1. 接口描述
接口请求域名: csip.tencentcloudapi.com 。
获取检测项维度的聚合扫描结果列表,用于策略详情页“检测项”Tab 按检测项展示通过/未通过资产数。
默认接口请求频率限制:20次/秒。
2. 输入参数
以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见 公共请求参数。
| 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|
| Action | 是 | String | 公共参数,本接口取值:DescribeBaselineAggregatedItemList。 |
| Version | 是 | String | 公共参数,本接口取值:2022-11-21。 |
| Region | 否 | String | 公共参数,此参数为可选参数。 |
| PolicyID.N | 是 | Array of Integer | 基线策略 ID 列表(可同时传多条做联合统计)。 示例值:[761] |
| ParentCategoryID | 是 | Integer | 基线系统父分类 ID。 示例值:4 |
| CheckAssetType | 否 | String | 检测资产大类,区分主机基线与容器集群基线。取值:
示例值:HOST |
| CategoryID | 否 | Integer | 基线子分类 ID。 示例值:50 |
| MemberId.N | 否 | Array of String | 集团账号的成员id 示例值:["mem-tencent-6*29"] |
| Filters.N | 否 | Array of Filters | 通用过滤条件。支持的 Name:ResultStatus(结果状态 PASS/NOT_PASS/CHECKING/CHECK_FAILED/NOT_INVOLVED)、Name(检测项名称,模糊搜索)、RiskLevel(风险等级 CRITICAL/HIGH/MEDIUM/LOW)、PolicyName(所属基线/策略名称,模糊搜索)。 |
| Limit | 否 | Integer | 分页查询每页数量,最大值 100;超过时服务端将自动回退为默认值 10。 示例值:10 |
| Offset | 否 | Integer | 分页查询起始偏移量,从 0 开始。 示例值:0 |
| Order | 否 | String | 排序方向,取值 asc(升序)或 desc(降序),默认 desc。 示例值:asc |
| By | 否 | String | 排序字段名,由具体接口定义可选字段。 示例值:id |
3. 输出参数
| 参数名称 | 类型 | 描述 |
|---|---|---|
| List | Array of BaselineAggregatedItem | 检测项聚合结果列表。 |
| TotalCount | Integer | 凭据总数 示例值:1 |
| CheckObjectEnum | Array of KeyValue | 当前查询条件下涉及到的检测对象列表。 |
| RequestId | String | 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。 |
4. 示例
示例1 调用示例
输入示例
POST / HTTP/1.1
Host: csip.tencentcloudapi.com
Content-Type: application/json
X-TC-Action: DescribeBaselineAggregatedItemList
<公共请求参数>
{
"PolicyID": [
761
],
"ParentCategoryID": 4,
"CheckAssetType": "HOST",
"CategoryID": 50,
"MemberId": [
"mem-tencent-6*************29"
],
"Limit": 10,
"Offset": 0,
"Order": "asc",
"By": "id"
}
输出示例
{
"Response": {
"CheckObjectEnum": [
{
"Key": "HOST",
"Value": "主机"
}
],
"List": [
{
"Appid": [
200000000
],
"Item": {
"AffectedVersionList": [],
"Category": {
"CheckAssetType": "HOST",
"Description": "检测账号是否存在空口令、默认口令、字典口令,并核查密码复杂度与有效期策略,防范暴力破解攻击",
"ID": 50,
"Name": "Linux系统弱口令检测"
},
"CheckObject": [
"HOST"
],
"CustomItemID": 0,
"DefaultValueList": [],
"Description": "系统存在弱口令,可以轻易被猜解,黑客可以通过暴力破解等方式进行密码爆破,从而获取系统用户密码,进而获得系统权限,导致服务器上的文件和数据泄露或者被用作其他攻击用途。",
"FixSuggestion": "修改对应用户的密码为足够强度的密码。",
"ID": 8,
"IsCustomConf": false,
"Name": "Linux系统弱口令检测",
"ReferenceLink": "https://b*********************************************A4",
"RiskLevel": "HIGH",
"RuleID": 1100,
"SupportCustomValue": false,
"SupportFix": true,
"SystemCategory": {
"CheckAssetType": "HOST",
"Description": "检测账号是否存在空口令、默认口令、字典口令,并核查密码复杂度与有效期策略,防范暴力破解攻击",
"ID": 4,
"Name": "弱口令"
},
"WebEditParam": ""
},
"JobID": [],
"LatestCheckTime": "2026-08-11T12:51:15Z",
"NotPassAssetCount": 0,
"PassAssetCount": 11,
"PassRate": 100,
"ResultStatus": "PASS"
}
],
"TotalCount": 1,
"RequestId": "0f45b1ef-7236-49b9-a2de-c0e87d8f742e"
}
}
5. 开发者资源
腾讯云 API 平台
腾讯云 API 平台 是综合 API 文档、错误码、API Explorer 及 SDK 等资源的统一查询平台,方便您从同一入口查询及使用腾讯云提供的所有 API 服务。
API Inspector
用户可通过 API Inspector 查看控制台每一步操作关联的 API 调用情况,并自动生成各语言版本的 API 代码,也可前往 API Explorer 进行在线调试。
SDK
云 API 3.0 提供了配套的开发工具集(SDK),支持多种编程语言,能更方便的调用 API。
- Tencent Cloud SDK 3.0 for Python: CNB, GitHub, Gitee
- Tencent Cloud SDK 3.0 for Java: CNB, GitHub, Gitee
- Tencent Cloud SDK 3.0 for PHP: CNB, GitHub, Gitee
- Tencent Cloud SDK 3.0 for Go: CNB, GitHub, Gitee
- Tencent Cloud SDK 3.0 for Node.js: CNB, GitHub, Gitee
- Tencent Cloud SDK 3.0 for .NET: CNB, GitHub, Gitee
- Tencent Cloud SDK 3.0 for C++: CNB, GitHub, Gitee
- Tencent Cloud SDK 3.0 for Ruby: CNB, GitHub, Gitee
命令行工具
6. 错误码
该接口暂无业务逻辑相关的错误码,其他错误码详见 公共错误码。