Create an approval request
POST
/api/v1/approvals
const url = 'https://api.pkgplease.com/api/v1/approvals';const options = { method: 'POST', headers: {Authorization: 'Bearer <token>', 'Content-Type': 'application/json'}, body: '{"package_name":"example","version":"example","trust":1,"threat":1,"signals":[],"reason":"example","justification":"example"}'};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request POST \ --url https://api.pkgplease.com/api/v1/approvals \ --header 'Authorization: Bearer <token>' \ --header 'Content-Type: application/json' \ --data '{ "package_name": "example", "version": "example", "trust": 1, "threat": 1, "signals": [], "reason": "example", "justification": "example" }'Also backs the MCP request_approval tool. If the package/version has no fresh score, enqueues scoring. Fans out a Slack notification and records a approval.requested audit event.
Authorizations
Section titled “Authorizations”Request Bodyrequired
Section titled “Request Bodyrequired”Media typeapplication/json
object
package_name
required
string
version
required
string
trust
number
threat
number
signals
Array<object>
One scoring-rule contribution to a package's trust or threat score.
object
axis
string
points
number
possible
number
reason
string
abstained
boolean
reason
string
justification
string
Responses
Section titled “Responses”Created approval row
Media typeapplication/json
object
id
string
Examplegenerated
{ "id": "example"}Missing package_name or version
Media typeapplication/json
object
error
required
string
Examplegenerated
{ "error": "example"}