software] 查看终端树下的软件列表,私有化调用path为:capi/Software/DescribeSoftCensusListByDevice GroupId 必填。前置:DescribeDeviceChi Read DescribeSoftPolicyList [software] 针对具体一条策略类型查询已创建的策略列表/关联策略展示,私有化调用path为:capi/ControlPolicyConfig/DescribeGeneralPolicyList Read DescribeSoftStatisticList [software] 软件统计 Read DescribeSoftwareAggList [software] 查询软件分类列表,私有化调用path为:capi/Software/DescribeSoftwareAggList Read DescribeSoftwareBehaviorControlPolicyContent [software] 针对一条策略查询策略项的具体内容,私有化调用path为:capi/Software/DescribeSoftwareBehaviorControlPolicyContent 前置:DescribeS Read DescribeSoftWareCategoryList [software] 查询软件分类列表,私有化调用path为:capi/Software/DescribeSoftWareCategoryList Read DescribeSoftwareCertificate [software] 查询证书信息 Read DescribeSoftwareDetection [software] 获取盗版软件检测列表,私有化调用path为:/capi/Software/DescribeSoftwareDetection 前置:DescribeDevices 拿 Mid。 Read DescribeSoftwareInformation [software] 查看指定终端的软件详情列表,私有化调用path为:capi/Software/DescribeSoftwareInformation 前置:DescribeDevices 拿 Mid。 Read DescribeSoftwareInstallationControlPolicyList [software] 针对具体一条策略类型查询已创建的策略列表/关联策略展示,私有化调用path为:capi/ControlPolicyConfig/DescribeSoftwareInstallationControl Read DescribeSoftwareRepository [software] 查看软件仓库记录列表,私有化调用path为:/capi/SoftwareRepository/DescribeSoftwareRepository Read DescribeSoftwareRepositoryClasses [software] 查询软件类别列表接口,私有化调用path为:/capi/SoftwareRepository/DescribeSoftwareRepositoryClasses Read DescribeSoftwareRepositoryScope [software] 查询软件仓库适用范围,私有化调用path为:/capi/SoftwareRepository/DescribeSoftwareRepositoryScope 前置:DescribeSoftwareR Read DescribeSoftwareRepositoryVersionList [software] 查看软件版本包记录列表,私有化调用path为:/capi/SoftwareRepository/DescribeSoftwareRepositoryVersionList 前置:DescribeSo Read DescribeSoftWares [software] 查询指定分类的所有软件数量,私有化调用path为:capi/SoftCategory/DescribeSoftWares Read DescribeSoftwareSimpleRep [software] 查看软件仓库记录列表,私有化调用path为:/capi/SoftwareRepository/DescribeSoftwareSimpleRep Read DescribeSoftwareStrategies [software] 查询软件分发策略列表,私有化调用path为:/capi/Software/DescribeSoftwareStrategies Read DescribeSoftwareUninstallControlPolicyList [software] 针对具体一条策略类型查询已创建的策略列表/关联策略展示,私有化调用path为:capi/ControlPolicyConfig/DescribeSoftwareUninstallControlPol Read DescribeStrategyResourceCount [resource] 获取策略包含资源的数量,私有化调用path为:capi/NGN/DescribeStrategyResourceCount 前置:拿策略 Id。 Read DescribeStrategyResources [resource] 获取策略配置的可用资源列表,兼容旧版本使用,私有化调用path为:capi/NGN/DescribeStrategyResources 前置:拿策略 Id。 Read DescribeStrategyUserCount [resource] 获取策略包含用户的数量,私有化调用path为:capi/NGN/DescribeStrategyUserCount 前置:拿策略 Id。 Read DescribeTerminalLogsAggregationByDSL [log] DSL查询终端安全威胁狩猎日志字段聚合结果,私有化调用path为:/capi/EDR/DescribeTerminalLogsAggregationByDSL 前置:先验证 DSL 语法。 Read DescribeTerminalLogsByCursor [log] 分页光标查询终端安全威胁狩猎日志,私有化调用path为:/capi/EDR/DescribeTerminalLogsByCursor 前置:DescribeTerminalLogsSetting 拿日志配置。 Read DescribeTerminalLogsByDSL [log] DSL查询终端安全威胁狩猎日志,私有化调用path为:/capi/EDR/DescribeTerminalLogsByDSL 前置:先 DescribeTerminalLogsSetting + Descri Read DescribeTerminalLogsByHistory [log] 查询终端安全威胁狩猎日志历史查询结果,私有化调用path为:/capi/EDR/DescribeTerminalLogsByHistory 前置:DescribeTerminalLogsSetting 拿日志 Read DescribeTerminalLogsBySQL [log] SQL查询终端安全威胁狩猎日志,私有化调用path为:/capi/EDR/DescribeTerminalLogsBySQL 前置:先 DescribeTerminalLogsDSLToSQL 转换或直接写 Read DescribeTerminalLogsDSLToSQL [log] 终端安全威胁狩猎日志DSL语句转SQL语句,私有化调用path为:/capi/EDR/DescribeTerminalLogsDSLToSQL Read DescribeTerminalLogsSetting [log] 查询终端安全威胁狩猎日志配置信息,私有化调用path为:/capi/EDR/DescribeTerminalLogsSetting Read DescribeTerminalLogsStatisticByDSL [log] DSL查询终端安全威胁狩猎日志统计,私有化调用path为:/capi/EDR/DescribeTerminalLogsStatisticByDSL 前置:先验证 DSL 语法。 Read DescribeTerminalStatistics [device] EDR威胁事件终端统计,私有化调用path为:/capi/EDR/DescribeTerminalStatistics Read DescribeTerminalTotalByField [device] 按字段查询EDR事件威胁终端统计,私有化调用path为:/capi/EDR/DescribeTerminalTotalByField Read DescribeTopTermDenyAddr [log] 上网拦截日志拦截地址排行榜查询,私有化调用path为:capi/Report/DescribeTopTermDenyAddr Read DescribeTopTermDenyApp [log] 上网拦截日志拦截应用排行榜查询,私有化调用path为:capi/Report/DescribeTopTermDenyApp Read DescribeTopTermDenyClient [log] 上网拦截日志拦截终端排行榜查询,私有化调用path为:capi/Report/DescribeTopTermDenyClient Read DescribeTrustedAppCategoryList [software] 获取应用分组,私有化调用path为:capi/NGN/DescribeTrustedAppCategoryList Read DescribeTrustedAppInCategory [software] 获取分组中的应用,私有化调用path为:capi/NGN/DescribeTrustedAppInCategory 前置:DescribeTrustedAppCategoryList 拿 Categ Read DescribeTrustedAppList [software] 获取可信应用列表,私有化调用path为:capi/NGN/DescribeTrustedAppList Read DescribeUEBAConsecutiveFailedAuth [incident] UEBA风险分析日志详情-连续认证失败记录,私有化调用path为:capi/LogCenter/DescribeUEBAConsecutiveFailedAuth LogId、UserId、Acco Read DescribeUEBADetail [incident] UEBA风险分析日志详��,私有化调用path为:capi/LogCenter/DescribeUEBADetail 前置:DescribeUEBADetection / DescribeUEBAD Read DescribeUEBADetection [incident] 获取用户异常行为分析的检测项,私有化调用path为:capi/UEBA/DescribeUEBADetection Read DescribeUEBADetectionList [incident] 获取用户异常行为分析的检测项列表,私有化调用path为:capi/UEBA/DescribeUEBADetectionList Read DescribeUEBAEvents [incident] 获取用户异常行为分析应用场景列表,私有化调用path为:capi/UEBA/DescribeUEBAEvents 前置:DescribeLogCondition 拿字段字典。 Read DescribeUEBASensitiveAccess [incident] UEBA风险分析日志详情-敏感业务访问时长记录,私有化调用path为:capi/LogCenter/DescribeUEBADetail/SensitiveAccess 前置:DescribeUEB Read DescribeUEBAStrategies [incident] 获取用户异常行为分析策略列表,私有化调用path为:capi/UEBA/DescribeUEBAStrategies Read DescribeUEBAStrategy [incident] 获取用户异常行为分析的特定策略,私有化调用path为:capi/UEBA/DescribeUEBAStrategy 前置:DescribeUEBAStrategies 拿 Id。 Read DescribeUEBAUnauthorizedAccess [incident] UEBA风险分析日志详情-访问未授权业务记录,私有化调用path为:capi/LogCenter/DescribeUEBADetail/UnauthorizedAccess 前置:DescribeU Read DescribeUnfixedDevices [incident] 设备未修复漏洞,私有化调用path为:/capi/DeviceSecurity/Vulnerability/DescribeUnfixedDevices Read DescribeUninstallApplyDevices [device] 查询策略应用设备,私有化调用path为:capi/ControlPolicyConfig/DescribeUninstallApplyDevices Read DescribeUninstallSoftList [software] 查询软件分类列表,私有化调用path为:capi/Software/DescribeUninstallSoftList 前置:DescribeDevices 拿 Mid。 Read DescribeUserConnectedVPCList [resource] 查询用户已打通vpc列表 Read DescribeUserVPCList [resource] 查询用户vpc列表 Read DescribeVirtualAccounts [account] 列表虚拟组的账户,私有化调用path为:/capi/Assets/AccountVirtualGroup/DescribeVirtualAccounts,从7.x版本开始支持 Read DescribeVirtualDevices [device] 展示自定义分组终端列表,私有化调用path为:/capi/Assets/DescribeVirtualDevices 前置:DescribeDeviceVirtualGroups 拿 DeviceVir Read DescribeVirtualGroupDeviceIds [device] 展示自定义分组终端列表,私有化调用path为:/capi/Assets/Device/DescribeVirtualGroupDeviceIds Read DescribeVirtualGroupResources [resource] 列表账户虚拟组直接关联的资源,私有化调用path为:capi/Assets/DescribeVirtualGroupResources 前置:DescribeVirtualDevices / Des Read DescribeViruses [incident] 查看终端相关的病毒信息,私有化调用path为:capi/SecurityOpenApi/DescribeViruses Read DescribeVirusLibVersion [incident] 获取病毒风险概览,包括版本信息、统计信息 Read DescribeVirusRiskDetail [incident] 查看特定病毒在不同终端的不同路径下的查杀情况 前置:DescribeVirusRiskList 拿 RiskId。 Read DescribeVirusRiskDeviceDetail [incident] 查看特定终端上的所有病毒查杀情况 前置:DescribeVirusRiskDeviceList 拿 RiskId + Mid。 Read DescribeVirusRiskDeviceList [incident] 病毒维度查看病毒风险情况 前置:DescribeVirusRiskList 拿 RiskId。 Read DescribeVirusRiskDeviceOverview [incident] 获取病毒风险概览,包括版本信息、统计信息 Read DescribeVirusRiskList [incident] 病毒维度查看病毒风险情况 Read DescribeVirusRiskOverview [incident] 获取病毒风险概览,包括版本信息、统计信息 Read DescribeVirusRisks [incident] 查询未处理病毒风险列表,私有化调用path为:capi/SecurityOpenApi/DescribeVirusRisks Read DescribeVPCBandwidthSummary [resource] 查询用户已购买VPC带宽、已分配VPC带宽、已打通VPC数、剩余VPC带宽 Read DescribeVpcConnector [resource] 根据专线分组ID获取VPC专线信息 Read DescribeVulDeviceList [incident] 按补丁查询详情列表,私有化调用path为:/capi/DeviceSecurity/Vulnerability/DescribeVulDeviceList 前置:DescribePendingVul Read DescribeVulPatchList [incident] 查看终端相关的补丁信息,私有化调用path为:capi/SecurityOpenApi/DescribeVulPatchList 前置:DescribePendingVulList / Descri Read DescribeWatermark [dlp] 获取水印详情,私有化调用path为:/mapi/DescribeWatermark 前置:DescribeWatermarks 拿 Id。 Read DescribeWatermarkRevealResult [dlp] 查询水印还原结果 前置:DescribeWatermarkRevealUploadUrl 完成上传后触发。 Read DescribeWatermarks [dlp] 获取水印列表,私有化调用path为:/mapi/DescribeWatermarks Read DescribeWebResourceInfo [resource] 获取web资源配置信息,私有化调用path为:capi/GatewayResource/DescribeWebResourceInfo Read DescribeWebResourcePorts [resource] 获取web资源端口列表,私有化调用path为:capi/GatewayResource/DescribeWebResourcePorts 前置:DescribeWebResourceInfo 拿 I Read DescribeZeroTrustGateway [resource] 获取租户的网关信息,私有化调用path为:capi/Connectors/DescribeZeroTrustGateway Read IoaWhoami 查看当前 iOA MCP 使用的凭据元信息(脱敏后 secretId、来源、过期时间等)。若当前未登录或授权过期,会自动发起一次非阻塞 device flow 并把授权链接(verificationUri + userC

