test_exemplars
Validate Sigma detection and correlation rules by replaying embedded exemplars and returning pass/fail results.
Instructions
Replay embedded rsigma.exemplars on Sigma detection and correlation rules and return pass/fail results. Provide exactly one of inline yaml or a path confined to --rules-dir. Optional pipelines are builtin names or confined YAML files. Shape, identity, and reference problems are configuration errors; a failed assertion is a finding, not a load error.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| path | No | Sigma file or directory path. Confined to `--rules-dir` when configured. | |
| yaml | No | Inline Sigma YAML. Mutually exclusive with `path`. | |
| pipelines | No | Processing pipelines as builtin names or confined file paths. |