qradar_list_building_blocks
Retrieve building blocks configured in QRadar SIEM, with optional filtering and pagination to locate specific rule components.
Instructions
List Building Blocks (BBs) configured in QRadar SIEM.
Args: filter_expr: Optional filter expression (e.g. 'origin = "USER"'). limit: Maximum number of building blocks to return (default: 50). offset: Offset start index for pagination (default: 0).
Returns: JSON string containing building blocks.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| offset | No | ||
| filter_expr | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |