AIDR
Operations for the AIDR service collection. Also available in FalconPy as Guardian.
| Language | Last Update |
|---|---|
| Python | v1.6.6 |
| PowerShell | |
| Go | |
| TypeScript | |
| Rust | |
| Ruby |
Table of Contents
Section titled “Table of Contents”| Operation | Description |
|---|---|
aggregateAgentSessionsV1aggregate_aidr_agent_sessions | Aggregate agent-session counts by product |
aggregateAgentsV1aggregate_aidr_agents | Aggregate agent counts by product |
aggregateDetectionsV1aggregate_aidr_detections | Max detection severity per agent and product |
aggregateSkillsV1aggregate_aidr_skills | Aggregate skill usage counts by name |
aggregateSkillUsageV1aggregate_aidr_skill_usage | Aggregate skill invocation counts by name (LogScale) |
aggregateToolsV1aggregate_aidr_tools | Aggregate tool usage counts by name |
aggregateToolUsageV1aggregate_aidr_tool_usage | Aggregate tool invocation counts by name (LogScale) |
entitiesAgentInstallationsV1get_aidr_agent_installations | Get AI agent installation details by IDs |
entitiesAgentOSUsersV1get_aidr_agent_os_users | Get an OS user by aid + username |
entitiesAgentSessionsV1get_aidr_agent_sessions | Get AI agent session details by IDs |
entitiesAgentsV1get_aidr_agents | Get AI agent details by IDs |
entitiesClassifiedFileAccessV1get_aidr_classified_file_access | Get FDP classified file access for a process |
entitiesExecutionsV1get_aidr_executions | Get AI agent execution detail by session ID |
entitiesFileEventsV1get_aidr_file_events | Get file write activity from AI session processes |
entitiesModelNamesV1get_aidr_model_names | Get AI model name details by IDs |
entitiesNetworkEventsV1get_aidr_network_events | Get outbound network connections from AI session processes |
entitiesProcessTreeV1get_aidr_process_tree | Get spawned process tree for an AI session |
entitiesSessionActivityV1get_aidr_session_activity | Get ThreatGraph session activity (tools, models, processes) |
entitiesSkillsV1get_aidr_skills | Get AI skill frontmatter details by IDs |
entitiesToolsV1get_aidr_tools | Get AI tool details by IDs |
queryAgentInstallationsV1query_aidr_agent_installations | List AI agent installations |
queryAgentOSUsersV1query_aidr_agent_os_users | List OS users that ran AI agents |
queryAgentSessionsV1query_aidr_agent_sessions | List AI agent sessions |
queryAgentsV1query_aidr_agents | List AI agent instances |
queryDetectionsV1query_aidr_detections | List detections involving AI agent processes |
queryExecutionsV1query_aidr_executions | List AI agent process executions |
queryMcpServerNamesV1query_aidr_mcp_server_names | List MCP server names |
queryModelNamesV1query_aidr_model_names | List AI model names |
queryPromptsV1query_aidr_prompts | List AI prompt records |
querySkillsV1query_aidr_skills | List AI skill frontmatters |
querySkillUsageV1query_aidr_skill_usage | List AI skill invocations (LogScale, session-scoped) |
queryToolsV1query_aidr_tools | List AI tools |
queryToolUsageV1query_aidr_tool_usage | List AI tool invocations (LogScale, session-scoped) |
aggregateAgentSessionsV1
Section titled “aggregateAgentSessionsV1”Aggregate agent-session counts by product
aggregate_aidr_agent_sessionsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregate_aidr_agent_sessions(limit=integer, offset=integer, time_range="string", product="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregateAgentSessionsV1(limit=integer, offset=integer, time_range="string", product="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("aggregateAgentSessionsV1", limit=integer, offset=integer, time_range="string", product="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Product": {}, "ProductName": "string", "count": {} }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}aggregateAgentsV1
Section titled “aggregateAgentsV1”Aggregate agent counts by product
aggregate_aidr_agentsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregate_aidr_agents(limit=integer, offset=integer, time_range="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregateAgentsV1(limit=integer, offset=integer, time_range="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("aggregateAgentsV1", limit=integer, offset=integer, time_range="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgentProduct": {}, "AgentProductName": "string", "count": {} }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}aggregateDetectionsV1
Section titled “aggregateDetectionsV1”Max detection severity per agent and product
aggregate_aidr_detectionsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregate_aidr_detections(limit=integer, offset=integer, time_range="string", agent_id="string", product="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregateDetectionsV1(limit=integer, offset=integer, time_range="string", agent_id="string", product="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("aggregateDetectionsV1", limit=integer, offset=integer, time_range="string", agent_id="string", product="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgentId": "string", "AgenticProductTag": {}, "maxDetectionScore": {} }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}aggregateSkillsV1
Section titled “aggregateSkillsV1”Aggregate skill usage counts by name
aggregate_aidr_skillsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregate_aidr_skills(limit=integer, offset=integer, time_range="string", name_filter="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregateSkillsV1(limit=integer, offset=integer, time_range="string", name_filter="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("aggregateSkillsV1", limit=integer, offset=integer, time_range="string", name_filter="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "SkillName": "string", "count": {} }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}aggregateSkillUsageV1