Related servers

Other MCP servers with similar tools — same risk classification, starter policies for each.

Questions about Ioacloud

Can an AI agent delete data through the Ioacloud MCP server? +

Yes. The Ioacloud server exposes 1 destructive tools including IoaLogout. These permanently remove resources with no undo. PolicyLayer blocks destructive tools by default so they never reach the upstream server.

How do I prevent bulk modifications through Ioacloud? +

The Ioacloud server has 2 write tools including IoaLogin, IoaLoginStatus. Set a rate limit in your policy -- for example, 10 calls per hour prevents an agent from making more than 10 modifications per hour. PolicyLayer enforces this at the gateway, before calls reach Ioacloud.

How many tools does the Ioacloud MCP server expose? +

506 tools across 3 categories: Destructive, Read, Write. 503 are read-only. 3 can modify, create, or delete data.

How do I enforce a policy on Ioacloud? +

Register the Ioacloud MCP server in PolicyLayer, apply the suggested rules above (adjust the limits to your use case), and point your AI client at the PolicyLayer proxy URL instead of the server directly. Your agents keep the same tools; PolicyLayer evaluates every call against policy before it executes. Nothing to install, live in minutes.

Enforce policy on every Ioacloud tool call.

Deterministic rules across all 506 Ioacloud tools. Per-identity grants. Full audit log. Live in minutes. Nothing to install.

Instant setup, no code required.

506 Ioacloud tools catalogued and risk-classified — across an index of 46,500+ MCP servers.

// WHERE THIS COMES FROM

These policies come from Ioacloud's registry record.

The record behind this page: verified identity, auth posture, risk grade, every tool classified, recommended policy — re-checked continuously.

Teams ship this data inside their own products. See what a licence covers →

// GET IN TOUCH

Have a question or want to learn more? Send us a message.

Message sent.

We'll get back to you soon.