Skip to main content

Palo Alto Networks Prisma AIRS - AI Supply Chain Security

This Integration is part of the Palo Alto Networks - Prisma AIRs AI Security Pack.#

Supported versions

Available on Cortex XSOAR (versions 6.10.0 and later) and Cortex XSIAM.

Scan and govern AI models with Palo Alto Networks Prisma AIRS AI Supply Chain Security: model scans, evaluations, violations, labels, model groups, and security rules. This integration was integrated and tested with Palo Alto Networks Prisma AIRS - AI Supply Chain Security.

Configure Palo Alto Networks Prisma AIRS - AI Supply Chain Security in Cortex#

ParameterDescriptionRequired
Server URLTrue
API Client IDTrue
API Client SecretTrue
Tenant Services Group IDDefault Tenant Services Group ID to use for API calls. Example: 1234567890.True
Trust any certificate (not secure)False
Use system proxy settingsFalse

Commands#

You can execute these commands from the CLI, as part of an automation, or in a playbook. After you successfully execute a command, a DBot message appears in the War Room with the command details.

prisma-airs-model-security-scans-list#


List all model security scans.

Base Command#

prisma-airs-model-security-scans-list

Input#

Argument NameDescriptionRequired
limitThe maximum number of scans to return. Default is 50.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityScan.uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityScan.model_uriStringThe model URI that was scanned.
PrismaAIRs.ModelSecurityScan.eval_outcomeStringThe evaluation outcome (ALLOWED, BLOCKED).
PrismaAIRs.ModelSecurityScan.source_typeStringThe source type (HUGGING_FACE, LOCAL, etc.).
PrismaAIRs.ModelSecurityScan.security_group_uuidStringThe security group UUID.
PrismaAIRs.ModelSecurityScan.security_group_nameStringThe security group name.
PrismaAIRs.ModelSecurityScan.scan_originStringThe scan origin.
PrismaAIRs.ModelSecurityScan.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityScan.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityScan.created_byStringThe user who created the scan.

prisma-airs-model-security-scans-create#


Create a new model security scan to check a model for supply chain security issues. Scan is asynchronous - use scans-get to poll for completion.

Base Command#

prisma-airs-model-security-scans-create

Input#

Argument NameDescriptionRequired
model_uriThe model URI (HuggingFace URL like https://huggingface.co/microsoft/DialoGPT-medium or local path).Required
security_group_uuidThe security group UUID to use for scanning.Required
scan_originThe scan origin identifier. Possible values are: MODEL_SECURITY_SDK, MODEL_SECURITY_API, MODEL_SECURITY_FRONTEND, HUGGING_FACE. Default is MODEL_SECURITY_API.Optional
model_nameThe model name (optional metadata).Optional
model_authorThe model author (optional metadata).Optional
model_versionThe model version (optional metadata).Optional
labelsThe labels to tag the scan, as a JSON array of key/value objects, e.g. [{"key": "env", "value": "prod"}, {"key": "team", "value": "ml"}]. Keys (<=128 chars) and values (<=256 chars) must match ^[a-zA-Z0-9_-]+$.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityScanCreate.uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityScanCreate.labelsUnknownThe labels (key/value pairs) applied to the scan.
PrismaAIRs.ModelSecurityScanCreate.model_uriStringThe model URI that was scanned.
PrismaAIRs.ModelSecurityScanCreate.security_group_uuidStringThe security group UUID used for scanning.
PrismaAIRs.ModelSecurityScanCreate.security_group_nameStringThe security group name.
PrismaAIRs.ModelSecurityScanCreate.scan_originStringThe scan origin.
PrismaAIRs.ModelSecurityScanCreate.eval_outcomeStringThe evaluation outcome (PENDING initially, then ALLOWED/BLOCKED).
PrismaAIRs.ModelSecurityScanCreate.source_typeStringThe model source type.
PrismaAIRs.ModelSecurityScanCreate.ownerStringThe scan owner.
PrismaAIRs.ModelSecurityScanCreate.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityScanCreate.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityScanCreate.tsg_idStringThe tenant Service Group ID.
PrismaAIRs.ModelSecurityScanCreate.rules_passedNumberThe number of rules that passed.
PrismaAIRs.ModelSecurityScanCreate.rules_failedNumberThe number of rules that failed.
PrismaAIRs.ModelSecurityScanCreate.total_rulesNumberThe total number of rules evaluated.

prisma-airs-model-security-scans-get#


Get model security scan status and results. Use this to poll scan completion after scans-create.

