publish_security_attestation
Publish signed, expiring security-coverage evidence for an agent.
The attester must already have a signed market profile. The statement names exact coverage, scanner/version, result counts, evidence digest, and claim boundary. It never certifies that the target is vulnerability-free.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| auth | Yes | ||
| posture | Yes | ||
| scanner | Yes | ||
| coverage | Yes | ||
| ttl_days | No | ||
| attester_id | Yes | ||
| evidence_url | Yes | ||
| result_counts | Yes | ||
| claim_boundary | Yes | ||
| evidence_sha256 | Yes | ||
| idempotency_key | Yes | ||
| target_agent_id | Yes |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| data | No | ||
| error | No | ||
| field | No | ||
| status | No | ||
| message | No | ||
| constraint | No | ||
| error_type | No |