Section titled “aggregateSkillUsageV1”Aggregate skill invocation counts by name (LogScale)
aggregate_aidr_skill_usageParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregate_aidr_skill_usage(limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregateSkillUsageV1(limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("aggregateSkillUsageV1", limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgenticSkill": "string", "count": {} }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}aggregateToolsV1
Section titled “aggregateToolsV1”Aggregate tool usage counts by name
aggregate_aidr_toolsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregate_aidr_tools(limit=integer, offset=integer, time_range="string", sensor_id="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregateToolsV1(limit=integer, offset=integer, time_range="string", sensor_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("aggregateToolsV1", limit=integer, offset=integer, time_range="string", sensor_id="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Name": "string", "count": {} }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}aggregateToolUsageV1
Section titled “aggregateToolUsageV1”Aggregate tool invocation counts by name (LogScale)
aggregate_aidr_tool_usageParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregate_aidr_tool_usage(limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.aggregateToolUsageV1(limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("aggregateToolUsageV1", limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgenticToolName": "string", "count": {} }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesAgentInstallationsV1
Section titled “entitiesAgentInstallationsV1”Get AI agent installation details by IDs
get_aidr_agent_installationsParameters
Section titled “Parameters”Id value from GET /aidr/queries/agent-installations/v1.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_agent_installations(ids=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesAgentInstallationsV1(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("entitiesAgentInstallationsV1", ids=id_list)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgentDeclarationPath": "string", "AgentName": "string", "AgentProduct": "string", "AgentProductName": "string", "AgentVersion": "string", "BinaryPath": "string", "FileSha256": "string", "FirstSeen": "string", "Hostname": "string", "Id": "string", "InstallSource": "string", "LastExecutionTime": "string", "LastInventoryTime": "string", "LastSeen": "string", "SensorId": "string", "SpiffeId": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesAgentOSUsersV1
Section titled “entitiesAgentOSUsersV1”Get an OS user by aid + username
get_aidr_agent_os_usersParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.get_aidr_agent_os_users(aid="string", username="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.entitiesAgentOSUsersV1(aid="string", username="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("entitiesAgentOSUsersV1", aid="string", username="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Aid": "string", "FirstSeen": "string", "LastSeen": "string", "ObjectSid": "string", "Username": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesAgentSessionsV1
Section titled “entitiesAgentSessionsV1”Get AI agent session details by IDs
get_aidr_agent_sessionsParameters
Section titled “Parameters”Id value from GET /aidr/queries/agent-sessions/v1. This is the AIAgentSession entity key, not a ThreatGraph vertex key.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_agent_sessions(ids=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesAgentSessionsV1(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("entitiesAgentSessionsV1", ids=id_list)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Cim": {}, "FirstSeen": "string", "Id": "string", "LastSeen": "string", "Name": "string", "Product": "string", "ProductName": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesAgentsV1
Section titled “entitiesAgentsV1”Get AI agent details by IDs
get_aidr_agentsParameters
Section titled “Parameters”Id field of GET /aidr/queries/agents/v1 — NOT the 32-hex SensorId.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_agents(ids=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesAgentsV1(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("entitiesAgentsV1", ids=id_list)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgentIds": [], "AgentName": "string", "AgentProduct": "string", "AgentProductName": "string", "CreatedTime": "string", "FirstSeen": "string", "Hostname": "string", "Id": "string", "LastExecutionTime": "string", "LastInventoryTime": "string", "LastSeen": "string", "SensorId": "string", "SpiffeId": "string", "UpdatedTime": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesClassifiedFileAccessV1
Section titled “entitiesClassifiedFileAccessV1”Get FDP classified file access for a process
get_aidr_classified_file_accessParameters
Section titled “Parameters”__id). A session ID is NOT accepted here — this endpoint does not resolve it.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_classified_file_access(id=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesClassifiedFileAccessV1(id=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("entitiesClassifiedFileAccessV1", id="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "classified_file_accesses": [], "command_line": "string", "image_file_name": "string", "process_id": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesExecutionsV1
