id: vade name: Vade version: 1.0.0 description: "Vade (email security API) — anti-phishing remediation: search messages, read a message, and remediate (remove/quarantine) a malicious message. Bearer-token authentication; stdlib-only, no extra Python dependencies. (French vendor. NOTE: exact API paths are best-effort — verify against the Vade API documentation before production use.)" changelog: "1.0.0 — Initial release: search messages, get message, remediate message." category: email # Per-instance configuration. Auth header 'Authorization: Bearer '. config_schema: properties: base_url: type: string description: "Vade API base URL" default: "https://api.vadesecure.com" api_token: type: string description: "Vade API token" x-soar-sensitive: true required: - api_token commands: - id: search_messages name: vade-search-messages description: "Search messages by recipient, sender, or subject." risk: read inputs_schema: properties: recipient: { type: string, description: "Recipient address filter" } sender: { type: string, description: "Sender address filter" } subject: { type: string, description: "Subject filter" } limit: { type: number, description: "Max messages (default 25)" } required: [] outputs_schema: { properties: {} } - id: get_message name: vade-get-message description: "Get a single message by ID." risk: read inputs_schema: properties: message_id: { type: string, description: "Message ID" } required: [message_id] outputs_schema: { properties: {} } - id: remediate_message name: vade-remediate-message description: "Remediate (remove/quarantine) a malicious message." inputs_schema: properties: message_id: { type: string, description: "Message ID" } action: { type: string, description: "remove or quarantine (default remove)" } required: [message_id] outputs_schema: { properties: {} } - id: test_connection name: vade-test-connection description: "Verify the API token (used by the Test button)." risk: read inputs_schema: properties: {} required: [] outputs_schema: { properties: {} }