published on Thursday, Jul 23, 2026 by Aten Security
published on Thursday, Jul 23, 2026 by Aten Security
Create GovernanceSettings Resource
Resources are created with functions called constructors. To learn more about declaring and configuring resources, see Resources.
Constructor syntax
new GovernanceSettings(name: string, args?: GovernanceSettingsArgs, opts?: CustomResourceOptions);@overload
def GovernanceSettings(resource_name: str,
args: Optional[GovernanceSettingsArgs] = None,
opts: Optional[ResourceOptions] = None)
@overload
def GovernanceSettings(resource_name: str,
opts: Optional[ResourceOptions] = None,
compliance_profile: Optional[str] = None,
extra_settings_json: Optional[str] = None,
model_router_allowed_models: Optional[Sequence[str]] = None,
model_router_allowed_providers: Optional[Sequence[str]] = None,
model_router_default_model: Optional[str] = None,
model_router_default_provider: Optional[str] = None,
model_router_enabled: Optional[bool] = None,
model_router_failover_providers: Optional[Sequence[str]] = None,
regulatory_regimes: Optional[Sequence[str]] = None,
secret_broker_allowed_hosts: Optional[Sequence[str]] = None,
secret_broker_auth_bindings_json: Optional[str] = None,
secret_broker_enabled: Optional[bool] = None,
secret_broker_fail_on_missing_secret: Optional[bool] = None,
secret_broker_provider: Optional[str] = None,
secret_broker_strict_endpoint_mode: Optional[bool] = None,
shadow_critical: Optional[str] = None,
shadow_high: Optional[str] = None,
shadow_low: Optional[str] = None,
shadow_medium: Optional[str] = None,
tool_risk_overrides: Optional[Mapping[str, str]] = None)func NewGovernanceSettings(ctx *Context, name string, args *GovernanceSettingsArgs, opts ...ResourceOption) (*GovernanceSettings, error)public GovernanceSettings(string name, GovernanceSettingsArgs? args = null, CustomResourceOptions? opts = null)
public GovernanceSettings(String name, GovernanceSettingsArgs args)
public GovernanceSettings(String name, GovernanceSettingsArgs args, CustomResourceOptions options)
type: thoth:governance:GovernanceSettings
properties: # The arguments to resource properties.
options: # Bag of options to control resource's behavior.
resource "thoth_governance_governance_settings" "name" {
# resource properties
}Parameters
- name string
- The unique name of the resource.
- args GovernanceSettingsArgs
- The arguments to resource properties.
- opts CustomResourceOptions
- Bag of options to control resource's behavior.
- resource_name str
- The unique name of the resource.
- args GovernanceSettingsArgs
- The arguments to resource properties.
- opts ResourceOptions
- Bag of options to control resource's behavior.
- ctx Context
- Context object for the current deployment.
- name string
- The unique name of the resource.
- args GovernanceSettingsArgs
- The arguments to resource properties.
- opts ResourceOption
- Bag of options to control resource's behavior.
- name string
- The unique name of the resource.
- args GovernanceSettingsArgs
- The arguments to resource properties.
- opts CustomResourceOptions
- Bag of options to control resource's behavior.
- name String
- The unique name of the resource.
- args GovernanceSettingsArgs
- The arguments to resource properties.
- options CustomResourceOptions
- Bag of options to control resource's behavior.
Constructor example
The following reference example uses placeholder values for all input properties.
