Mark Threat Resolved
mark_threat_resolvedResolve security threats by assigning an analyst verdict (false positive, true positive, suspicious, or undefined) to one or more threat IDs.
Instructions
Mark one or more threats as resolved with analyst verdict. verdict: false_positive | true_positive | suspicious | undefined.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| note | No | Resolved via SentinelOne MCP | |
| tenant | No | ||
| threat_ids | Yes | ||
| analyst_verdict | No | false_positive |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||