Base Command#

prisma-airs-model-security-scans-get

Input#

Argument NameDescriptionRequired
uuidThe scan UUID to retrieve.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityScanGet.uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityScanGet.model_uriStringThe model URI that was scanned.
PrismaAIRs.ModelSecurityScanGet.security_group_uuidStringThe security group UUID used for scanning.
PrismaAIRs.ModelSecurityScanGet.security_group_nameStringThe security group name.
PrismaAIRs.ModelSecurityScanGet.scan_originStringThe scan origin.
PrismaAIRs.ModelSecurityScanGet.eval_outcomeStringThe evaluation outcome (PENDING/ALLOWED/BLOCKED).
PrismaAIRs.ModelSecurityScanGet.source_typeStringThe model source type.
PrismaAIRs.ModelSecurityScanGet.ownerStringThe scan owner.
PrismaAIRs.ModelSecurityScanGet.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityScanGet.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityScanGet.created_byStringThe user who created the scan.
PrismaAIRs.ModelSecurityScanGet.tsg_idStringThe tenant Service Group ID.
PrismaAIRs.ModelSecurityScanGet.model_version_uuidStringThe model version UUID.
PrismaAIRs.ModelSecurityScanGet.enabled_rule_count_snapshotNumberThe snapshot of enabled rules count at scan time.
PrismaAIRs.ModelSecurityScanGet.scanner_versionStringThe scanner version used.
PrismaAIRs.ModelSecurityScanGet.time_startedDateThe scan start time in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityScanGet.total_files_scannedNumberThe total files scanned.
PrismaAIRs.ModelSecurityScanGet.total_files_skippedNumberThe total files skipped.
PrismaAIRs.ModelSecurityScanGet.rules_passedNumberThe number of rules that passed.
PrismaAIRs.ModelSecurityScanGet.rules_failedNumberThe number of rules that failed.
PrismaAIRs.ModelSecurityScanGet.total_rulesNumberThe total number of rules evaluated.
PrismaAIRs.ModelSecurityScanGet.error_codeStringThe error code if scan failed.
PrismaAIRs.ModelSecurityScanGet.error_messageStringThe error message if scan failed.
PrismaAIRs.ModelSecurityScanGet.model_formatsUnknownThe model file formats detected.

prisma-airs-model-security-scans-violations#


Get rule violations for a model security scan. Shows detailed information about which security rules failed and why.

Base Command#

prisma-airs-model-security-scans-violations

Input#

Argument NameDescriptionRequired
uuidThe scan UUID to retrieve violations for.Required
limitThe maximum number of violations to return. Default is 50.Optional
offsetThe offset for pagination. Default is 0.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityViolation.scan_uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityViolation.violations.uuidStringThe violation UUID.
PrismaAIRs.ModelSecurityViolation.violations.rule_nameStringThe security rule name that failed.
PrismaAIRs.ModelSecurityViolation.violations.rule_descriptionStringThe security rule description.
PrismaAIRs.ModelSecurityViolation.violations.descriptionStringThe violation description.
PrismaAIRs.ModelSecurityViolation.violations.rule_instance_stateStringThe rule instance state (BLOCKING/ALLOWING).
PrismaAIRs.ModelSecurityViolation.violations.fileStringThe file path where violation was found.
PrismaAIRs.ModelSecurityViolation.violations.threatStringThe threat type.
PrismaAIRs.ModelSecurityViolation.violations.threat_descriptionStringThe threat description.
PrismaAIRs.ModelSecurityViolation.violations.moduleStringThe module where threat was found.
PrismaAIRs.ModelSecurityViolation.violations.operatorStringThe operator involved in violation.
PrismaAIRs.ModelSecurityViolation.violations.hashStringThe hash of the violating file.
PrismaAIRs.ModelSecurityViolation.violations.rule_instance_uuidStringThe rule instance UUID.
PrismaAIRs.ModelSecurityViolation.violations.created_atDateThe violation creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityViolation.violations.updated_atDateThe violation last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityViolation.violations.tsg_idStringThe tenant Service Group ID.
PrismaAIRs.ModelSecurityViolation.total_itemsNumberThe total number of violations available.
PrismaAIRs.ModelSecurityViolation.limitNumberThe limit used for pagination.
PrismaAIRs.ModelSecurityViolation.offsetNumberThe offset used for pagination.

prisma-airs-model-security-labels-keys#


Get distinct label keys across all model security scans. Use for discovering available labels for filtering/organization.

Base Command#

prisma-airs-model-security-labels-keys

Input#

Argument NameDescriptionRequired
limitThe maximum number of label keys to return. Default is 50.Optional
offsetThe offset for pagination. Default is 0.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityLabelKeys.keysUnknownThe list of distinct label keys.
PrismaAIRs.ModelSecurityLabelKeys.total_itemsNumberThe total number of label keys available.
PrismaAIRs.ModelSecurityLabelKeys.limitNumberThe limit used for pagination.
PrismaAIRs.ModelSecurityLabelKeys.offsetNumberThe offset used for pagination.

prisma-airs-model-security-labels-values#


Get distinct values for a specific label key across all model security scans. Use to discover what values exist for a given label.