var governanceSettingsResource = new Thoth.Governance.GovernanceSettings("governanceSettingsResource", new()
{
ComplianceProfile = "string",
ExtraSettingsJson = "string",
ModelRouterAllowedModels = new[]
{
"string",
},
ModelRouterAllowedProviders = new[]
{
"string",
},
ModelRouterDefaultModel = "string",
ModelRouterDefaultProvider = "string",
ModelRouterEnabled = false,
ModelRouterFailoverProviders = new[]
{
"string",
},
RegulatoryRegimes = new[]
{
"string",
},
SecretBrokerAllowedHosts = new[]
{
"string",
},
SecretBrokerAuthBindingsJson = "string",
SecretBrokerEnabled = false,
SecretBrokerFailOnMissingSecret = false,
SecretBrokerProvider = "string",
SecretBrokerStrictEndpointMode = false,
ShadowCritical = "string",
ShadowHigh = "string",
ShadowLow = "string",
ShadowMedium = "string",
ToolRiskOverrides =
{
{ "string", "string" },
},
});
example, err := governance.NewGovernanceSettings(ctx, "governanceSettingsResource", &governance.GovernanceSettingsArgs{
ComplianceProfile: pulumi.String("string"),
ExtraSettingsJson: pulumi.String("string"),
ModelRouterAllowedModels: pulumi.StringArray{
pulumi.String("string"),
},
ModelRouterAllowedProviders: pulumi.StringArray{
pulumi.String("string"),
},
ModelRouterDefaultModel: pulumi.String("string"),
ModelRouterDefaultProvider: pulumi.String("string"),
ModelRouterEnabled: pulumi.Bool(false),
ModelRouterFailoverProviders: pulumi.StringArray{
pulumi.String("string"),
},
RegulatoryRegimes: pulumi.StringArray{
pulumi.String("string"),
},
SecretBrokerAllowedHosts: pulumi.StringArray{
pulumi.String("string"),
},
SecretBrokerAuthBindingsJson: pulumi.String("string"),
SecretBrokerEnabled: pulumi.Bool(false),
SecretBrokerFailOnMissingSecret: pulumi.Bool(false),
SecretBrokerProvider: pulumi.String("string"),
SecretBrokerStrictEndpointMode: pulumi.Bool(false),
ShadowCritical: pulumi.String("string"),
ShadowHigh: pulumi.String("string"),
ShadowLow: pulumi.String("string"),
ShadowMedium: pulumi.String("string"),
ToolRiskOverrides: pulumi.StringMap{
"string": pulumi.String("string"),
},
})
resource "thoth_governance_governance_settings" "governanceSettingsResource" {
lifecycle {
create_before_destroy = true
}
compliance_profile = "string"
extra_settings_json = "string"
model_router_allowed_models = ["string"]
model_router_allowed_providers = ["string"]
model_router_default_model = "string"
model_router_default_provider = "string"
model_router_enabled = false
model_router_failover_providers = ["string"]
regulatory_regimes = ["string"]
secret_broker_allowed_hosts = ["string"]
secret_broker_auth_bindings_json = "string"
secret_broker_enabled = false
secret_broker_fail_on_missing_secret = false
secret_broker_provider = "string"
secret_broker_strict_endpoint_mode = false
shadow_critical = "string"
shadow_high = "string"
shadow_low = "string"
shadow_medium = "string"
tool_risk_overrides = {
"string" = "string"
}
}
var governanceSettingsResource = new GovernanceSettings("governanceSettingsResource", GovernanceSettingsArgs.builder()
.complianceProfile("string")
.extraSettingsJson("string")
.modelRouterAllowedModels("string")
.modelRouterAllowedProviders("string")
.modelRouterDefaultModel("string")
.modelRouterDefaultProvider("string")
.modelRouterEnabled(false)
.modelRouterFailoverProviders("string")
.regulatoryRegimes("string")
.secretBrokerAllowedHosts("string")
.secretBrokerAuthBindingsJson("string")
.secretBrokerEnabled(false)
.secretBrokerFailOnMissingSecret(false)
.secretBrokerProvider("string")
.secretBrokerStrictEndpointMode(false)
.shadowCritical("string")
.shadowHigh("string")
.shadowLow("string")
.shadowMedium("string")
.toolRiskOverrides(Map.of("string", "string"))
.build());
governance_settings_resource = thoth.governance.GovernanceSettings("governanceSettingsResource",
compliance_profile="string",
extra_settings_json="string",
model_router_allowed_models=["string"],
model_router_allowed_providers=["string"],
model_router_default_model="string",
model_router_default_provider="string",
model_router_enabled=False,
model_router_failover_providers=["string"],
regulatory_regimes=["string"],
secret_broker_allowed_hosts=["string"],
secret_broker_auth_bindings_json="string",
secret_broker_enabled=False,
secret_broker_fail_on_missing_secret=False,
secret_broker_provider="string",
secret_broker_strict_endpoint_mode=False,
shadow_critical="string",
shadow_high="string",
shadow_low="string",
shadow_medium="string",
tool_risk_overrides={
"string": "string",
})
const governanceSettingsResource = new thoth.governance.GovernanceSettings("governanceSettingsResource", {
complianceProfile: "string",
extraSettingsJson: "string",
modelRouterAllowedModels: ["string"],
modelRouterAllowedProviders: ["string"],
modelRouterDefaultModel: "string",
modelRouterDefaultProvider: "string",
modelRouterEnabled: false,
modelRouterFailoverProviders: ["string"],
regulatoryRegimes: ["string"],
secretBrokerAllowedHosts: ["string"],
secretBrokerAuthBindingsJson: "string",
secretBrokerEnabled: false,
secretBrokerFailOnMissingSecret: false,
secretBrokerProvider: "string",
secretBrokerStrictEndpointMode: false,
shadowCritical: "string",
shadowHigh: "string",
shadowLow: "string",
shadowMedium: "string",
toolRiskOverrides: {
string: "string",
},
});
type: thoth:governance:GovernanceSettings
properties:
complianceProfile: string
extraSettingsJson: string
modelRouterAllowedModels:
- string
modelRouterAllowedProviders:
- string
modelRouterDefaultModel: string
modelRouterDefaultProvider: string
modelRouterEnabled: false
modelRouterFailoverProviders:
- string
regulatoryRegimes:
- string
secretBrokerAllowedHosts:
- string
secretBrokerAuthBindingsJson: string
secretBrokerEnabled: false
secretBrokerFailOnMissingSecret: false
secretBrokerProvider: string
secretBrokerStrictEndpointMode: false
shadowCritical: string
shadowHigh: string
shadowLow: string
shadowMedium: string
toolRiskOverrides:
string: string
GovernanceSettings Resource Properties
To learn more about resource properties and how to use them, see Inputs and Outputs in the Architecture and Concepts docs.
Inputs
In Python, inputs that are objects can be passed either as argument classes or as dictionary literals.
The GovernanceSettings resource accepts the following input properties:
- Compliance
Profile string - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- Extra
Settings stringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- Model
Router List<string>Allowed Models - Allowed model names allowlist.
- Model
Router List<string>Allowed Providers - Allowed model providers allowlist.
- Model
Router stringDefault Model - Default model name.
- Model
Router stringDefault Provider - Default model provider.
- Model
Router boolEnabled - Enable model routing policy controls.
- Model
Router List<string>Failover Providers - Failover provider order.
- Regulatory
Regimes List<string> - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- Secret
Broker List<string>Allowed Hosts - Allowed host patterns for secret broker.
- Secret
Broker stringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- Secret
Broker boolEnabled - Enable secret broker policy enforcement.
- Secret
Broker boolFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- Secret
Broker stringProvider - Secret broker provider slug.
- Secret
Broker boolStrict Endpoint Mode - Require endpoint registration for secret resolution.
- Shadow
Critical string - Default action for critical risk events.
- Shadow
High string - Default action for high risk events.
- Shadow
Low string - Default action for low risk events.
- Shadow
Medium string - Default action for medium risk events.
- Tool
Risk Dictionary<string, string>Overrides - Tool-specific risk tier overrides.
- Compliance
Profile string - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- Extra
Settings stringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- Model
Router []stringAllowed Models - Allowed model names allowlist.
- Model
Router []stringAllowed Providers - Allowed model providers allowlist.
- Model
Router stringDefault Model - Default model name.
- Model
Router stringDefault Provider - Default model provider.
- Model
Router boolEnabled - Enable model routing policy controls.
- Model
Router []stringFailover Providers - Failover provider order.
- Regulatory
Regimes []string - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- Secret
Broker []stringAllowed Hosts - Allowed host patterns for secret broker.
- Secret
Broker stringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- Secret
Broker boolEnabled - Enable secret broker policy enforcement.
- Secret
Broker boolFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- Secret
Broker stringProvider - Secret broker provider slug.
- Secret
Broker boolStrict Endpoint Mode - Require endpoint registration for secret resolution.
- Shadow
Critical string - Default action for critical risk events.
- Shadow
High string - Default action for high risk events.
- Shadow
Low string - Default action for low risk events.
- Shadow
Medium string - Default action for medium risk events.
- Tool
Risk map[string]stringOverrides - Tool-specific risk tier overrides.
- compliance_
profile string - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra_
settings_ stringjson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model_
router_ list(string)allowed_ models - Allowed model names allowlist.
- model_
router_ list(string)allowed_ providers - Allowed model providers allowlist.
- model_
router_ stringdefault_ model - Default model name.
- model_
router_ stringdefault_ provider - Default model provider.
- model_
router_ boolenabled - Enable model routing policy controls.
- model_
router_ list(string)failover_ providers - Failover provider order.
- regulatory_
regimes list(string) - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret_
broker_ list(string)allowed_ hosts - Allowed host patterns for secret broker.
- secret_
broker_ stringauth_ bindings_ json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret_
broker_ boolenabled - Enable secret broker policy enforcement.
- secret_
broker_ boolfail_ on_ missing_ secret - Fail governed calls when referenced secret is unavailable.
- secret_
broker_ stringprovider - Secret broker provider slug.
- secret_
broker_ boolstrict_ endpoint_ mode - Require endpoint registration for secret resolution.
- shadow_
critical string - Default action for critical risk events.
- shadow_
high string - Default action for high risk events.
- shadow_
low string - Default action for low risk events.
- shadow_
medium string - Default action for medium risk events.
- tool_
risk_ map(string)overrides - Tool-specific risk tier overrides.
- compliance
Profile String - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra
Settings StringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model
Router List<String>Allowed Models - Allowed model names allowlist.
- model
Router List<String>Allowed Providers - Allowed model providers allowlist.
- model
Router StringDefault Model - Default model name.
- model
Router StringDefault Provider - Default model provider.
- model
Router BooleanEnabled - Enable model routing policy controls.
- model
Router List<String>Failover Providers - Failover provider order.
- regulatory
Regimes List<String> - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret
Broker List<String>Allowed Hosts - Allowed host patterns for secret broker.
- secret
Broker StringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret
Broker BooleanEnabled - Enable secret broker policy enforcement.
- secret
Broker BooleanFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- secret
Broker StringProvider - Secret broker provider slug.
- secret
Broker BooleanStrict Endpoint Mode - Require endpoint registration for secret resolution.
- shadow
Critical String - Default action for critical risk events.
- shadow
High String - Default action for high risk events.
- shadow
Low String - Default action for low risk events.
- shadow
Medium String - Default action for medium risk events.
- tool
Risk Map<String,String>Overrides - Tool-specific risk tier overrides.
- compliance
Profile string - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra
Settings stringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model
Router string[]Allowed Models - Allowed model names allowlist.
- model
Router string[]Allowed Providers - Allowed model providers allowlist.
- model
Router stringDefault Model - Default model name.
- model
Router stringDefault Provider - Default model provider.
- model
Router booleanEnabled - Enable model routing policy controls.
- model
Router string[]Failover Providers - Failover provider order.
- regulatory
Regimes string[] - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret
Broker string[]Allowed Hosts - Allowed host patterns for secret broker.
- secret
Broker stringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret
Broker booleanEnabled - Enable secret broker policy enforcement.
- secret
Broker booleanFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- secret
Broker stringProvider - Secret broker provider slug.
