---
title: "Create Policy"
method: POST
path: "/policies/{policy_id}"
tags: ["Policies"]
---

# Create Policy

`POST /policies/{policy_id}`

Create a new access control policy.

## Request body

- PolicyCreate
  - `name` string, required
  - `agent_id` string, required
  - `effect` 'allow' | 'deny'
  - `actions` string[], required
  - `resources` string[], required
  - `updated_at` string, date-time

## Response `201`

Policy created

- Policy
  - `id` string, uuid
  - `agent_id` string
  - `effect` 'allow' | 'deny'
  - `actions` string[]
  - `resources` string[]
  - `conditions` object — Optional conditions for policy evaluation
  - `created_at` string, date-time

## Other responses

- `400` — Bad Request - Invalid input parameters
- `401` — Unauthorized - Invalid or missing authentication
- `500` — Internal Server Error - Unexpected server error

---

[API](https://skmtc.net/deeptrail/apis/deepsecure-api-dual-service-architecture.md) · [All operations](https://skmtc.net/deeptrail/apis/deepsecure-api-dual-service-architecture/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/deeptrail/deepsecure-api-dual-service-architecture/revisions/78627360c082/schema)
