cork_get_compliance_events
Retrieve policy violations and risk events for client assets, with filters for event type, device, inbox, domain, and active-risk status. Excludes resolved events unless requested.
Instructions
List policy violations and risk events detected for a client's assets. Filter by event_type (use cork_get_compliance_event_types for valid values), device, inbox, or domain UUID. Use at_risk=true to show only currently active risks. Resolved events are excluded by default; set show_resolved=true to include them.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| page | No | Page number (1-based). Defaults to 1. | |
| at_risk | No | When true, only return currently active (unresolved, unsuppressed) risk events. | |
| page_size | No | Items per page (max 100). Defaults to 10. | |
| event_type | No | Filter by event type. Use cork_get_compliance_event_types for valid values. | |
| inbox_uuid | No | Filter to a specific inbox UUID from cork_get_client_inboxes. | |
| client_uuid | Yes | Client UUID, from cork_get_clients. | |
| device_uuid | No | Filter to a specific device UUID from cork_get_client_devices. | |
| domain_uuid | No | Filter to a specific domain UUID from cork_get_client_domains. | |
| created_after | No | ||
| show_resolved | No | Include resolved events in results. Required to use resolved_after/resolved_before. Defaults to false. | |
| show_silenced | No | Include silenced/suppressed events in results. Defaults to false. | |
| created_before | No | ||
| resolved_after | No | Requires show_resolved=true. | |
| resolved_before | No | Requires show_resolved=true. |