- secret
Broker booleanStrict Endpoint Mode - Require endpoint registration for secret resolution.
- shadow
Critical string - Default action for critical risk events.
- shadow
High string - Default action for high risk events.
- shadow
Low string - Default action for low risk events.
- shadow
Medium string - Default action for medium risk events.
- tool
Risk {[key: string]: string}Overrides - Tool-specific risk tier overrides.
- compliance_
profile str - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra_
settings_ strjson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model_
router_ Sequence[str]allowed_ models - Allowed model names allowlist.
- model_
router_ Sequence[str]allowed_ providers - Allowed model providers allowlist.
- model_
router_ strdefault_ model - Default model name.
- model_
router_ strdefault_ provider - Default model provider.
- model_
router_ boolenabled - Enable model routing policy controls.
- model_
router_ Sequence[str]failover_ providers - Failover provider order.
- regulatory_
regimes Sequence[str] - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret_
broker_ Sequence[str]allowed_ hosts - Allowed host patterns for secret broker.
- secret_
broker_ strauth_ bindings_ json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret_
broker_ boolenabled - Enable secret broker policy enforcement.
- secret_
broker_ boolfail_ on_ missing_ secret - Fail governed calls when referenced secret is unavailable.
- secret_
broker_ strprovider - Secret broker provider slug.
- secret_
broker_ boolstrict_ endpoint_ mode - Require endpoint registration for secret resolution.
- shadow_
critical str - Default action for critical risk events.
- shadow_
high str - Default action for high risk events.
- shadow_
low str - Default action for low risk events.
- shadow_
medium str - Default action for medium risk events.
- tool_
risk_ Mapping[str, str]overrides - Tool-specific risk tier overrides.
- compliance
Profile String - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra
Settings StringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model
Router List<String>Allowed Models - Allowed model names allowlist.
- model
Router List<String>Allowed Providers - Allowed model providers allowlist.
- model
Router StringDefault Model - Default model name.
- model
Router StringDefault Provider - Default model provider.
- model
Router BooleanEnabled - Enable model routing policy controls.
- model
Router List<String>Failover Providers - Failover provider order.
- regulatory
Regimes List<String> - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret
Broker List<String>Allowed Hosts - Allowed host patterns for secret broker.
- secret
Broker StringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret
Broker BooleanEnabled - Enable secret broker policy enforcement.
- secret
Broker BooleanFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- secret
Broker StringProvider - Secret broker provider slug.
- secret
Broker BooleanStrict Endpoint Mode - Require endpoint registration for secret resolution.
- shadow
Critical String - Default action for critical risk events.
- shadow
High String - Default action for high risk events.
- shadow
Low String - Default action for low risk events.
- shadow
Medium String - Default action for medium risk events.
- tool
Risk Map<String>Overrides - Tool-specific risk tier overrides.
Outputs
All input properties are implicitly available as output properties. Additionally, the GovernanceSettings resource produces the following output properties:
- id string
- The provider-assigned unique ID for this managed resource.
- tenant_
id string - Tenant ID resolved from provider configuration.
- updated_
at string - Last update timestamp returned by GovAPI.
- id str
- The provider-assigned unique ID for this managed resource.
- tenant_
id str - Tenant ID resolved from provider configuration.
- updated_
at str - Last update timestamp returned by GovAPI.
Look up Existing GovernanceSettings Resource
Get an existing GovernanceSettings resource’s state with the given name, ID, and optional extra properties used to qualify the lookup.
