> ## Documentation Index
> Fetch the complete documentation index at: https://evalgate.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Create red team remediation links

> Requires scopes: red_team:approve



## OpenAPI

````yaml /api-reference/openapi.json post /api/red-team/findings/{id}/remediation-links
openapi: 3.1.0
info:
  title: EvalGate API
  version: 3.7.6
  description: EvalGate API. See docs/api-contract.md for stability commitments.
servers:
  - url: https://evalgate.com
    description: Production
  - url: http://localhost:3000
    description: Local
security: []
paths:
  /api/red-team/findings/{id}/remediation-links:
    post:
      tags:
        - red team
      summary: Create red team remediation links
      description: 'Requires scopes: red_team:approve'
      operationId: post_red_team_findings_id_remediation_links
      parameters:
        - name: id
          in: path
          required: true
          schema:
            type: integer
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: >-
                #/components/schemas/PostApiRedTeamFindingsIdRemediationLinksRequest
      responses:
        '200':
          description: Successful response
          content:
            application/json:
              schema:
                $ref: >-
                  #/components/schemas/PostApiRedTeamFindingsIdRemediationLinksResponse200ApplicationJson
        '201':
          description: Successful response
          content:
            application/json:
              schema:
                $ref: >-
                  #/components/schemas/PostApiRedTeamFindingsIdRemediationLinksResponse201ApplicationJson
        '400':
          $ref: '#/components/responses/ValidationError'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '409':
          $ref: '#/components/responses/Conflict'
        '429':
          $ref: '#/components/responses/RateLimited'
        '500':
          $ref: '#/components/responses/InternalError'
      security:
        - bearerAuth:
            - red_team:approve
components:
  schemas:
    PostApiRedTeamFindingsIdRemediationLinksRequest:
      type: object
      properties:
        evidence:
          type: object
          additionalProperties:
            $ref: '#/components/schemas/JsonValue'
        resourceType:
          type: string
        resourceId:
          type: string
        linkType:
          oneOf:
            - type: string
              enum:
                - playground
            - type: string
              enum:
                - release_gate
            - type: string
              enum:
                - experiment
            - type: string
              enum:
                - rerun
            - type: string
              enum:
                - golden_case
            - type: string
              enum:
                - signed_report
            - type: string
              enum:
                - candidate_case
        metadata:
          type: object
          additionalProperties:
            $ref: '#/components/schemas/JsonValue'
        resourceVersionId:
          type: string
      additionalProperties: false
      required:
        - evidence
        - resourceType
        - resourceId
        - linkType
    PostApiRedTeamFindingsIdRemediationLinksResponse200ApplicationJson:
      type: object
      properties:
        link:
          type: object
          properties:
            id:
              type: string
            organizationId:
              $ref: '#/components/schemas/OrganizationId'
            findingId:
              type: string
            linkType:
              type: string
            resourceType:
              type: string
            resourceId:
              type: string
            resourceVersionId:
              oneOf:
                - type: 'null'
                - type: string
            evidenceHash:
              type: string
            status:
              type: string
            metadata:
              type: object
              additionalProperties:
                $ref: '#/components/schemas/JsonValue'
            createdBy:
              type: string
            createdAt:
              type: string
              format: date-time
          additionalProperties: false
          required:
            - id
            - organizationId
            - findingId
            - linkType
            - resourceType
            - resourceId
            - resourceVersionId
            - evidenceHash
            - status
            - metadata
            - createdBy
            - createdAt
        evidence:
          type: object
          properties:
            resource:
              type: object
              properties:
                type:
                  type: string
                id:
                  type: string
                versionId:
                  oneOf:
                    - type: 'null'
                    - type: string
              additionalProperties: false
              required:
                - type
                - id
                - versionId
            serverEvidence:
              oneOf:
                - type: object
                  properties:
                    evaluationId:
                      type: number
                    snapshotHash:
                      type: string
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - snapshotHash
                - type: object
                  properties:
                    evaluationId:
                      oneOf:
                        - type: 'null'
                        - type: number
                    reviewDecisionId:
                      oneOf:
                        - type: 'null'
                        - type: number
                    dedupeHash:
                      oneOf:
                        - type: 'null'
                        - type: string
                    snapshotHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - reviewDecisionId
                    - dedupeHash
                - type: object
                  properties:
                    evaluationId:
                      type: number
                    inputHash:
                      oneOf:
                        - type: 'null'
                        - type: string
                    lifecycleState:
                      type: string
                    snapshotHash:
                      type: 'null'
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - inputHash
                    - lifecycleState
                - type: object
                  properties:
                    evaluationId:
                      type: number
                    passedCases:
                      oneOf:
                        - type: 'null'
                        - type: number
                    failedCases:
                      oneOf:
                        - type: 'null'
                        - type: number
                    snapshotHash:
                      type: 'null'
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - passedCases
                    - failedCases
                - type: object
                  properties:
                    baselineRunId:
                      type: string
                    attackSuccessCount:
                      type: number
                    campaignVersionId:
                      type: string
                    evaluationId:
                      type: 'null'
                    snapshotHash:
                      type: 'null'
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - baselineRunId
                    - attackSuccessCount
                    - campaignVersionId
                - type: object
                  properties:
                    evaluationId:
                      type: number
                    evaluationRunId:
                      type: number
                    signingKeyVersion:
                      type: number
                    snapshotHash:
                      type: 'null'
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - evaluationRunId
                    - signingKeyVersion
            reviewerEvidence:
              type: object
              additionalProperties:
                $ref: '#/components/schemas/JsonValue'
          additionalProperties: false
          required:
            - resource
            - serverEvidence
            - reviewerEvidence