Base Command#

prisma-airs-model-security-labels-values

Input#

Argument NameDescriptionRequired
keyThe label key to get values for.Required
limitThe maximum number of label values to return. Default is 50.Optional
offsetThe offset for pagination. Default is 0.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityLabelValues.keyStringThe label key.
PrismaAIRs.ModelSecurityLabelValues.valuesUnknownThe list of distinct label values.
PrismaAIRs.ModelSecurityLabelValues.total_itemsNumberThe total number of label values available.
PrismaAIRs.ModelSecurityLabelValues.limitNumberThe limit used for pagination.
PrismaAIRs.ModelSecurityLabelValues.offsetNumberThe offset used for pagination.

prisma-airs-model-security-labels-add#


Add labels to a model security scan for organization and filtering. Labels are key-value pairs.

Base Command#

prisma-airs-model-security-labels-add

Input#

Argument NameDescriptionRequired
scan_uuidThe scan UUID to add labels to.Required
labelsThe labels to add as JSON array (e.g., '[{"key":"env","value":"prod"}]').Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityLabelsAdd.scan_uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityLabelsAdd.labels_addedUnknownThe labels that were added.
PrismaAIRs.ModelSecurityLabelsAdd.successBooleanWhether the operation succeeded.

prisma-airs-model-security-labels-set#


Set labels on a model security scan, replacing all existing labels. Use this to completely update scan labels.

Base Command#

prisma-airs-model-security-labels-set

Input#

Argument NameDescriptionRequired
scan_uuidThe scan UUID to set labels on.Required
labelsThe labels to set as JSON array (e.g., '[{"key":"env","value":"staging"}]'). Replaces all existing labels.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityLabelsSet.scan_uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityLabelsSet.labels_setUnknownThe labels that were set.
PrismaAIRs.ModelSecurityLabelsSet.successBooleanWhether the operation succeeded.

prisma-airs-model-security-labels-delete#


Delete labels from a model security scan by key. Removes specific labels while preserving others.

Base Command#

prisma-airs-model-security-labels-delete

Input#

Argument NameDescriptionRequired
scan_uuidThe scan UUID to delete labels from.Required
keysA comma-separated list of label keys to delete (e.g., "env,team"). Alternatively, a JSON array.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityLabelsDelete.scan_uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityLabelsDelete.keys_deletedUnknownThe label keys that were deleted.
PrismaAIRs.ModelSecurityLabelsDelete.successBooleanWhether the operation succeeded.

prisma-airs-model-security-scans-evaluation#


Get a single rule evaluation by UUID. Retrieves detailed information about how a specific rule was evaluated during a scan.

Base Command#

prisma-airs-model-security-scans-evaluation

Input#

Argument NameDescriptionRequired
uuidThe evaluation UUID to retrieve.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityEvaluation.uuidStringThe evaluation UUID.
PrismaAIRs.ModelSecurityEvaluation.scan_uuidStringThe scan UUID this evaluation belongs to.
PrismaAIRs.ModelSecurityEvaluation.rule_instance_uuidStringThe rule instance UUID.
PrismaAIRs.ModelSecurityEvaluation.rule_nameStringThe security rule name.
PrismaAIRs.ModelSecurityEvaluation.rule_descriptionStringThe security rule description.
PrismaAIRs.ModelSecurityEvaluation.resultStringThe evaluation result (PASSED/FAILED/ERROR).
PrismaAIRs.ModelSecurityEvaluation.violation_countNumberThe number of violations found.
PrismaAIRs.ModelSecurityEvaluation.rule_instance_stateStringThe rule instance state (BLOCKING/ALLOWING/DISABLED).
PrismaAIRs.ModelSecurityEvaluation.created_atDateThe evaluation creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityEvaluation.updated_atDateThe evaluation last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityEvaluation.tsg_idStringThe tenant Service Group ID.

prisma-airs-model-security-scans-violation#


Get a single violation by UUID. Retrieves detailed information about a specific security rule violation found during a scan.

