Skip to main content
PUT
Change an approved root grant

Authorizations

Authorization
string
header
required

Your ara_ API key from Settings > Ara API. Keys are capability-scoped: run, mcp:read, mcp:write, secrets:read, secrets:write, sessions:read, sessions:debug, knowledge:read, memory:read, memory:write, skills:read, skills:write, repos:read, repos:write, reviews:read, reviews:write, deployment:read, analytics:read, org:read, org:write, attachments:read, attachments:write, guardrails:read, guardrails:write, automations:read, automations:write, agent_auth:read. mcp:write manages MCP server configuration only; it does not authorize remote MCP-tool execution. sessions:debug is privileged: it expands diagnostic session events only for organization owners/admins.

Path Parameters

orgId
string
required

Organization id or slug. Resolve it with GET /v3/self.

deviceId
string<uuid>
required

The owned Device id.

rootId
string<uuid>
required

The approved Device root id.

Body

application/json
expected_grant_revision
integer
required
Required range: 1 <= x <= 2147483646
permissions
object
required
execution_mode
enum<string>
required
Available options:
confined,
host

Response

Revised grant.

root
object
required