API Outcome-Centric API Policy PortalGuidance · Gates · Evidence
GREEN≥ 90%
AMBER≥ 70%
REDBelow threshold or blocker
GateRequirementSeverityBlockingEvaluatorEvidence path
SEC-001Authentication is configuredCRITICALYesnonemptysecurity.authentication
SEC-002Object-level authorization is requiredCRITICALYestruthysecurity.object_level_authorization
SEC-003Actor/subject model is definedHIGHNotruthysecurity.actor_subject_model
SEC-004Policy-as-code is enabledHIGHNotruthysecurity.policy_as_code
SEC-005Acting modes are declaredHIGHNotruthysecurity.acting_modes
SEC-006OpenAPI declares security requirementsCRITICALYesopenapi_securityDerived evidence