Base Command#

prisma-airs-model-security-scans-violation

Input#

Argument NameDescriptionRequired
uuidThe violation UUID to retrieve.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityViolationDetail.uuidStringThe violation UUID.
PrismaAIRs.ModelSecurityViolationDetail.rule_nameStringThe security rule name that failed.
PrismaAIRs.ModelSecurityViolationDetail.rule_descriptionStringThe security rule description.
PrismaAIRs.ModelSecurityViolationDetail.descriptionStringThe violation description.
PrismaAIRs.ModelSecurityViolationDetail.rule_instance_stateStringThe rule instance state (BLOCKING/ALLOWING).
PrismaAIRs.ModelSecurityViolationDetail.fileStringThe file path where violation was found.
PrismaAIRs.ModelSecurityViolationDetail.threatStringThe threat type.
PrismaAIRs.ModelSecurityViolationDetail.threat_descriptionStringThe threat description.
PrismaAIRs.ModelSecurityViolationDetail.moduleStringThe module where threat was found.
PrismaAIRs.ModelSecurityViolationDetail.operatorStringThe operator involved in violation.
PrismaAIRs.ModelSecurityViolationDetail.hashStringThe hash of the violating file.
PrismaAIRs.ModelSecurityViolationDetail.rule_instance_uuidStringThe rule instance UUID.
PrismaAIRs.ModelSecurityViolationDetail.created_atDateThe violation creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityViolationDetail.updated_atDateThe violation last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityViolationDetail.tsg_idStringThe tenant Service Group ID.

prisma-airs-model-security-scans-files#


Get files for a scan. Lists all files that were scanned within a model, showing file structure and scan results.

Base Command#

prisma-airs-model-security-scans-files

Input#

Argument NameDescriptionRequired
scan_uuidThe scan UUID to retrieve files for.Required
limitThe maximum number of files to return. Default is 50.Optional
offsetThe offset for pagination. Default is 0.Optional
sort_fieldThe sort by field (path, type).Optional
sort_dirThe sort direction (asc, desc).Optional
typeThe file type to filter results by (FILE, DIRECTORY).Optional
resultThe scan result to filter results by (SUCCESS, FAILURE).Optional
query_pathThe path prefix to filter files by. Default is /.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityFiles.scan_uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityFiles.files.uuidStringThe file entry UUID.
PrismaAIRs.ModelSecurityFiles.files.pathStringThe file path within model.
PrismaAIRs.ModelSecurityFiles.files.parent_pathStringThe parent directory path.
PrismaAIRs.ModelSecurityFiles.files.typeStringThe file type (FILE, DIRECTORY).
PrismaAIRs.ModelSecurityFiles.files.resultStringThe scan result (SUCCESS, FAILURE).
PrismaAIRs.ModelSecurityFiles.files.model_version_uuidStringThe model version UUID.
PrismaAIRs.ModelSecurityFiles.files.blob_idStringThe blob storage identifier.
PrismaAIRs.ModelSecurityFiles.files.formatsUnknownThe model formats detected.
PrismaAIRs.ModelSecurityFiles.files.scan_uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityFiles.files.created_atDateThe file entry creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityFiles.files.updated_atDateThe file entry last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityFiles.files.tsg_idStringThe tenant Service Group ID.
PrismaAIRs.ModelSecurityFiles.total_itemsNumberThe total number of files available.
PrismaAIRs.ModelSecurityFiles.limitNumberThe limit used for pagination.
PrismaAIRs.ModelSecurityFiles.offsetNumberThe offset used for pagination.

prisma-airs-model-security-scans-evaluations#


Get rule evaluations for a scan. Lists all rule evaluations showing which security rules passed, failed, or had errors.

Base Command#

prisma-airs-model-security-scans-evaluations

Input#

Argument NameDescriptionRequired
scan_uuidThe scan UUID to retrieve evaluations for.Required
limitThe maximum number of evaluations to return. Default is 50.Optional
offsetThe offset for pagination. Default is 0.Optional
sort_fieldThe sort by field (created_at, updated_at).Optional
sort_orderThe sort order (asc, desc).Optional
resultThe evaluation result to filter results by (PASSED, FAILED, ERROR).Optional
rule_instance_uuidThe rule instance UUID to filter results by.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityEvaluations.scan_uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityEvaluations.evaluations.uuidStringThe rule evaluation UUID.
PrismaAIRs.ModelSecurityEvaluations.evaluations.scan_uuidStringThe scan UUID.
PrismaAIRs.ModelSecurityEvaluations.evaluations.rule_nameStringThe security rule name (e.g., Pickle Scan, Malware Scan).
PrismaAIRs.ModelSecurityEvaluations.evaluations.resultStringThe evaluation result (PASSED, FAILED, ERROR).
PrismaAIRs.ModelSecurityEvaluations.evaluations.violation_countNumberThe number of violations detected by this rule.
PrismaAIRs.ModelSecurityEvaluations.evaluations.rule_instance_stateStringThe rule instance state (BLOCKING, MONITORING).
PrismaAIRs.ModelSecurityEvaluations.evaluations.rule_instance_uuidStringThe rule instance UUID that performed the evaluation.
PrismaAIRs.ModelSecurityEvaluations.evaluations.rule_descriptionStringThe rule description.
PrismaAIRs.ModelSecurityEvaluations.evaluations.created_atDateThe evaluation creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityEvaluations.evaluations.updated_atDateThe evaluation last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityEvaluations.evaluations.tsg_idStringThe tenant Service Group ID.
PrismaAIRs.ModelSecurityEvaluations.total_itemsNumberThe total number of evaluations available.
PrismaAIRs.ModelSecurityEvaluations.limitNumberThe limit used for pagination.
PrismaAIRs.ModelSecurityEvaluations.offsetNumberThe offset used for pagination.

prisma-airs-model-security-models-list#


List Model Security model catalog entries (aggregate over their scanned versions). Read-only.

