# Drata

**Canonical:** https://apis.io/providers/drata/  
**Website:** https://drata.com/  
**APIs profiled:** 15

Drata is a continuous security and compliance automation platform supporting SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR, and more, with policies, evidence, and trust center. Drata exposes a public REST API plus the SafeBase Trust API (acquired) and a Custom Connections framework for evidence collection.

## Kin Score — 27.9 / 100 (thin)

Scored 2026-08-20 under rubric 0.12.0. Trend: flat (+0.0 from 27.9).

| Facet | Score |
|---|---|
| Discoverability | 64.8 |
| Contract Quality | 55.2 |
| Governance | 0.0 |
| Contract Governance | 0.0 |
| Operational Transparency | 7.9 |
| Developer Ergonomics | 11.9 |
| Commercial Clarity | 21.1 |
| Access Clarity | 21.1 |

## Agent readiness — 29.1 (agent-aware)

| Dimension | Value |
|---|---|
| Spec Presence | yes |
| Agentic Access | derived |
| Reversibility Documented | no |
| MCP Server | no |
| Auth Clarity | yes |
| Idempotency | no |
| Error Semantics | no |
| OpenAPI Examples | no |
| Rate Limit Signal | documented |
| Event Surface Described | no |
| Agent Skills | no |
| Well Known Catalog | no |
| Consent Identity | no |
| Agent Card | no |
| Dry Run Mode | no |

## Access

Paid · Self-serve signup — onboarding: self-serve, pricing: paid, trial: no (confidence: high).

## APIs (15)

- **Drata Public API v2** — Public REST API for managing controls, frameworks, evidence, personnel, assets, policies, and tests. v2 expands endpoints and improves data structures over v1.
- **Drata Custom Connections API** — Build custom integrations to automate evidence collection from any internal or third-party system.
- **SafeBase Trust API** — Manage SafeBase trust centers and security questionnaires programmatically; acquired by Drata and now part of the Drata platform.
- **Drata MCP Server** — Model Context Protocol server enabling AI agents to interact with Drata for compliance workflows.
- **Drata Assets API** — The Assets API from Drata — 2 operation(s) for assets.
- **Drata Audits API** — The Audits API from Drata — 1 operation(s) for audits.
- **Drata Controls API** — The Controls API from Drata — 2 operation(s) for controls.
- **Drata Evidence Library API** — The Evidence Library API from Drata — 1 operation(s) for evidence library.
- **Drata Frameworks API** — The Frameworks API from Drata — 1 operation(s) for frameworks.
- **Drata Monitoring Tests API** — The Monitoring Tests API from Drata — 1 operation(s) for monitoring tests.
- **Drata Personnel API** — The Personnel API from Drata — 2 operation(s) for personnel.
- **Drata Policies API** — The Policies API from Drata — 1 operation(s) for policies.
- **Drata Risks API** — The Risks API from Drata — 1 operation(s) for risks.
- **Drata Tasks API** — The Tasks API from Drata — 1 operation(s) for tasks.
- **Drata Vendors API** — The Vendors API from Drata — 1 operation(s) for vendors.

## Agentic access (1)

- **Drata Agentic Access** — 21 operations · 7 acting

## Security (4)

- **Drata Authentication** — http · 1 scheme
- **Drata Domain Security** — TLSv1.3 · HSTS · DNSSEC · DMARC
- **Drata Vulnerability Disclosure** — Bugcrowd
- **Drata Trust Center** — SOC 2, ISO 27001, ISO 27017, ISO 27018, HIPAA, GDPR

## Plans (1)

- **Drata Plans Pricing**

## Tags

GRC, Compliance, SOC 2, ISO 27001, Security

---

Profiled by [API Evangelist](https://apievangelist.com) and published on [APIs.io](https://apis.io/providers/drata/). Scores are computed from the provider's own public artifacts under a published rubric.