public static get(name: string, id: Input<ID>, state?: GovernanceSettingsState, opts?: CustomResourceOptions): GovernanceSettings@staticmethod
def get(resource_name: str,
id: str,
opts: Optional[ResourceOptions] = None,
compliance_profile: Optional[str] = None,
extra_settings_json: Optional[str] = None,
model_router_allowed_models: Optional[Sequence[str]] = None,
model_router_allowed_providers: Optional[Sequence[str]] = None,
model_router_default_model: Optional[str] = None,
model_router_default_provider: Optional[str] = None,
model_router_enabled: Optional[bool] = None,
model_router_failover_providers: Optional[Sequence[str]] = None,
regulatory_regimes: Optional[Sequence[str]] = None,
secret_broker_allowed_hosts: Optional[Sequence[str]] = None,
secret_broker_auth_bindings_json: Optional[str] = None,
secret_broker_enabled: Optional[bool] = None,
secret_broker_fail_on_missing_secret: Optional[bool] = None,
secret_broker_provider: Optional[str] = None,
secret_broker_strict_endpoint_mode: Optional[bool] = None,
shadow_critical: Optional[str] = None,
shadow_high: Optional[str] = None,
shadow_low: Optional[str] = None,
shadow_medium: Optional[str] = None,
tenant_id: Optional[str] = None,
tool_risk_overrides: Optional[Mapping[str, str]] = None,
updated_at: Optional[str] = None) -> GovernanceSettingsfunc GetGovernanceSettings(ctx *Context, name string, id IDInput, state *GovernanceSettingsState, opts ...ResourceOption) (*GovernanceSettings, error)public static GovernanceSettings Get(string name, Input<string> id, GovernanceSettingsState? state, CustomResourceOptions? opts = null)public static GovernanceSettings get(String name, Output<String> id, GovernanceSettingsState state, CustomResourceOptions options)resources: _: type: thoth:governance:GovernanceSettings get: id: ${id}import {
to = thoth_governance_governance_settings.example
id = "${id}"
}
- name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- state
- Any extra arguments used during the lookup.
- opts
- A bag of options that control this resource's behavior.
- resource_name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- state
- Any extra arguments used during the lookup.
- opts
- A bag of options that control this resource's behavior.
- name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- state
- Any extra arguments used during the lookup.
- opts
- A bag of options that control this resource's behavior.
- name
- The unique name of the resulting resource.
- id
- The unique provider ID of the resource to lookup.
- state
- Any extra arguments used during the lookup.
- opts
- A bag of options that control this resource's behavior.
- Compliance
Profile string - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- Extra
Settings stringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- Model
Router List<string>Allowed Models - Allowed model names allowlist.
- Model
Router List<string>Allowed Providers - Allowed model providers allowlist.
- Model
Router stringDefault Model - Default model name.
- Model
Router stringDefault Provider - Default model provider.
- Model
Router boolEnabled - Enable model routing policy controls.
- Model
Router List<string>Failover Providers - Failover provider order.
- Regulatory
Regimes List<string> - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- Secret
Broker List<string>Allowed Hosts - Allowed host patterns for secret broker.
- Secret
Broker stringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- Secret
Broker boolEnabled - Enable secret broker policy enforcement.
- Secret
Broker boolFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- Secret
Broker stringProvider - Secret broker provider slug.
- Secret
Broker boolStrict Endpoint Mode - Require endpoint registration for secret resolution.
- Shadow
Critical string - Default action for critical risk events.
- Shadow
High string - Default action for high risk events.
- Shadow
Low string - Default action for low risk events.
- Shadow
Medium string - Default action for medium risk events.
- Tenant
Id string - Tenant ID resolved from provider configuration.
- Tool
Risk Dictionary<string, string>Overrides - Tool-specific risk tier overrides.
- Updated
At string - Last update timestamp returned by GovAPI.
- Compliance
Profile string - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- Extra
Settings stringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- Model
Router []stringAllowed Models - Allowed model names allowlist.
- Model
Router []stringAllowed Providers - Allowed model providers allowlist.
- Model
Router stringDefault Model - Default model name.
- Model
Router stringDefault Provider - Default model provider.
- Model
Router boolEnabled - Enable model routing policy controls.
- Model
Router []stringFailover Providers - Failover provider order.
- Regulatory
Regimes []string - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- Secret
Broker []stringAllowed Hosts - Allowed host patterns for secret broker.
- Secret
Broker stringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- Secret
Broker boolEnabled - Enable secret broker policy enforcement.