Section titled “entitiesExecutionsV1”Get AI agent execution detail by session ID
get_aidr_executionsParameters
Section titled “Parameters”AgenticSessionId from GET /aidr/queries/executions/v1 or /aidr/queries/agent-sessions/v1). Returns the process invocation(s) for that session; add context_process_id to narrow to a single execution.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.get_aidr_executions(id="string", context_process_id="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.entitiesExecutionsV1(id="string", context_process_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("entitiesExecutionsV1", id="string", context_process_id="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgenticInputTokens": {}, "AgenticModel": "string", "AgenticOutputTokens": {}, "AgenticSessionId": "string", "AgenticWorkingDirectory": "string", "ContextProcessId": "string", "ProcessTags": [], "aid": "string", "timestamp": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesFileEventsV1
Section titled “entitiesFileEventsV1”Get file write activity from AI session processes
get_aidr_file_eventsParameters
Section titled “Parameters”AgenticSessionId from GET /aidr/queries/executions/v1 (resolved automatically) or a ThreatGraph vertex key aisess:{aid}:{session_id}. This is session-scoped — pass a session ID, not a process ID.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_file_events(id=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesFileEventsV1(id=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("entitiesFileEventsV1", id="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "SessionProcessPid": [], "__id": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesModelNamesV1
Section titled “entitiesModelNamesV1”Get AI model name details by IDs
get_aidr_model_namesParameters
Section titled “Parameters”Id value from GET /aidr/queries/model-names/v1.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_model_names(ids=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesModelNamesV1(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("entitiesModelNamesV1", ids=id_list)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Cim": {}, "FirstSeen": "string", "Id": "string", "LastInventoryTime": "string", "LastSeen": "string", "LastUsedTime": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesNetworkEventsV1
Section titled “entitiesNetworkEventsV1”Get outbound network connections from AI session processes
get_aidr_network_eventsParameters
Section titled “Parameters”AgenticSessionId from GET /aidr/queries/executions/v1 (resolved automatically) or a ThreatGraph vertex key aisess:{aid}:{session_id}. This is session-scoped — pass a session ID, not a process ID.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_network_events(id=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesNetworkEventsV1(id=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("entitiesNetworkEventsV1", id="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "SessionProcessPid": [], "__id": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesProcessTreeV1
Section titled “entitiesProcessTreeV1”Get spawned process tree for an AI session
get_aidr_process_treeParameters
Section titled “Parameters”AgenticSessionId from GET /aidr/queries/executions/v1 (resolved automatically) or a ThreatGraph vertex key aisess:{aid}:{session_id}. This is session-scoped — pass a session ID, not a process ID.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.get_aidr_process_tree(id="string", depth=integer)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.entitiesProcessTreeV1(id="string", depth=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("entitiesProcessTreeV1", id="string", depth=integer)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "SessionProcessPid": [], "__id": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesSessionActivityV1
Section titled “entitiesSessionActivityV1”Get ThreatGraph session activity (tools, models, processes)
get_aidr_session_activityParameters
Section titled “Parameters”AgenticSessionId from GET /aidr/queries/executions/v1 (resolved to a graph vertex automatically) or a ThreatGraph vertex key aisess:{aid}:{session_id} (aid = the session’s aid; the sess- prefix is stripped).from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_session_activity(ids=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesSessionActivityV1(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("entitiesSessionActivityV1", ids=id_list)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgenticProduct": "string", "AgenticSessionId": "string", "ChildSessionAisess": [], "ConnectedMcpMcpsrv": [], "DisplayName": "string", "InvokesModelAimod": [], "LoadedSkillAiskill": [], "SessionProcessPid": [], "SessionRunByAiagent": [], "UsedToolAitool": [], "__id": "string", "__typename": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesSkillsV1
Section titled “entitiesSkillsV1”Get AI skill frontmatter details by IDs
get_aidr_skillsParameters
Section titled “Parameters”Id value from GET /aidr/queries/skills/v1.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_skills(ids=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesSkillsV1(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("entitiesSkillsV1", ids=id_list)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "CreatedTime": "string", "FirstSeen": "string", "Id": "string", "LastInventoryTime": "string", "LastSeen": "string", "SkillDescription": "string", "SkillDirectoryHash": "string", "SkillName": "string", "UpdatedTime": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}entitiesToolsV1
Section titled “entitiesToolsV1”Get AI tool details by IDs
get_aidr_toolsParameters
Section titled “Parameters”Id value from GET /aidr/queries/tools/v1.from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_aidr_tools(ids=id_list)print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.entitiesToolsV1(ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("entitiesToolsV1", ids=id_list)print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Cim": {}, "FirstSeen": "string", "Id": "string", "LastSeen": "string", "Name": "string", "SensorId": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryAgentInstallationsV1
Section titled “queryAgentInstallationsV1”List AI agent installations
query_aidr_agent_installationsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_agent_installations(limit=integer, offset=integer, time_range="string", sensor_id="string", product="string", hostname="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryAgentInstallationsV1(limit=integer, offset=integer, time_range="string", sensor_id="string", product="string", hostname="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryAgentInstallationsV1", limit=integer, offset=integer, time_range="string", sensor_id="string", product="string", hostname="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgentDeclarationPath": "string", "AgentName": "string", "AgentProduct": "string", "AgentProductName": "string", "AgentVersion": "string", "BinaryPath": "string", "FileSha256": "string", "FirstSeen": "string", "Hostname": "string", "Id": "string", "InstallSource": "string", "LastExecutionTime": "string", "LastInventoryTime": "string", "LastSeen": "string", "SensorId": "string", "SpiffeId": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryAgentOSUsersV1
Section titled “queryAgentOSUsersV1”List OS users that ran AI agents
query_aidr_agent_os_usersParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_agent_os_users(limit=integer, offset=integer, time_range="string", object_sid="string", aid="string", username="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryAgentOSUsersV1(limit=integer, offset=integer, time_range="string", object_sid="string", aid="string", username="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryAgentOSUsersV1", limit=integer, offset=integer, time_range="string", object_sid="string", aid="string", username="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Aid": "string", "FirstSeen": "string", "LastSeen": "string", "ObjectSid": "string", "Username": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryAgentSessionsV1
Section titled “queryAgentSessionsV1”List AI agent sessions
query_aidr_agent_sessionsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_agent_sessions(limit=integer, offset=integer, time_range="string", product="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryAgentSessionsV1(limit=integer, offset=integer, time_range="string", product="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryAgentSessionsV1", limit=integer, offset=integer, time_range="string", product="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Cim": {}, "FirstSeen": "string", "Id": "string", "LastSeen": "string", "Name": "string", "Product": "string", "ProductName": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryAgentsV1
Section titled “queryAgentsV1”List AI agent instances
query_aidr_agentsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_agents(limit=integer, offset=integer, time_range="string", product="string", hostname="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryAgentsV1(limit=integer, offset=integer, time_range="string", product="string", hostname="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryAgentsV1", limit=integer, offset=integer, time_range="string", product="string", hostname="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgentIds": [], "AgentName": "string", "AgentProduct": "string", "AgentProductName": "string", "CreatedTime": "string", "FirstSeen": "string", "Hostname": "string", "Id": "string", "LastExecutionTime": "string", "LastInventoryTime": "string", "LastSeen": "string", "SensorId": "string", "SpiffeId": "string", "UpdatedTime": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryDetectionsV1
Section titled “queryDetectionsV1”List detections involving AI agent processes
query_aidr_detectionsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_detections(limit=integer, offset=integer, time_range="string", agent_id="string", product="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryDetectionsV1(limit=integer, offset=integer, time_range="string", agent_id="string", product="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryDetectionsV1", limit=integer, offset=integer, time_range="string", agent_id="string", product="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgentId": "string", "AgenticProductTag": "string", "AgenticProductTagName": "string", "AssignedToName": "string", "CompositeId": "string", "CreatedTimestamp": "string", "DataDomains": "string", "HasAgenticProcess": false, "Name": "string", "Product": "string", "RiskScore": 0, "Severity": 0, "SeverityName": "string", "Sha256": "string", "SourceHosts": "string", "SourceProducts": "string", "Status": "string", "Tactic": "string", "Technique": "string", "Timestamp": "string", "UserNames": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryExecutionsV1
Section titled “queryExecutionsV1”List AI agent process executions
query_aidr_executionsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_executions(limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryExecutionsV1(limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryExecutionsV1", limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgenticInputTokens": {}, "AgenticModel": "string", "AgenticOutputTokens": {}, "AgenticSessionId": "string", "AgenticWorkingDirectory": "string", "ContextProcessId": "string", "ProcessTags": [], "aid": "string", "timestamp": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryMcpServerNamesV1
