Skip to main content

GET /api/static/scan

Check the status of a scan and retrieve results once completed.

Request

Headers:
  • x-api-key (required): Your Rafter API key
Query Parameters:
  • scan_id (required): The scan request ID to check
  • format (optional): Output format - json (default) or md

Example Requests

Check status (JSON format):
Get results in Markdown format (format=md):

Response

Scan Pending/Processing

Status: pending, queued, or processing

Scan Completed (JSON Format)

Status: completed

Scan Completed (Markdown Format - format=md)

Status: completed with format=md When format=md is specified, the response includes a markdown field containing a structured security report designed for LLM-assisted remediation. The report uses role-priming, step-by-step instructions, and per-issue detail to produce high-quality analysis.
Rule IDs in the markdown report are hashed for consistency. The report format is optimized for feeding into LLMs—it includes a security-engineer role prompt, structured issue metadata, and a trailing analysis request.

Scan Failed

Status: failed

No Vulnerabilities Found

Status: completed with no issues

Error Responses

Error (400 Bad Request):
Error (401 Unauthorized):
Error (404 Not Found):
Error (500 Internal Server Error):

Response Fields

Common Fields

Completed Scan Fields (JSON)

Vulnerability Object Fields

Rate Limiting

The API implements rate limiting to ensure fair usage:
  • Rate Limit: 100 requests per minute per IP address
  • Quota: Based on your subscription plan

Examples

JavaScript

Python