- Secret
Broker boolFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- Secret
Broker stringProvider - Secret broker provider slug.
- Secret
Broker boolStrict Endpoint Mode - Require endpoint registration for secret resolution.
- Shadow
Critical string - Default action for critical risk events.
- Shadow
High string - Default action for high risk events.
- Shadow
Low string - Default action for low risk events.
- Shadow
Medium string - Default action for medium risk events.
- Tenant
Id string - Tenant ID resolved from provider configuration.
- Tool
Risk map[string]stringOverrides - Tool-specific risk tier overrides.
- Updated
At string - Last update timestamp returned by GovAPI.
- compliance_
profile string - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra_
settings_ stringjson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model_
router_ list(string)allowed_ models - Allowed model names allowlist.
- model_
router_ list(string)allowed_ providers - Allowed model providers allowlist.
- model_
router_ stringdefault_ model - Default model name.
- model_
router_ stringdefault_ provider - Default model provider.
- model_
router_ boolenabled - Enable model routing policy controls.
- model_
router_ list(string)failover_ providers - Failover provider order.
- regulatory_
regimes list(string) - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret_
broker_ list(string)allowed_ hosts - Allowed host patterns for secret broker.
- secret_
broker_ stringauth_ bindings_ json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret_
broker_ boolenabled - Enable secret broker policy enforcement.
- secret_
broker_ boolfail_ on_ missing_ secret - Fail governed calls when referenced secret is unavailable.
- secret_
broker_ stringprovider - Secret broker provider slug.
- secret_
broker_ boolstrict_ endpoint_ mode - Require endpoint registration for secret resolution.
- shadow_
critical string - Default action for critical risk events.
- shadow_
high string - Default action for high risk events.
- shadow_
low string - Default action for low risk events.
- shadow_
medium string - Default action for medium risk events.
- tenant_
id string - Tenant ID resolved from provider configuration.
- tool_
risk_ map(string)overrides - Tool-specific risk tier overrides.
- updated_
at string - Last update timestamp returned by GovAPI.
- compliance
Profile String - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra
Settings StringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model
Router List<String>Allowed Models - Allowed model names allowlist.
- model
Router List<String>Allowed Providers - Allowed model providers allowlist.
- model
Router StringDefault Model - Default model name.
- model
Router StringDefault Provider - Default model provider.
- model
Router BooleanEnabled - Enable model routing policy controls.
- model
Router List<String>Failover Providers - Failover provider order.
- regulatory
Regimes List<String> - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret
Broker List<String>Allowed Hosts - Allowed host patterns for secret broker.
- secret
Broker StringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret
Broker BooleanEnabled - Enable secret broker policy enforcement.
- secret
Broker BooleanFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- secret
Broker StringProvider - Secret broker provider slug.
- secret
Broker BooleanStrict Endpoint Mode - Require endpoint registration for secret resolution.
- shadow
Critical String - Default action for critical risk events.
- shadow
High String - Default action for high risk events.
- shadow
Low String - Default action for low risk events.
- shadow
Medium String - Default action for medium risk events.
- tenant
Id String - Tenant ID resolved from provider configuration.
- tool
Risk Map<String,String>Overrides - Tool-specific risk tier overrides.
- updated
At String - Last update timestamp returned by GovAPI.
- compliance
Profile string - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra
Settings stringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model
Router string[]Allowed Models - Allowed model names allowlist.
- model
Router string[]Allowed Providers - Allowed model providers allowlist.
- model
Router stringDefault Model - Default model name.
- model
Router stringDefault Provider - Default model provider.
- model
Router booleanEnabled - Enable model routing policy controls.
- model
Router string[]Failover Providers - Failover provider order.
- regulatory
Regimes string[] - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret
Broker string[]Allowed Hosts - Allowed host patterns for secret broker.
- secret
Broker stringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret
Broker booleanEnabled - Enable secret broker policy enforcement.
- secret
Broker booleanFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- secret
Broker stringProvider - Secret broker provider slug.
