GET /api/static/scan
Check the status of a scan and retrieve results once completed.Request
Headers:x-api-key(required): Your Rafter API key
scan_id(required): The scan request ID to checkformat(optional): Output format -json(default) ormd
Example Requests
Check status (JSON format):Response
Scan Pending/Processing
Status: pending, queued, or processingScan Completed (JSON Format)
Status: completedScan Completed (Markdown Format - format=md)
Status: completed with format=md Whenformat=md is specified, the response includes a markdown field containing a structured security report designed for LLM-assisted remediation. The report uses role-priming, step-by-step instructions, and per-issue detail to produce high-quality analysis.
Rule IDs in the markdown report are hashed for consistency. The report format is optimized for feeding into LLMs—it includes a security-engineer role prompt, structured issue metadata, and a trailing analysis request.
Scan Failed
Status: failedNo Vulnerabilities Found
Status: completed with no issuesError Responses
Error (400 Bad Request):Response Fields
Common Fields
Completed Scan Fields (JSON)
Vulnerability Object Fields
Rate Limiting
The API implements rate limiting to ensure fair usage:- Rate Limit: 100 requests per minute per IP address
- Quota: Based on your subscription plan