Base Command#

prisma-airs-model-security-models-list

Input#

Argument NameDescriptionRequired
limitThe maximum number of models to return. Default is 50.Optional
skipThe number of records to skip from the start (pagination offset).Optional
search_queryThe search query (matches model UUID or name).Optional
sort_fieldThe field to sort by. Possible values are: created_at, updated_at.Optional
sort_orderThe sort order. Possible values are: asc, desc.Optional
latest_version_outcomesA comma-separated list of latest-version evaluation outcomes to filter by (e.g., PASSED,FAILED).Optional
latest_version_formatsA comma-separated list of latest-version model formats to filter by.Optional
latest_version_source_typesA comma-separated list of latest-version source types to filter by (e.g., HUGGING_FACE,S3).Optional
start_timeThe earliest model creation datetime (ISO 8601); only models created on or after this time are returned.Optional
end_timeThe latest model creation datetime (ISO 8601); only models created on or before this time are returned.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityModel.uuidStringThe model UUID.
PrismaAIRs.ModelSecurityModel.nameStringThe model name.
PrismaAIRs.ModelSecurityModel.latest_version_uuidStringThe UUID of the model's latest version.
PrismaAIRs.ModelSecurityModel.latest_version_revisionStringThe revision label of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_outcomeStringThe evaluation outcome of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_formatsUnknownThe model formats of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_source_typesUnknownThe source types of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_scan_timeDateThe scan time of the latest version, in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityModel.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityModel.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).

prisma-airs-model-security-models-get#


Get a single Model Security model by UUID. Read-only.

Base Command#

prisma-airs-model-security-models-get

Input#

Argument NameDescriptionRequired
uuidThe model UUID.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityModel.uuidStringThe model UUID.
PrismaAIRs.ModelSecurityModel.nameStringThe model name.
PrismaAIRs.ModelSecurityModel.latest_version_uuidStringThe UUID of the model's latest version.
PrismaAIRs.ModelSecurityModel.latest_version_revisionStringThe revision label of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_fingerprintStringThe fingerprint of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_hf_commit_shaStringThe Hugging Face commit SHA of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_outcomeStringThe evaluation outcome of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_formatsUnknownThe model formats of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_source_typesUnknownThe source types of the latest version.
PrismaAIRs.ModelSecurityModel.latest_version_scan_timeDateThe scan time of the latest version, in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityModel.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityModel.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).

prisma-airs-model-security-models-versions#


List the versions (revisions) of a Model Security model. Read-only.

Base Command#

prisma-airs-model-security-models-versions

Input#

Argument NameDescriptionRequired
model_uuidThe model UUID whose versions to list.Required
limitThe maximum number of versions to return. Default is 50.Optional
skipThe number of records to skip from the start (pagination offset).Optional
sort_orderThe sort order. Possible values are: asc, desc.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityModelVersion.uuidStringThe model version UUID.
PrismaAIRs.ModelSecurityModelVersion.model_uuidStringThe parent model UUID.
PrismaAIRs.ModelSecurityModelVersion.revisionStringThe revision label.
PrismaAIRs.ModelSecurityModelVersion.file_countNumberThe number of files in the version.
PrismaAIRs.ModelSecurityModelVersion.licenseStringThe model license.
PrismaAIRs.ModelSecurityModelVersion.model_formatsUnknownThe model formats.
PrismaAIRs.ModelSecurityModelVersion.source_typesUnknownThe source types.
PrismaAIRs.ModelSecurityModelVersion.last_eval_outcomeStringThe latest evaluation outcome.
PrismaAIRs.ModelSecurityModelVersion.latest_scan_timeDateThe latest scan time in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityModelVersion.hf_model_nameStringThe Hugging Face model name.
PrismaAIRs.ModelSecurityModelVersion.hf_organizationStringThe Hugging Face organization.

prisma-airs-model-security-models-version-get#


Get a single Model Security model version by UUID. Read-only.

Base Command#

prisma-airs-model-security-models-version-get

Input#

Argument NameDescriptionRequired
uuidThe model version UUID.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityModelVersion.uuidStringThe model version UUID.
PrismaAIRs.ModelSecurityModelVersion.model_uuidStringThe parent model UUID.
PrismaAIRs.ModelSecurityModelVersion.revisionStringThe revision label.
PrismaAIRs.ModelSecurityModelVersion.fingerprintStringThe version fingerprint.
PrismaAIRs.ModelSecurityModelVersion.file_countNumberThe number of files in the version.
PrismaAIRs.ModelSecurityModelVersion.licenseStringThe model license.
PrismaAIRs.ModelSecurityModelVersion.model_formatsUnknownThe model formats.
PrismaAIRs.ModelSecurityModelVersion.source_typesUnknownThe source types.
PrismaAIRs.ModelSecurityModelVersion.last_eval_outcomeStringThe latest evaluation outcome.
PrismaAIRs.ModelSecurityModelVersion.latest_scan_timeDateThe latest scan time in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityModelVersion.hf_model_nameStringThe Hugging Face model name.
PrismaAIRs.ModelSecurityModelVersion.hf_organizationStringThe Hugging Face organization.
PrismaAIRs.ModelSecurityModelVersion.hf_commit_shaStringThe Hugging Face commit SHA.
PrismaAIRs.ModelSecurityModelVersion.hf_commit_titleStringThe Hugging Face commit title.
PrismaAIRs.ModelSecurityModelVersion.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityModelVersion.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).

prisma-airs-model-security-models-files#


List the files of a Model Security model version. Read-only.

Base Command#

prisma-airs-model-security-models-files

Input#

Argument NameDescriptionRequired
model_version_uuidThe model version UUID whose files to list.Required
limitThe maximum number of files to return. Default is 50.Optional
skipThe number of records to skip from the start (pagination offset).Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityModelFile.uuidStringThe file UUID.
PrismaAIRs.ModelSecurityModelFile.pathStringThe file path within the model tree.
PrismaAIRs.ModelSecurityModelFile.parent_pathStringThe parent directory path.
PrismaAIRs.ModelSecurityModelFile.typeStringThe entry type (e.g., FILE).
PrismaAIRs.ModelSecurityModelFile.resultStringThe scan result for the file.
PrismaAIRs.ModelSecurityModelFile.formatsUnknownThe detected file formats.
PrismaAIRs.ModelSecurityModelFile.model_version_uuidStringThe parent model version UUID.
PrismaAIRs.ModelSecurityModelFile.scan_uuidStringThe associated scan UUID.

prisma-airs-model-security-groups-list#


List all model security groups.

Base Command#

prisma-airs-model-security-groups-list

Input#

Argument NameDescriptionRequired
limitThe maximum number of security groups to return. Default is 50.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityGroup.uuidStringThe security group UUID.
PrismaAIRs.ModelSecurityGroup.nameStringThe security group name.
PrismaAIRs.ModelSecurityGroup.descriptionStringThe security group description.
PrismaAIRs.ModelSecurityGroup.source_typeStringThe source type (HUGGING_FACE, LOCAL, S3, GCS, AZURE).
PrismaAIRs.ModelSecurityGroup.stateStringThe group state (ACTIVE, PENDING).
PrismaAIRs.ModelSecurityGroup.is_tombstoneBooleanWhether the group is marked for deletion.
PrismaAIRs.ModelSecurityGroup.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityGroup.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityGroup.tsg_idStringThe tenant Service Group ID.

prisma-airs-model-security-groups-get#


Get model security group details by UUID.

Base Command#

prisma-airs-model-security-groups-get

Input#

Argument NameDescriptionRequired
uuidThe security group UUID.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityGroupGet.uuidStringThe security group UUID.
PrismaAIRs.ModelSecurityGroupGet.nameStringThe security group name.
PrismaAIRs.ModelSecurityGroupGet.descriptionStringThe security group description.
PrismaAIRs.ModelSecurityGroupGet.source_typeStringThe source type (HUGGING_FACE, LOCAL, S3, GCS, AZURE).
PrismaAIRs.ModelSecurityGroupGet.stateStringThe group state (ACTIVE, PENDING).
PrismaAIRs.ModelSecurityGroupGet.is_tombstoneBooleanWhether the group is marked for deletion.
PrismaAIRs.ModelSecurityGroupGet.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityGroupGet.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityGroupGet.tsg_idStringThe tenant Service Group ID.

prisma-airs-model-security-groups-create#


Create a new model security group for scanning models from a specific source type.

