Skip to main content
Every kibana.api.* operation is listed below with parameter shapes and return types from the plugin Zod schemas.
New to Corsair? See API access, authentication, and error handling.

Alerting

createRule

alerting.createRule Create a new alerting rule in Kibana Risk: write
Input
Output

deleteRule

alerting.deleteRule Delete an alerting rule by ID Risk: destructive
Input Output: object

listRules

alerting.listRules List alerting rules with pagination and filters Risk: read
Input Output

listRuleTypes

alerting.listRuleTypes List available alerting rule types Risk: read
Input: empty object Output

Cases

create

cases.create Create a new case in Kibana Risk: write
Input
Output

list

cases.list Find and list cases with filters Risk: read
Input Output

Connectors

create

connectors.create Create a new connector in Kibana Risk: write
Input
Output

delete

connectors.delete Delete a connector by ID Risk: destructive
Input Output: object

get

connectors.get Retrieve a connector by ID Risk: read
Input Output

list

connectors.list List all connectors in Kibana Risk: read
Input: empty object Output: object[]

listTypes

connectors.listTypes List available connector (action) types Risk: read
Input Output

Dashboards

create

dashboards.create Create a new dashboard in Kibana Risk: write
Input
Output

delete

dashboards.delete Delete a dashboard by ID Risk: destructive
Input Output: object

get

dashboards.get Retrieve a dashboard by ID Risk: read
Input Output
dashboards.search Search dashboards in Kibana Risk: read
Input Output

upsert

dashboards.upsert Create or update a dashboard by ID Risk: write
Input
Output

Data Views

create

dataViews.create Create a new data view in Kibana Risk: write
Input Output

get

dataViews.get Retrieve data view details by ID Risk: read
Input Output

list

dataViews.list List all data views in Kibana Risk: read
Input: empty object Output

Detection

findAlerts

detection.findAlerts Find and aggregate detection alerts Risk: read
Input
Output

findRules

detection.findRules Find detection engine rules with filters Risk: read
Input Output

Fleet

agentPoliciesList

fleet.agentPoliciesList List Fleet agent policies with pagination Risk: read
Input Output

agentsSetup

fleet.agentsSetup Check Fleet agents setup status Risk: read
Input: empty object Output

agentsVersions

fleet.agentsVersions List available Fleet agent versions Risk: read
Input: empty object Output

checkPermissions

fleet.checkPermissions Check permissions for the Fleet API Risk: read
Input Output

enrollmentKeyGet

fleet.enrollmentKeyGet Retrieve a Fleet enrollment API key by ID Risk: read
Input Output

enrollmentKeysList

fleet.enrollmentKeysList List Fleet enrollment API keys Risk: read
Input Output

epmCategories

fleet.epmCategories List Fleet EPM package categories Risk: read
Input Output

epmDataStreams

fleet.epmDataStreams List Fleet EPM data streams Risk: read
Input Output

epmPackageDetails

fleet.epmPackageDetails Retrieve details of a Fleet EPM package version Risk: read
Input Output

epmPackageFile

fleet.epmPackageFile Retrieve a file from a Fleet EPM package Risk: read
Input Output: empty object

epmPackagesInstalled

fleet.epmPackagesInstalled List installed Fleet EPM packages Risk: read
Input Output

epmPackagesLimited

fleet.epmPackagesLimited List Fleet EPM package names only Risk: read
Input: empty object Output

epmPackagesList

fleet.epmPackagesList List available Fleet EPM packages Risk: read
Input: empty object Output

epmPackageStats

fleet.epmPackageStats Retrieve usage statistics for a Fleet package Risk: read
Input Output

outputDelete

fleet.outputDelete Delete a Fleet output by ID Risk: destructive
Input Output: object

packagePoliciesList

fleet.packagePoliciesList List Fleet package policies with pagination Risk: read
Input Output

proxyDelete

fleet.proxyDelete Delete a Fleet proxy by ID Risk: destructive
Input Output: object

serverHostGet

fleet.serverHostGet Retrieve a Fleet Server host by ID Risk: read
Input Output

serverHostsList

fleet.serverHostsList List Fleet Server hosts Risk: read
Input: empty object Output

Index

listIndices

index.listIndices List indices via Index Management (not in the official OpenAPI spec; disabled on serverless, works where Index Management UI is enabled) Risk: read
Input Output

Lists

delete

lists.delete Delete a value list by ID Risk: destructive
Input Output: object

Metrics

get

metrics.get Retrieve Elasticsearch node metrics Risk: read
Input Output

Osquery

deleteSavedQuery

osquery.deleteSavedQuery Delete an Osquery saved query by ID Risk: destructive
Input Output: object

Reporting

listJobs

reporting.listJobs List Kibana reporting jobs (legacy stateful-only API; not in the official OpenAPI spec, 404 on serverless) Risk: read
Input Output

Saved Objects

create

savedObjects.create Create a new saved object in Kibana Risk: write
Input
Output

delete

savedObjects.delete Delete a saved object by type and ID Risk: destructive
Input Output: object

find

savedObjects.find Find saved objects matching search query or type filters Risk: read
Input
Output

get

savedObjects.get Retrieve a specific saved object by type and ID Risk: read
Input Output

update

savedObjects.update Update attributes of an existing saved object by type and ID Risk: write
Input
Output

Security

entitiesList

security.entitiesList List Entity Store entities Risk: read
Input Output

entityStoreEngines

security.entityStoreEngines Retrieve Entity Store engines (derived from the entity-store status response; no separate engines endpoint exists in the spec) Risk: read
Input: empty object Output

entityStoreStatus

security.entityStoreStatus Retrieve Entity Store status Risk: read
Input Output

listEndpointItems

security.listEndpointItems List Endpoint exception list items Risk: read
Input Output

Status

get

status.get Retrieve health and version status of the Kibana instance Risk: read
Input: empty object Output