Drata · OpenAPI Overlay 1.0.0

API Evangelist conversational phrasing for Drata Vendor Security Reviews API

12 actions 12 updates phrasing extends openapi/drata-vendor-security-reviews-api-openapi.yml
Generated by API Evangelist Written by API Evangelist tooling for Drata's API. It is a proposal applied on top of the contract, not a document Drata publishes.
View Overlay File View on GitHub Overlay Specification

What the actions change

x-apievangelist-phrasing

Targets 12

$.info
$.paths['/vendors/{vendorId}/security-reviews'].get
$.paths['/vendors/{vendorId}/security-reviews'].post
$.paths['/vendors/{vendorId}/security-reviews/with-file'].post
$.paths['/vendor-security-reviews'].get
$.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}'].get
$.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}'].put
$.paths['/vendors/{vendorId}/security-questionnaires'].post
$.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}/security-questionnaires'].get
$.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}/security-questionnaires'].post
$.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}/actions'].get
$.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}/actions'].post

OpenAPI Overlay

Raw ↑
# Generated by API Evangelist (build-phrasing.py). Our phrasing, not observed demand.
overlay: 1.0.0
info:
  title: API Evangelist conversational phrasing for Drata Vendor Security Reviews API
  version: 1.0.0
extends: openapi/drata-vendor-security-reviews-api-openapi.yml
actions:
- target: $.info
  update:
    x-apievangelist-phrasing:
      method: generated
      generated: '2026-09-26'
      generator: build-phrasing.py
      label: Generated by API Evangelist
      operations: 11
- target: $.paths['/vendors/{vendorId}/security-reviews'].get
  update:
    x-apievangelist-phrasing:
      intent: List a vendor's security reviews
      effect: read
      questions:
      - What security reviews have been done for one particular vendor?
      - Can I filter a single vendor's reviews by decision, like rejected?
      instructions:
      - text: List security reviews for vendor {vendorId}.
        slots:
          vendorId: path.vendorId
      - text: Show vendor {vendorId}'s security reviews with decision {decision}.
        slots:
          vendorId: path.vendorId
          decision: query.decision[]
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-reviews'].post
  update:
    x-apievangelist-phrasing:
      intent: Start a vendor security review
      effect: write
      questions:
      - How do I open a new security review for a vendor with a deadline?
      - Can I record who requested a vendor review when I create it?
      instructions:
      - text: Start a {securityReviewType} review for vendor {vendorId} due {reviewDeadlineAt} with status {securityReviewStatus}.
        slots:
          vendorId: path.vendorId
          securityReviewType: requestBody.securityReviewType
          reviewDeadlineAt: requestBody.reviewDeadlineAt
          securityReviewStatus: requestBody.securityReviewStatus
      - text: Create review {title} for vendor {vendorId}, requested by user {requesterUserId}, due {reviewDeadlineAt}.
        slots:
          vendorId: path.vendorId
          title: requestBody.title
          requesterUserId: requestBody.requesterUserId
          reviewDeadlineAt: requestBody.reviewDeadlineAt
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-reviews/with-file'].post
  update:
    x-apievangelist-phrasing:
      intent: Create a vendor review with an attached file
      effect: write
      questions:
      - Can I create a vendor security review and upload its report file in one step?
      - Which file types can I attach when creating a review together with a document?
      instructions:
      - text: Create review {title} for vendor {vendorId} with file {file}, due {reviewDeadlineAt}, type {securityReviewType}, status {securityReviewStatus}.
        slots:
          vendorId: path.vendorId
          title: requestBody.title
          file: requestBody.file
          reviewDeadlineAt: requestBody.reviewDeadlineAt
          securityReviewType: requestBody.securityReviewType
          securityReviewStatus: requestBody.securityReviewStatus
      - text: Open a review on vendor {vendorId} and attach {file} as a {documentType} document.
        slots:
          vendorId: path.vendorId
          file: requestBody.file
          documentType: requestBody.documentType
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendor-security-reviews'].get
  update:
    x-apievangelist-phrasing:
      intent: List security reviews across all vendors
      effect: read
      questions:
      - Where can I see every vendor security review in the account at once?
      - Can I filter reviews across all vendors by when they were last updated?
      instructions:
      - text: List security reviews across all vendors with status {status}.
        slots:
          status: query.status[]
      - text: Show reviews for vendors {vendorIds} created since {createdAtFrom}.
        slots:
          vendorIds: query.vendorIds[]
          createdAtFrom: query.createdAtFrom
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}'].get