        idempotent:
          type: boolean
      additionalProperties: false
      required:
        - link
        - evidence
        - idempotent
    PostApiRedTeamFindingsIdRemediationLinksResponse201ApplicationJson:
      type: object
      properties:
        link:
          type: object
          properties:
            id:
              type: string
            organizationId:
              $ref: '#/components/schemas/OrganizationId'
            findingId:
              type: string
            linkType:
              type: string
            resourceType:
              type: string
            resourceId:
              type: string
            resourceVersionId:
              oneOf:
                - type: 'null'
                - type: string
            evidenceHash:
              type: string
            status:
              type: string
            metadata:
              type: object
              additionalProperties:
                $ref: '#/components/schemas/JsonValue'
            createdBy:
              type: string
            createdAt:
              type: string
              format: date-time
          additionalProperties: false
          required:
            - id
            - organizationId
            - findingId
            - linkType
            - resourceType
            - resourceId
            - resourceVersionId
            - evidenceHash
            - status
            - metadata
            - createdBy
            - createdAt
        evidence:
          type: object
          properties:
            resource:
              type: object
              properties:
                type:
                  type: string
                id:
                  type: string
                versionId:
                  oneOf:
                    - type: 'null'
                    - type: string
              additionalProperties: false
              required:
                - type
                - id
                - versionId
            serverEvidence:
              oneOf:
                - type: object
                  properties:
                    evaluationId:
                      type: number
                    snapshotHash:
                      type: string
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - snapshotHash
                - type: object
                  properties:
                    evaluationId:
                      oneOf:
                        - type: 'null'
                        - type: number
                    reviewDecisionId:
                      oneOf:
                        - type: 'null'
                        - type: number
                    dedupeHash:
                      oneOf:
                        - type: 'null'
                        - type: string
                    snapshotHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - reviewDecisionId
                    - dedupeHash
                - type: object
                  properties:
                    evaluationId:
                      type: number
                    inputHash:
                      oneOf:
                        - type: 'null'
                        - type: string
                    lifecycleState:
                      type: string
                    snapshotHash:
                      type: 'null'
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - inputHash
                    - lifecycleState
                - type: object
                  properties:
                    evaluationId:
                      type: number
                    passedCases:
                      oneOf:
                        - type: 'null'
                        - type: number
                    failedCases:
                      oneOf:
                        - type: 'null'
                        - type: number
                    snapshotHash:
                      type: 'null'
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - passedCases
                    - failedCases
                - type: object
                  properties:
                    baselineRunId:
                      type: string
                    attackSuccessCount:
                      type: number
                    campaignVersionId:
                      type: string
                    evaluationId:
                      type: 'null'
                    snapshotHash:
                      type: 'null'
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    evaluationRunId:
                      type: 'null'
                    signingKeyVersion:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - baselineRunId
                    - attackSuccessCount
                    - campaignVersionId
                - type: object
                  properties:
                    evaluationId:
                      type: number
                    evaluationRunId:
                      type: number
                    signingKeyVersion:
                      type: number
                    snapshotHash:
                      type: 'null'
                    reviewDecisionId:
                      type: 'null'
                    dedupeHash:
                      type: 'null'
                    inputHash:
                      type: 'null'
                    lifecycleState:
                      type: 'null'
                    passedCases:
                      type: 'null'
                    failedCases:
                      type: 'null'
                    baselineRunId:
                      type: 'null'
                    attackSuccessCount:
                      type: 'null'
                    campaignVersionId:
                      type: 'null'
                  additionalProperties: false
                  required:
                    - evaluationId
                    - evaluationRunId
                    - signingKeyVersion
            reviewerEvidence:
              type: object
              additionalProperties:
                $ref: '#/components/schemas/JsonValue'
          additionalProperties: false
          required:
            - resource
            - serverEvidence
            - reviewerEvidence
        idempotent:
          type: boolean
      additionalProperties: false
      required:
        - link
        - evidence
        - idempotent
    JsonValue:
      oneOf:
        - type: 'null'
        - type: boolean
        - type: number
        - type: string
        - type: array
          items:
            $ref: '#/components/schemas/JsonValue'
        - type: object
          additionalProperties:
            $ref: '#/components/schemas/JsonValue'
    OrganizationId:
      type: string
      format: uuid
    ApiError:
      type: object
      properties:
        error:
          type: object
          properties:
            code:
              type: string
              enum:
                - UNAUTHORIZED
                - FORBIDDEN
                - NOT_FOUND
                - VALIDATION_ERROR
                - RATE_LIMITED
                - CONFLICT
                - INTERNAL_ERROR
                - SERVICE_UNAVAILABLE
                - QUOTA_EXCEEDED
                - NO_ORG_MEMBERSHIP
                - CROSS_ORG_REFERENCE
                - INCOMPLETE
                - MALFORMED
            message:
              type: string
            details: {}
            requestId:
              type: string
              format: uuid
          required:
            - code
            - message
      required:
        - error
  responses:
    ValidationError:
      description: Validation error
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ApiError'
    Unauthorized:
      description: Unauthorized
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ApiError'
    Forbidden:
      description: Forbidden
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ApiError'
    NotFound:
      description: Resource not found
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ApiError'
    Conflict:
      description: Conflict
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ApiError'
    RateLimited:
      description: Rate limit exceeded
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ApiError'
    InternalError:
      description: Internal server error
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ApiError'
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: API Key or Session Token

````