search_alerts
Search Secureworks Taegis XDR alerts with OCSF query syntax. Specify region and limit to retrieve alert objects as JSON.
Instructions
Search Taegis alerts using OCSF query syntax.
Args:
query: OCSF query string, e.g. "FROM alert EARLIEST=-1d WHERE severity='High'"
region: Taegis environment/region (charlie, delta, us1, us2, eu …).
Defaults to the TAEGIS_ENVIRONMENT env var, then "charlie".
limit: Maximum number of results to return (default 100, max 10 000).
Returns: JSON array of alert objects.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| query | Yes | ||
| region | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |