The physical and safety-critical operations an agent could invoke — the ones that most warrant scoped tokens, tight TTLs, and escalation. Full per-operation contracts are in the source below.
generated: '2026-09-16'
method: generated
source: openapi/azure-ad-admin-peopleadminsettings-api-openapi.yml, openapi/azure-ad-agreements-agreement-api-openapi.yml,
openapi/azure-ad-agreements-agreementacceptance-api-openapi.yml, openapi/azure-ad-agreements-agreementfile-api-openapi.yml,
openapi/azure-ad-agreements-agreementfilelocalization-api-openapi.yml, openapi/azure-ad-applications-api-openapi.yml,
openapi/azure-ad-applications-application-actions-api-openapi.yml, openapi/azure-ad-applications-application-api-openapi.yml,
openapi/azure-ad-applications-application-functions-api-openapi.yml, openapi/azure-ad-applications-appmanagementpolicy-api-openapi.yml,
openapi/azure-ad-applications-directoryobject-api-openapi.yml, openapi/azure-ad-applications-extensionproperty-api-openapi.yml,
openapi/azure-ad-applications-federatedidentitycredential-api-openapi.yml, openapi/azure-ad-applications-homerealmdiscoverypolicy-api-openapi.yml,
openapi/azure-ad-applications-synchronization-api-openapi.yml, openapi/azure-ad-applications-tokenissuancepolicy-api-openapi.yml,
openapi/azure-ad-applications-tokenlifetimepolicy-api-openapi.yml, openapi/azure-ad-applicationtemplates-applicationtemplate-actions-api-openapi.yml,
openapi/azure-ad-applicationtemplates-applicationtemplate-api-openapi.yml, openapi/azure-ad-contacts-directoryobject-api-openapi.yml,
openapi/azure-ad-contacts-onpremisessyncbehavior-api-openapi.yml, openapi/azure-ad-contacts-orgcontact-actions-api-openapi.yml,
openapi/azure-ad-contacts-orgcontact-api-openapi.yml, openapi/azure-ad-contacts-orgcontact-functions-api-openapi.yml,
openapi/azure-ad-contacts-serviceprovisioningerror-api-openapi.yml, openapi/azure-ad-contracts-contract-actions-api-openapi.yml,
openapi/azure-ad-contracts-contract-api-openapi.yml, openapi/azure-ad-contracts-contract-functions-api-openapi.yml,
openapi/azure-ad-datapolicyoperations-datapolicyoperation-api-openapi.yml, openapi/azure-ad-devices-device-actions-api-openapi.yml,
openapi/azure-ad-devices-device-api-openapi.yml, openapi/azure-ad-devices-device-functions-api-openapi.yml,
openapi/azure-ad-devices-directoryobject-api-openapi.yml, openapi/azure-ad-devices-extension-api-openapi.yml,
openapi/azure-ad-directory-administrativeunit-api-openapi.yml, openapi/azure-ad-directory-api-openapi.yml,
openapi/azure-ad-directory-attributeset-api-openapi.yml, openapi/azure-ad-directory-companysubscription-api-openapi.yml,
openapi/azure-ad-directory-customsecurityattributedefinition-api-openapi.yml, openapi/azure-ad-directory-devicelocalcredentialinfo-api-openapi.yml,
openapi/azure-ad-directory-directory-api-openapi.yml, openapi/azure-ad-directory-directoryobject-api-openapi.yml,
openapi/azure-ad-directory-identityproviderbase-api-openapi.yml, openapi/azure-ad-directory-onpremisesdirectorysynchronization-api-openapi.yml,
openapi/azure-ad-directory-publickeyinfrastructureroot-api-openapi.yml, openapi/azure-ad-directory-recovery-api-openapi.yml,
openapi/azure-ad-directory-remotetenantgroup-api-openapi.yml, openapi/azure-ad-directoryobjects-directoryobject-actions-api-openapi.yml,
openapi/azure-ad-directoryobjects-directoryobject-api-openapi.yml, openapi/azure-ad-directoryobjects-directoryobject-functions-api-openapi.yml,
openapi/azure-ad-directoryroles-directoryobject-api-openapi.yml, openapi/azure-ad-directoryroles-directoryrole-actions-api-openapi.yml,
openapi/azure-ad-directoryroles-directoryrole-api-openapi.yml, openapi/azure-ad-directoryroles-directoryrole-functions-api-openapi.yml,
openapi/azure-ad-directoryroles-scopedrolemembership-api-openapi.yml, openapi/azure-ad-directoryroletemplates-directoryroletemplate-actions-api-openapi.yml,
openapi/azure-ad-directoryroletemplates-directoryroletemplate-api-openapi.yml, openapi/azure-ad-directoryroletemplates-directoryroletemplate-functions-api-openapi.yml,
openapi/azure-ad-domains-directoryobject-api-openapi.yml, openapi/azure-ad-domains-domain-actions-api-openapi.yml,
openapi/azure-ad-domains-domain-api-openapi.yml, openapi/azure-ad-domains-domaindnsrecord-api-openapi.yml,
openapi/azure-ad-domains-internaldomainfederation-api-openapi.yml, openapi/azure-ad-grouplifecyclepolicies-grouplifecyclepolicy-actions-api-openapi.yml,
openapi/azure-ad-grouplifecyclepolicies-grouplifecyclepolicy-api-openapi.yml, openapi/azure-ad-groups-api-openapi.yml,
openapi/azure-ad-groups-approleassignment-api-openapi.yml, openapi/azure-ad-groups-conversation-api-openapi.yml,
openapi/azure-ad-groups-conversationthread-api-openapi.yml, openapi/azure-ad-groups-directoryobject-api-openapi.yml,
openapi/azure-ad-groups-extension-api-openapi.yml, openapi/azure-ad-groups-group-actions-api-openapi.yml,
openapi/azure-ad-groups-group-api-openapi.yml, openapi/azure-ad-groups-group-functions-api-openapi.yml,
openapi/azure-ad-groups-grouplifecyclepolicy-api-openapi.yml, openapi/azure-ad-groups-groupsetting-api-openapi.yml,
openapi/azure-ad-groups-onpremisessyncbehavior-api-openapi.yml, openapi/azure-ad-groups-profilephoto-api-openapi.yml,
openapi/azure-ad-groups-resourcespecificpermissiongrant-api-openapi.yml, openapi/azure-ad-groupsettings-groupsetting-api-openapi.yml,
openapi/azure-ad-groupsettingtemplates-groupsettingtemplate-actions-api-openapi.yml, openapi/azure-ad-groupsettingtemplates-groupsettingtemplate-api-openapi.yml,
openapi/azure-ad-groupsettingtemplates-groupsettingtemplate-functions-api-openapi.yml, openapi/azure-ad-identity-authenticationeventlistener-api-openapi.yml,
openapi/azure-ad-identity-authenticationeventsflow-api-openapi.yml, openapi/azure-ad-identity-b2xidentityuserflow-api-openapi.yml,
openapi/azure-ad-identity-conditionalaccessroot-api-openapi.yml, openapi/azure-ad-identity-customauthenticationextension-api-openapi.yml,
openapi/azure-ad-identity-identityapiconnector-api-openapi.yml, openapi/azure-ad-identity-identitycontainer-api-openapi.yml,
openapi/azure-ad-identity-identityproviderbase-api-openapi.yml, openapi/azure-ad-identity-identityuserflowattribute-api-openapi.yml,
openapi/azure-ad-identity-identityverifiedidroot-api-openapi.yml, openapi/azure-ad-identity-riskpreventioncontainer-api-openapi.yml,
openapi/azure-ad-identitygovernance-accesspackagecatalog-api-openapi.yml, openapi/azure-ad-identitygovernance-accessreviewset-api-openapi.yml,
openapi/azure-ad-identitygovernance-appconsentapprovalroute-api-openapi.yml, openapi/azure-ad-identitygovernance-entitlementmanagement-api-openapi.yml,
openapi/azure-ad-identitygovernance-identitygovernance-api-openapi.yml, openapi/azure-ad-identitygovernance-lifecycleworkflowscontainer-api-openapi.yml,
openapi/azure-ad-identitygovernance-privilegedaccessroot-api-openapi.yml, openapi/azure-ad-identitygovernance-termsofusecontainer-api-openapi.yml,
openapi/azure-ad-identityprotection-identityprotectionroot-api-openapi.yml, openapi/azure-ad-identityprotection-riskdetection-api-openapi.yml,
openapi/azure-ad-identityprotection-riskyserviceprincipal-api-openapi.yml, openapi/azure-ad-identityprotection-riskyuser-api-openapi.yml,
openapi/azure-ad-identityprotection-serviceprincipalriskdetection-api-openapi.yml, openapi/azure-ad-identityproviders-identityprovider-api-openapi.yml,
openapi/azure-ad-identityproviders-identityprovider-functions-api-openapi.yml, openapi/azure-ad-informationprotection-bitlocker-api-openapi.yml,
openapi/azure-ad-informationprotection-informationprotection-api-openapi.yml, openapi/azure-ad-informationprotection-threatassessmentrequest-api-openapi.yml,
openapi/azure-ad-invitations-directoryobject-api-openapi.yml, openapi/azure-ad-invitations-invitation-api-openapi.yml,
openapi/azure-ad-invitations-user-api-openapi.yml, openapi/azure-ad-me-api-openapi.yml, openapi/azure-ad-oauth2permissiongrants-oauth2permissiongrant-api-openapi.yml,
openapi/azure-ad-oauth2permissiongrants-oauth2permissiongrant-functions-api-openapi.yml, openapi/azure-ad-organization-certificatebasedauthconfiguration-api-openapi.yml,
openapi/azure-ad-organization-extension-api-openapi.yml, openapi/azure-ad-organization-organization-actions-api-openapi.yml,
openapi/azure-ad-organization-organization-api-openapi.yml, openapi/azure-ad-organization-organizationalbranding-api-openapi.yml,
openapi/azure-ad-policies-activitybasedtimeoutpolicy-api-openapi.yml, openapi/azure-ad-policies-adminconsentrequestpolicy-api-openapi.yml,
openapi/azure-ad-policies-appmanagementpolicy-api-openapi.yml, openapi/azure-ad-policies-authenticationflowspolicy-api-openapi.yml,
openapi/azure-ad-policies-authenticationmethodspolicy-api-openapi.yml, openapi/azure-ad-policies-authenticationstrengthpolicy-api-openapi.yml,
openapi/azure-ad-policies-authorizationpolicy-api-openapi.yml, openapi/azure-ad-policies-claimsmappingpolicy-api-openapi.yml,
openapi/azure-ad-policies-conditionalaccesspolicy-api-openapi.yml, openapi/azure-ad-policies-crosstenantaccesspolicy-api-openapi.yml,
openapi/azure-ad-policies-deviceregistrationpolicy-api-openapi.yml, openapi/azure-ad-policies-featurerolloutpolicy-api-openapi.yml,
openapi/azure-ad-policies-federatedtokenvalidationpolicy-api-openapi.yml, openapi/azure-ad-policies-homerealmdiscoverypolicy-api-openapi.yml,
openapi/azure-ad-policies-identitysecuritydefaultsenforcementpolicy-api-openapi.yml, openapi/azure-ad-policies-ownerlessgrouppolicy-api-openapi.yml,
openapi/azure-ad-policies-permissiongrantpolicy-api-openapi.yml, openapi/azure-ad-policies-policyroot-api-openapi.yml,
openapi/azure-ad-policies-tenantappmanagementpolicy-api-openapi.yml, openapi/azure-ad-policies-tokenissuancepolicy-api-openapi.yml,
openapi/azure-ad-policies-tokenlifetimepolicy-api-openapi.yml, openapi/azure-ad-policies-unifiedrolemanagementpolicy-api-openapi.yml,
openapi/azure-ad-policies-unifiedrolemanagementpolicyassignment-api-openapi.yml, openapi/azure-ad-rolemanagement-rbacapplication-api-openapi.yml,
openapi/azure-ad-serviceprincipals-appmanagementpolicy-api-openapi.yml, openapi/azure-ad-serviceprincipals-approleassignment-api-openapi.yml,
openapi/azure-ad-serviceprincipals-claimsmappingpolicy-api-openapi.yml, openapi/azure-ad-serviceprincipals-delegatedpermissionclassification-api-openapi.yml,
openapi/azure-ad-serviceprincipals-directoryobject-api-openapi.yml, openapi/azure-ad-serviceprincipals-endpoint-api-openapi.yml,
openapi/azure-ad-serviceprincipals-federatedidentitycredential-api-openapi.yml, openapi/azure-ad-serviceprincipals-homerealmdiscoverypolicy-api-openapi.yml,
openapi/azure-ad-serviceprincipals-oauth2permissiongrant-api-openapi.yml, openapi/azure-ad-serviceprincipals-remotedesktopsecurityconfiguration-api-openapi.yml,
openapi/azure-ad-serviceprincipals-serviceprincipal-actions-api-openapi.yml, openapi/azure-ad-serviceprincipals-serviceprincipal-api-openapi.yml,
openapi/azure-ad-serviceprincipals-serviceprincipal-functions-api-openapi.yml, openapi/azure-ad-serviceprincipals-synchronization-api-openapi.yml,
openapi/azure-ad-serviceprincipals-tokenissuancepolicy-api-openapi.yml, openapi/azure-ad-serviceprincipals-tokenlifetimepolicy-api-openapi.yml,
openapi/azure-ad-subscribedskus-subscribedsku-api-openapi.yml, openapi/azure-ad-subscriptions-subscription-actions-api-openapi.yml,
openapi/azure-ad-subscriptions-subscription-api-openapi.yml, openapi/azure-ad-tenantrelationships-multitenantorganization-api-openapi.yml,
openapi/azure-ad-tenantrelationships-tenantrelationship-functions-api-openapi.yml, openapi/azure-ad-users-agreementacceptance-api-openapi.yml,
openapi/azure-ad-users-api-openapi.yml, openapi/azure-ad-users-approleassignment-api-openapi.yml,
openapi/azure-ad-users-authentication-api-openapi.yml, openapi/azure-ad-users-directoryobject-api-openapi.yml,
openapi/azure-ad-users-extension-api-openapi.yml, openapi/azure-ad-users-iteminsights-api-openapi.yml,
openapi/azure-ad-users-licensedetails-api-openapi.yml, openapi/azure-ad-users-mailboxsettings-api-openapi.yml,
openapi/azure-ad-users-oauth2permissiongrant-api-openapi.yml, openapi/azure-ad-users-onpremisessyncbehavior-api-openapi.yml,
openapi/azure-ad-users-outlookuser-api-openapi.yml, openapi/azure-ad-users-profilephoto-api-openapi.yml,
openapi/azure-ad-users-scopedrolemembership-api-openapi.yml, openapi/azure-ad-users-todo-api-openapi.yml,
openapi/azure-ad-users-user-api-openapi.yml, openapi/azure-ad-users-usersettings-api-openapi.yml
description: Recommended x-agentic-access execution contracts, classified heuristically from
the OpenAPI. A governance starting point for exposing this API to AI agents — review and bind
audience per deployment. See research/curity/agentic-governance/.
summary:
operations: 4496
by_action_class:
connected: 2540
acting: 1956
by_consequence:
read: 2540
write: 1913
physical: 25
safety-critical: 18
human_in_the_loop_required: 18
operations:
- path: /admin/people
method: get
operationId: admin_GetPerson
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/itemInsights
method: get
operationId: admin.person_GetItemInsight
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/itemInsights
method: patch
operationId: admin.person_UpdateItemInsight
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/itemInsights
method: delete
operationId: admin.person_DeleteItemInsight
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileCardProperties
method: get
operationId: admin.person_ListProfileCardProperty
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profileCardProperties
method: post
operationId: admin.person_CreateProfileCardProperty
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileCardProperties/{profileCardProperty-id}
method: get
operationId: admin.person_GetProfileCardProperty
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profileCardProperties/{profileCardProperty-id}
method: patch
operationId: admin.person_UpdateProfileCardProperty
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileCardProperties/{profileCardProperty-id}
method: delete
operationId: admin.person_DeleteProfileCardProperty
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileCardProperties/$count
method: get
operationId: admin.person.profileCardProperty_GetCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profilePropertySettings
method: get
operationId: admin.person_ListProfilePropertySetting
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profilePropertySettings
method: post
operationId: admin.person_CreateProfilePropertySetting
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profilePropertySettings/{profilePropertySetting-id}
method: get
operationId: admin.person_GetProfilePropertySetting
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profilePropertySettings/{profilePropertySetting-id}
method: patch
operationId: admin.person_UpdateProfilePropertySetting
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profilePropertySettings/{profilePropertySetting-id}
method: delete
operationId: admin.person_DeleteProfilePropertySetting
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profilePropertySettings/$count
method: get
operationId: admin.person.profilePropertySetting_GetCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profileSources
method: get
operationId: admin.person_ListProfileSource
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profileSources
method: post
operationId: admin.person_CreateProfileSource
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileSources/{profileSource-id}
method: get
operationId: admin.person_GetProfileSource
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profileSources/{profileSource-id}
method: patch
operationId: admin.person_UpdateProfileSource
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileSources/{profileSource-id}
method: delete
operationId: admin.person_DeleteProfileSource
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileSources(sourceId='{sourceId}')
method: get
operationId: admin.person.profileSource_GetGraphBPreSourceId
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/profileSources(sourceId='{sourceId}')
method: patch
operationId: admin.person.profileSource_UpdateGraphBPreSourceId
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileSources(sourceId='{sourceId}')
method: delete
operationId: admin.person.profileSource_DeleteGraphBPreSourceId
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/people/profileSources/$count
method: get
operationId: admin.person.profileSource_GetCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/pronouns
method: get
operationId: admin.person_GetPronoun
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/people/pronouns
method: patch
operationId: admin.person_UpdatePronoun
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements
method: get
operationId: agreement_ListAgreement
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements
method: post
operationId: agreement_CreateAgreement
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}
method: get
operationId: agreement_GetAgreement
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}
method: patch
operationId: agreement_UpdateAgreement
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}
method: delete
operationId: agreement_DeleteAgreement
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/acceptances
method: get
operationId: agreement_ListAcceptance
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/acceptances
method: post
operationId: agreement_CreateAcceptance
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/acceptances/{agreementAcceptance-id}
method: get
operationId: agreement_GetAcceptance
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/acceptances/{agreementAcceptance-id}
method: patch
operationId: agreement_UpdateAcceptance
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/acceptances/{agreementAcceptance-id}
method: delete
operationId: agreement_DeleteAcceptance
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/acceptances/$count
method: get
operationId: agreement.acceptance_GetCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/file
method: get
operationId: agreement_GetFile
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/file
method: patch
operationId: agreement_UpdateFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/file
method: delete
operationId: agreement_DeleteFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/file/localizations
method: get
operationId: agreement.file_ListLocalization
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/file/localizations
method: post
operationId: agreement.file_CreateLocalization
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}
method: get
operationId: agreement.file_GetLocalization
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}
method: patch
operationId: agreement.file_UpdateLocalization
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}
method: delete
operationId: agreement.file_DeleteLocalization
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}/versions
method: get
operationId: agreement.file.localization_ListVersion
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}/versions
method: post
operationId: agreement.file.localization_CreateVersion
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}/versions/{agreementFileVersion-id}
method: get
operationId: agreement.file.localization_GetVersion
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}/versions/{agreementFileVersion-id}
method: patch
operationId: agreement.file.localization_UpdateVersion
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}/versions/{agreementFileVersion-id}
method: delete
operationId: agreement.file.localization_DeleteVersion
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/file/localizations/{agreementFileLocalization-id}/versions/$count
method: get
operationId: agreement.file.localization.version_GetCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/file/localizations/$count
method: get
operationId: agreement.file.localization_GetCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/files
method: get
operationId: agreement_ListFile
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/files
method: post
operationId: agreement_CreateFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/files/{agreementFileLocalization-id}
method: get
operationId: agreement_GetFile
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/files/{agreementFileLocalization-id}
method: patch
operationId: agreement_UpdateFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/files/{agreementFileLocalization-id}
method: delete
operationId: agreement_DeleteFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /agreements/{agreement-id}/files/{agreementFileLocalization-id}/versions
method: get
operationId: agreement.file_ListVersion
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /agreements/{agreement-id}/files/{agreementFileLocalization-id}/versions
method: post
operationId: agreement.file_CreateVersion
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
# --- truncated at 32 KB (1815 KB total) ---
# Full source: https://raw.githubusercontent.com/api-evangelist/azure-ad/refs/heads/main/agentic-access/azure-ad-agentic-access.yml
Every access contract here is available over the APIs.io API and to AI agents over MCP. Agentic Access is not yet its own endpoint on the v1 API. Reach it through catalog search and the tag graph, or the MCP server.