Base Command#

prisma-airs-model-security-groups-create

Input#

Argument NameDescriptionRequired
nameThe security group name.Required
source_typeThe model source type. Possible values are: HUGGING_FACE, LOCAL, S3, GCS, AZURE.Required
descriptionThe security group description.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityGroupAdd.uuidStringThe UUID of the created security group.
PrismaAIRs.ModelSecurityGroupAdd.nameStringThe name of the created security group.
PrismaAIRs.ModelSecurityGroupAdd.descriptionStringThe description of the created security group.
PrismaAIRs.ModelSecurityGroupAdd.source_typeStringThe source type (HUGGING_FACE, LOCAL, S3, GCS, AZURE).
PrismaAIRs.ModelSecurityGroupAdd.stateStringThe group state (PENDING initially, becomes ACTIVE after configuration).
PrismaAIRs.ModelSecurityGroupAdd.is_tombstoneBooleanWhether the group is marked for deletion.
PrismaAIRs.ModelSecurityGroupAdd.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityGroupAdd.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityGroupAdd.tsg_idStringThe tenant Service Group ID.

prisma-airs-model-security-groups-delete#


Delete a security group. Removes a security group that is no longer needed.

Base Command#

prisma-airs-model-security-groups-delete

Input#

Argument NameDescriptionRequired
uuidThe security group UUID to delete.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityGroupDelete.uuidStringThe UUID of deleted security group.
PrismaAIRs.ModelSecurityGroupDelete.deletedBooleanWhether the deletion succeeded.

prisma-airs-model-security-groups-update#


Update an existing security group. Updates the name and/or description of a security group.

Base Command#

prisma-airs-model-security-groups-update

Input#

Argument NameDescriptionRequired
uuidThe security group UUID to update.Required
nameThe new name for the security group.Optional
descriptionThe new description for the security group.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityGroupUpdate.uuidStringThe UUID of the updated security group.
PrismaAIRs.ModelSecurityGroupUpdate.nameStringThe updated security group name.
PrismaAIRs.ModelSecurityGroupUpdate.descriptionStringThe updated security group description.
PrismaAIRs.ModelSecurityGroupUpdate.source_typeStringThe model source type (HUGGING_FACE, LOCAL, S3, GCS, AZURE).
PrismaAIRs.ModelSecurityGroupUpdate.stateStringThe group state after update.
PrismaAIRs.ModelSecurityGroupUpdate.is_tombstoneBooleanWhether the group is marked for deletion.
PrismaAIRs.ModelSecurityGroupUpdate.created_atDateThe creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityGroupUpdate.updated_atDateThe last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityGroupUpdate.tsg_idStringThe tenant Service Group ID.

prisma-airs-model-security-rules-list#


List all model security rules.

Base Command#

prisma-airs-model-security-rules-list

Input#

Argument NameDescriptionRequired
limitThe maximum number of security rules to return. Default is 50.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityRule.uuidStringThe security rule UUID.
PrismaAIRs.ModelSecurityRule.nameStringThe security rule name.
PrismaAIRs.ModelSecurityRule.descriptionStringThe security rule description.
PrismaAIRs.ModelSecurityRule.rule_typeStringThe rule type (ARTIFACT, METADATA).
PrismaAIRs.ModelSecurityRule.compatible_sourcesUnknownThe compatible source types for this rule.
PrismaAIRs.ModelSecurityRule.default_stateStringThe default state (DISABLED, ALLOWING, BLOCKING).

prisma-airs-model-security-rules-get#


Get model security rule details by UUID. Returns full rule definition including description, remediation steps, and editable fields.

Base Command#

prisma-airs-model-security-rules-get

Input#

Argument NameDescriptionRequired
uuidThe rule UUID to retrieve.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityRuleGet.uuidStringThe rule UUID.
PrismaAIRs.ModelSecurityRuleGet.nameStringThe rule name.
PrismaAIRs.ModelSecurityRuleGet.descriptionStringThe rule description.
PrismaAIRs.ModelSecurityRuleGet.rule_typeStringThe rule type (ARTIFACT, METADATA, etc).
PrismaAIRs.ModelSecurityRuleGet.compatible_sourcesUnknownThe compatible source types for this rule.
PrismaAIRs.ModelSecurityRuleGet.default_stateStringThe default state (DISABLED, ALLOWING, BLOCKING).
PrismaAIRs.ModelSecurityRuleGet.remediation_descriptionStringThe remediation description.
PrismaAIRs.ModelSecurityRuleGet.remediation_stepsUnknownThe remediation steps.
PrismaAIRs.ModelSecurityRuleGet.remediation_urlStringThe remediation reference URL.
PrismaAIRs.ModelSecurityRuleGet.editable_fieldsUnknownThe editable fields configuration.
PrismaAIRs.ModelSecurityRuleGet.constant_valuesUnknownThe constant values for this rule.
PrismaAIRs.ModelSecurityRuleGet.default_valuesUnknownThe default values for editable fields.

prisma-airs-model-security-rule-instances-list#


List rule instances for a security group. Rule instances are rules that have been applied to a security group with specific state (DISABLED/ALLOWING/BLOCKING) and optional field customizations.

