Custom Strategies | Dropzone AI Documentation

API Documentation for Custom Strategies

get/app/api/v1/custom-strategies

List all custom strategies. Use is_protected filter to distinguish between user-created and OOTB strategies.

Authorizations

Query Parameters

Responses

{
  "alert_sources": [],
  "attack_surfaces": [],
  "created_at": "2026-07-27T03:06:07.976Z",
  "id": 1,
  "instructions": [{
    "content": "text",
    "created_at": "2026-07-27T03:06:07.976Z",
    "id": 1,
    "internal_origin_uuid": "123e4567-e89b-12d3-a456-426614174000",
    "strategy_versions": [1],
    "usage_count": 1
  }],
  "internal_origin_uuid": "123e4567-e89b-12d3-a456-426614174000",
  "is_archived": true,
  "is_enabled": true,
  "is_latest": true,
  "is_protected": true,
  "mitre_tactics": [],
  "outcomes": [{
    "conclusions_affected": 1,
    "condition": {"ANY_ADDITIONAL_PROPERTY": "anything"},
    "created_at": "2026-07-27T03:06:07.976Z",
    "id": 1,
    "internal_origin_uuid": "123e4567-e89b-12d3-a456-426614174000",
    "outcome": "COMPLETED_BREACHED_CONFIRMED",
    "strategy_versions": [1]
  }],
  "priorities": [{
    "created_at": "2026-07-27T03:06:07.976Z",
    "id": 1,
    "insight_tag_rule": {"ANY_ADDITIONAL_PROPERTY": "anything"},
    "internal_origin_uuid": "123e4567-e89b-12d3-a456-426614174000",
    "outcomes": ["COMPLETED_BREACHED_CONFIRMED"],
    "priorities_affected": 1,
    "priority": "informational",
    "ranking": 1,
    "strategy_versions": [1]
  }],
  "scenario": "text",
  "title": "text",
  "total_conclusions_affected": 1,
  "total_instructions_used": 1,
  "total_priorities_affected": 1,
  "updated_at": "2026-07-27T03:06:07.976Z",
  "version_id": 1
}

post/app/api/v1/custom-strategies

Create a new custom strategy.

Authorizations

Body

{
  "alert_sources": [],
  "attack_surfaces": [],
  "instructions": [{}],
  "is_enabled": false,
  "mitre_tactics": [],
  "outcomes": [{}],
  "priorities": [{}],
  "scenario": "text",
  "title": "text"
}

Responses

get/app/api/v1/custom-strategies/{strategy_id}

Get a specific custom strategy by ID. Includes both user-created and OOTB (protected) strategies.

Authorizations

Responses

put/app/api/v1/custom-strategies/{strategy_id}

Update a custom strategy (full replacement - creates new version).

Authorizations

Body

{
  "alert_sources": [],
  "attack_surfaces": [],
  "instructions": [{}],
  "is_enabled": true,
  "mitre_tactics": [],
  "outcomes": [{}],
  "priorities": [{}],
  "scenario": "text",
  "title": "text"
}

Responses

delete/app/api/v1/custom-strategies/{strategy_id}

Delete or archive a custom strategy (archives if referenced by investigations).

Authorizations

Responses