- secret
Broker booleanStrict Endpoint Mode - Require endpoint registration for secret resolution.
- shadow
Critical string - Default action for critical risk events.
- shadow
High string - Default action for high risk events.
- shadow
Low string - Default action for low risk events.
- shadow
Medium string - Default action for medium risk events.
- tenant
Id string - Tenant ID resolved from provider configuration.
- tool
Risk {[key: string]: string}Overrides - Tool-specific risk tier overrides.
- updated
At string - Last update timestamp returned by GovAPI.
- compliance_
profile str - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra_
settings_ strjson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model_
router_ Sequence[str]allowed_ models - Allowed model names allowlist.
- model_
router_ Sequence[str]allowed_ providers - Allowed model providers allowlist.
- model_
router_ strdefault_ model - Default model name.
- model_
router_ strdefault_ provider - Default model provider.
- model_
router_ boolenabled - Enable model routing policy controls.
- model_
router_ Sequence[str]failover_ providers - Failover provider order.
- regulatory_
regimes Sequence[str] - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret_
broker_ Sequence[str]allowed_ hosts - Allowed host patterns for secret broker.
- secret_
broker_ strauth_ bindings_ json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret_
broker_ boolenabled - Enable secret broker policy enforcement.
- secret_
broker_ boolfail_ on_ missing_ secret - Fail governed calls when referenced secret is unavailable.
- secret_
broker_ strprovider - Secret broker provider slug.
- secret_
broker_ boolstrict_ endpoint_ mode - Require endpoint registration for secret resolution.
- shadow_
critical str - Default action for critical risk events.
- shadow_
high str - Default action for high risk events.
- shadow_
low str - Default action for low risk events.
- shadow_
medium str - Default action for medium risk events.
- tenant_
id str - Tenant ID resolved from provider configuration.
- tool_
risk_ Mapping[str, str]overrides - Tool-specific risk tier overrides.
- updated_
at str - Last update timestamp returned by GovAPI.
- compliance
Profile String - Compliance profile (soc2, healthcare, financial, public_sector, privacy, ai_governance).
- extra
Settings StringJson - Additional JSON object merged into the outgoing settings payload for forward compatibility.
- model
Router List<String>Allowed Models - Allowed model names allowlist.
- model
Router List<String>Allowed Providers - Allowed model providers allowlist.
- model
Router StringDefault Model - Default model name.
- model
Router StringDefault Provider - Default model provider.
- model
Router BooleanEnabled - Enable model routing policy controls.
- model
Router List<String>Failover Providers - Failover provider order.
- regulatory
Regimes List<String> - Explicit regulatory regimes for onboarding baseline auto-pack loading (for example: soc2, hipaa, gdpr, fedramp, sec_cftc). Defaults to SOC2 when unset.
- secret
Broker List<String>Allowed Hosts - Allowed host patterns for secret broker.
- secret
Broker StringAuth Bindings Json - JSON array of auth binding objects (host_pattern, header, secret_ref, prefix).
- secret
Broker BooleanEnabled - Enable secret broker policy enforcement.
- secret
Broker BooleanFail On Missing Secret - Fail governed calls when referenced secret is unavailable.
- secret
Broker StringProvider - Secret broker provider slug.
- secret
Broker BooleanStrict Endpoint Mode - Require endpoint registration for secret resolution.
- shadow
Critical String - Default action for critical risk events.
- shadow
High String - Default action for high risk events.
- shadow
Low String - Default action for low risk events.
- shadow
Medium String - Default action for medium risk events.
- tenant
Id String - Tenant ID resolved from provider configuration.
- tool
Risk Map<String>Overrides - Tool-specific risk tier overrides.
- updated
At String - Last update timestamp returned by GovAPI.
Package Details
- Repository
- thoth atensecurity/pulumi-thoth
- License
- Apache-2.0
- Notes
- This Pulumi package is based on the
thothTerraform Provider.
published on Thursday, Jul 23, 2026 by Aten Security