Base Command#

prisma-airs-model-security-rule-instances-list

Input#

Argument NameDescriptionRequired
security_group_uuidThe security group UUID to list rule instances for.Required
limitThe maximum number of rule instances to return. Default is 50.Optional
offsetThe offset for pagination. Default is 0.Optional
security_rule_uuidThe security rule UUID to filter results by.Optional
stateThe rule state to filter results by. Possible values are: DISABLED, ALLOWING, BLOCKING.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityRuleInstance.security_group_uuidStringThe security group UUID.
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.uuidStringThe rule instance UUID.
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.security_group_uuidStringThe security group UUID this instance belongs to.
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.security_rule_uuidStringThe security rule UUID.
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.stateStringThe rule instance state (DISABLED/ALLOWING/BLOCKING).
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.rule_nameStringThe security rule name.
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.rule_typeStringThe security rule type.
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.rule_descriptionStringThe security rule description.
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.created_atDateThe rule instance creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.updated_atDateThe rule instance last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.tsg_idStringThe tenant Service Group ID.
PrismaAIRs.ModelSecurityRuleInstance.rule_instances.field_valuesUnknownThe custom field values for this rule instance.
PrismaAIRs.ModelSecurityRuleInstance.total_itemsNumberThe total number of rule instances available.
PrismaAIRs.ModelSecurityRuleInstance.limitNumberThe limit used for pagination.
PrismaAIRs.ModelSecurityRuleInstance.offsetNumberThe offset used for pagination.

prisma-airs-model-security-rule-instances-update#


Update a rule instance within a security group. Use this to enable/disable rules or customize rule field values.

Base Command#

prisma-airs-model-security-rule-instances-update

Input#

Argument NameDescriptionRequired
security_group_uuidThe security group UUID.Required
rule_instance_uuidThe rule instance UUID to update.Required
stateThe new state for the rule instance. Possible values are: DISABLED, ALLOWING, BLOCKING.Optional
field_valuesThe custom field values as JSON string.Optional

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityRuleInstanceUpdate.uuidStringThe rule instance UUID.
PrismaAIRs.ModelSecurityRuleInstanceUpdate.security_group_uuidStringThe security group UUID this instance belongs to.
PrismaAIRs.ModelSecurityRuleInstanceUpdate.security_rule_uuidStringThe security rule UUID.
PrismaAIRs.ModelSecurityRuleInstanceUpdate.stateStringThe rule instance state (DISABLED/ALLOWING/BLOCKING).
PrismaAIRs.ModelSecurityRuleInstanceUpdate.rule_nameStringThe security rule name.
PrismaAIRs.ModelSecurityRuleInstanceUpdate.rule_typeStringThe security rule type.
PrismaAIRs.ModelSecurityRuleInstanceUpdate.rule_descriptionStringThe security rule description.
PrismaAIRs.ModelSecurityRuleInstanceUpdate.created_atDateThe rule instance creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityRuleInstanceUpdate.updated_atDateThe rule instance last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityRuleInstanceUpdate.tsg_idStringThe tenant Service Group ID.
PrismaAIRs.ModelSecurityRuleInstanceUpdate.field_valuesUnknownThe custom field values for this rule instance.

prisma-airs-model-security-rule-instances-get#


Get a single rule instance within a security group. Retrieves detailed configuration of a specific rule instance.

Base Command#

prisma-airs-model-security-rule-instances-get

Input#

Argument NameDescriptionRequired
security_group_uuidThe security group UUID.Required
rule_instance_uuidThe rule instance UUID to retrieve.Required

Context Output#

PathTypeDescription
PrismaAIRs.ModelSecurityRuleInstanceGet.uuidStringThe rule instance UUID.
PrismaAIRs.ModelSecurityRuleInstanceGet.security_group_uuidStringThe security group UUID this instance belongs to.
PrismaAIRs.ModelSecurityRuleInstanceGet.security_rule_uuidStringThe security rule UUID.
PrismaAIRs.ModelSecurityRuleInstanceGet.stateStringThe rule instance state (DISABLED/ALLOWING/BLOCKING).
PrismaAIRs.ModelSecurityRuleInstanceGet.rule_nameStringThe security rule name.
PrismaAIRs.ModelSecurityRuleInstanceGet.rule_typeStringThe security rule type.
PrismaAIRs.ModelSecurityRuleInstanceGet.rule_descriptionStringThe security rule description.
PrismaAIRs.ModelSecurityRuleInstanceGet.created_atDateThe rule instance creation timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityRuleInstanceGet.updated_atDateThe rule instance last update timestamp in ISO 8601 format (e.g., 2024-01-15T12:34:56Z).
PrismaAIRs.ModelSecurityRuleInstanceGet.tsg_idStringThe tenant Service Group ID.
PrismaAIRs.ModelSecurityRuleInstanceGet.field_valuesUnknownThe custom field values for this rule instance.