Section titled “queryMcpServerNamesV1”List MCP server names
query_aidr_mcp_server_namesParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_mcp_server_names(limit=integer, offset=integer, time_range="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryMcpServerNamesV1(limit=integer, offset=integer, time_range="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryMcpServerNamesV1", limit=integer, offset=integer, time_range="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Cim": {}, "FirstSeen": "string", "Id": "string", "LastInventoryTime": "string", "LastSeen": "string", "LastUsedTime": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryModelNamesV1
Section titled “queryModelNamesV1”List AI model names
query_aidr_model_namesParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_model_names(limit=integer, offset=integer, time_range="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryModelNamesV1(limit=integer, offset=integer, time_range="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryModelNamesV1", limit=integer, offset=integer, time_range="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Cim": {}, "FirstSeen": "string", "Id": "string", "LastInventoryTime": "string", "LastSeen": "string", "LastUsedTime": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryPromptsV1
Section titled “queryPromptsV1”List AI prompt records
query_aidr_promptsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_prompts(limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryPromptsV1(limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryPromptsV1", limit=integer, offset=integer, time_range="string", session_id="string", aid="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgenticPrompt": "string", "AgenticSessionId": "string", "ProcessTags": [], "aid": "string", "timestamp": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}querySkillsV1
Section titled “querySkillsV1”List AI skill frontmatters
query_aidr_skillsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_skills(limit=integer, offset=integer, time_range="string", name_filter="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.querySkillsV1(limit=integer, offset=integer, time_range="string", name_filter="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("querySkillsV1", limit=integer, offset=integer, time_range="string", name_filter="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "CreatedTime": "string", "FirstSeen": "string", "Id": "string", "LastInventoryTime": "string", "LastSeen": "string", "SkillDescription": "string", "SkillDirectoryHash": "string", "SkillName": "string", "UpdatedTime": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}querySkillUsageV1
Section titled “querySkillUsageV1”List AI skill invocations (LogScale, session-scoped)
query_aidr_skill_usageParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_skill_usage(limit=integer, offset=integer, time_range="string", name="string", session_id="string", aid="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.querySkillUsageV1(limit=integer, offset=integer, time_range="string", name="string", session_id="string", aid="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("querySkillUsageV1", limit=integer, offset=integer, time_range="string", name="string", session_id="string", aid="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgenticSessionId": "string", "AgenticSkill": "string", "AgenticToolUseId": "string", "aid": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryToolsV1
Section titled “queryToolsV1”List AI tools
query_aidr_toolsParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_tools(limit=integer, offset=integer, time_range="string", sensor_id="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryToolsV1(limit=integer, offset=integer, time_range="string", sensor_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryToolsV1", limit=integer, offset=integer, time_range="string", sensor_id="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "Cim": {}, "FirstSeen": "string", "Id": "string", "LastSeen": "string", "Name": "string", "SensorId": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}queryToolUsageV1
Section titled “queryToolUsageV1”List AI tool invocations (LogScale, session-scoped)
query_aidr_tool_usageParameters
Section titled “Parameters”from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.query_aidr_tool_usage(limit=integer, offset=integer, time_range="string", tool_name="string", session_id="string", aid="string")print(response)from falconpy import AIDR
falcon = AIDR(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.queryToolUsageV1(limit=integer, offset=integer, time_range="string", tool_name="string", session_id="string", aid="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("queryToolUsageV1", limit=integer, offset=integer, time_range="string", tool_name="string", session_id="string", aid="string")print(response)Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
Examples coming soon.
[ { "AgenticDescription": "string", "AgenticPath": "string", "AgenticPattern": "string", "AgenticQuery": "string", "AgenticSessionId": "string", "AgenticSkill": "string", "AgenticTool": "string", "AgenticToolName": "string", "AgenticToolUseId": "string", "CommandLine": "string", "Url": "string", "aid": "string" }]{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}{ "errors": [ { "code": 0, "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "query_time": 0.0, "trace_id": "string" }, "resources": [ {} ]}