  update:
    x-apievangelist-phrasing:
      intent: Get one vendor security review
      effect: read
      questions:
      - How do I see the SOC report form data for one vendor review?
      - What are the full details of a single security review?
      instructions:
      - text: Get security review {securityReviewId} for vendor {vendorId}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
      - text: Show review {securityReviewId} of vendor {vendorId} with {expand} expanded.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
          expand: query.expand[]
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}'].put
  update:
    x-apievangelist-phrasing:
      intent: Update a vendor security review
      effect: write
      questions:
      - Can I rename a vendor security review after it's created?
      - How do I fill in the SOC form on a SOC report review?
      instructions:
      - text: Rename security review {securityReviewId} of vendor {vendorId} to {title}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
          title: requestBody.title
      - text: Save SOC form data {socForm} on review {securityReviewId} for vendor {vendorId}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
          socForm: requestBody.socForm
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-questionnaires'].post
  update:
    x-apievangelist-phrasing:
      intent: Upload a questionnaire to a vendor
      effect: write
      questions:
      - Can I upload a completed security questionnaire at the vendor level, not tied to a review?
      - Which file formats does the vendor-level questionnaire upload accept?
      instructions:
      - text: Upload questionnaire files {files} to vendor {vendorId} without linking a review.
        slots:
          vendorId: path.vendorId
          files: requestBody.files
      - text: Add security questionnaire {files} to vendor {vendorId}'s record.
        slots:
          vendorId: path.vendorId
          files: requestBody.files
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}/security-questionnaires'].get
  update:
    x-apievangelist-phrasing:
      intent: List questionnaires on a security review
      effect: read
      questions:
      - Which questionnaires belong to one vendor security review?
      - Are archived questionnaires left out when listing a review's questionnaires?
      instructions:
      - text: List questionnaires attached to review {securityReviewId} of vendor {vendorId}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
      - text: Show {size} questionnaires per page for security review {securityReviewId} on vendor {vendorId}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
          size: query.size
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}/security-questionnaires'].post
  update:
    x-apievangelist-phrasing:
      intent: Upload a questionnaire to a security review
      effect: write
      questions:
      - How do I attach a questionnaire file to a specific security review?
      - Can a vendor's questionnaire be filed under one review instead of the vendor overall?
      instructions:
      - text: Upload {files} as a questionnaire for security review {securityReviewId} on vendor {vendorId}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
          files: requestBody.files
      - text: File the completed questionnaire {files} under review {securityReviewId} of vendor {vendorId}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
          files: requestBody.files
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}/actions'].get
  update:
    x-apievangelist-phrasing:
      intent: List available actions for a security review
      effect: read
      questions:
      - Which actions, like finalize or reopen, are available for a review right now?
      - Can this vendor review be finalized yet, given its current state?
      instructions:
      - text: List available actions for review {securityReviewId} of vendor {vendorId}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
      - text: Check whether review {securityReviewId} on vendor {vendorId} can be finalized or reopened.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
      method: generated
      generated: '2026-09-26'
- target: $.paths['/vendors/{vendorId}/security-reviews/{securityReviewId}/actions'].post
  update:
    x-apievangelist-phrasing:
      intent: Finalize or reopen a security review
      effect: write
      questions:
      - How do I finalize a vendor security review as approved with conditions?
      - Can I reopen a finalized review and reset its decision to pending?
      instructions:
      - text: Run {action} on security review {securityReviewId} for vendor {vendorId}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
          action: requestBody.action
      - text: Finalize review {securityReviewId} for vendor {vendorId} with decision {decision} and note {note}.
        slots:
          vendorId: path.vendorId
          securityReviewId: path.securityReviewId
          decision: requestBody.decision
          note: requestBody.note
      method: generated
      generated: '2026-09-26'