Form3 Agentic Access
Form3 exposes 205 API operations that an AI agent could call, of which 84 are state-changing ‘acting’ operations. This is a recommended x-agentic-access execution contract — the scope, audience, consequence tier, short-lived token constraints, and escalation each action should carry before it is handed to an autonomous agent.
By consequence: 121 read, 64 write, 18 physical, and 2 safety-critical.
2 operations are classed safety-critical and should require human-in-the-loop approval at runtime.
Contracts are classified heuristically from the provider’s OpenAPI and refresh on every APIs.io network build; audience is bound per deployment. The model follows Curity’s Access Intelligence (apidays Munich 2026). Browse every provider’s agent contracts at agentic-access.apis.io.
By consequence
Highest-consequence actions
The physical and safety-critical operations an agent could invoke — the ones that most warrant scoped tokens, tight TTLs, and escalation. Full per-operation contracts are in the source below.
| Method | Path | Consequence | Human-in-loop |
|---|---|---|---|
| POST | /security/roles/{role_id}/aces | safety-critical | required |
| DELETE | /security/roles/{role_id}/aces/{ace_id} | safety-critical | required |
| POST | /transaction/payments | physical | conditional |
| PATCH | /transaction/payments/{id}/admissions/{admissionId}/tasks/{taskId} | physical | conditional |
| POST | /transaction/payments/{id}/advices | physical | conditional |
| POST | /transaction/payments/{id}/advices/{adviceId}/submissions | physical | conditional |
| POST | /transaction/payments/{id}/recalls | physical | conditional |
| POST | /transaction/payments/{id}/recalls/{recallId}/decisions | physical | conditional |
| POST | /transaction/payments/{id}/recalls/{recallId}/decisions/{decisionId}/submissions | physical | conditional |
| POST | /transaction/payments/{id}/recalls/{recallId}/submissions | physical | conditional |
| POST | /transaction/payments/{id}/returns | physical | conditional |
| POST | /transaction/payments/{id}/returns/{returnId}/reversals | physical | conditional |
| POST | /transaction/payments/{id}/returns/{returnId}/submissions | physical | conditional |
| POST | /transaction/payments/{id}/reversals | physical | conditional |
| PATCH | /transaction/payments/{id}/reversals/{reversalId}/admissions/{admissionId}/tasks/{taskId} | physical | conditional |
| POST | /transaction/payments/{id}/reversals/{reversalId}/submissions | physical | conditional |
| POST | /transaction/payments/{id}/submissions | physical | conditional |
| PATCH | /transaction/payments/{id}/submissions/{submissionId}/tasks/{taskId} | physical | conditional |
| PATCH | /transaction/payments/{paymentId}/returns/{returnId}/admissions/{returnAdmissionId}/tasks/{taskId} | physical | conditional |
| PATCH | /transaction/payments/{paymentId}/returns/{returnId}/submissions/{returnSubmissionId}/tasks/{taskId} | physical | conditional |
Source
Agentic Access
generated: '2026-07-24'
method: generated
source: openapi/form3-payments.yml
description: Recommended x-agentic-access execution contracts, classified heuristically from
the OpenAPI. A governance starting point for exposing this API to AI agents — review and bind
audience per deployment. See research/curity/agentic-governance/.
summary:
operations: 205
by_action_class:
connected: 121
acting: 84
by_consequence:
read: 121
write: 64
safety-critical: 2
physical: 18
human_in_the_loop_required: 2
operations:
- path: /audit/entries/{record_type}
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /audit/entries/{record_type}/{id}
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/schemefiles
method: get
operationId: ListSchemeFiles
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/schemefiles
method: post
operationId: CreateSchemeFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /files/schemefiles/{scheme_file_id}
method: get
operationId: GetSchemeFile
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/schemefiles/{scheme_file_id}
method: put
operationId: UploadSchemeFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /files/schemefiles/{scheme_file_id}/admissions
method: post
operationId: CreateSchemeFileAdmission
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /files/schemefiles/{scheme_file_id}/admissions/{scheme_file_admission_id}
method: get
operationId: GetSchemeFileAdmission
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/schemefiles/{scheme_file_id}/submissions
method: post
operationId: CreateSchemeFileSubmission
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /files/schemefiles/{scheme_file_id}/submissions/{scheme_file_submission_id}
method: get
operationId: GetSchemeFileSubmission
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/transactions
method: get
operationId: ListTransactionFiles
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/transactions
method: post
operationId: CreateTransactionFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /files/transactions/{transaction_file_id}
method: get
operationId: GetTransactionFile
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/transactions/{transaction_file_id}
method: put
operationId: UploadTransactionFile
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /files/transactions/{transaction_file_id}/admissions
method: post
operationId: CreateTransactionFileAdmission
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /files/transactions/{transaction_file_id}/admissions/{transaction_file_admission_id}
method: get
operationId: GetTransactionFileAdmission
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/transactions/{transaction_file_id}/submissions
method: post
operationId: CreateTransactionFileSubmission
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /files/transactions/{transaction_file_id}/submissions/{transaction_file_submission_id}
method: get
operationId: GetTransactionFileSubmission
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/transactions/{transaction_file_id}/submissions/{transaction_file_submission_id}/tasks/{task_id}
method: get
operationId: GetTransactionFileSubmissionTask
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /files/transactions/{transaction_file_id}/submissions/{transaction_file_submission_id}/tasks/{task_id}
method: patch
operationId: PatchTransactionFileSubmissionTask
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /metrics/prometheus/api/v1/query
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /metrics/prometheus/api/v1/query
method: post
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /metrics/prometheus/api/v1/query_range
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /metrics/prometheus/api/v1/query_range
method: post
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /metrics/prometheus/federate
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/reports
method: get
operationId: ListReports
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/reports/{id}
method: get
operationId: GetReport
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/reports/{id}/admissions/{admissionId}
method: get
operationId: GetReportAdmissionByID
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/reports/{id}/content
method: get
operationId: GetReportContent
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/schememessages
method: get
operationId: ListMessages
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/schememessages/{id}
method: get
operationId: FetchMessage
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/schememessages/{id}/admissions/{admissionId}
method: get
operationId: GetSchemeMessageAdmissionByAdmissionId
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/subscriptions
method: get
operationId: ListSubscriptions
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/subscriptions
method: post
operationId: CreateSubscription
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /notification/subscriptions/{id}
method: delete
operationId: DeleteSubscription
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /notification/subscriptions/{id}
method: get
operationId: FetchSubscription
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /notification/subscriptions/{id}
method: patch
operationId: PatchSubscription
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /oauth2/token
method: post
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/accounts
method: get
operationId: ListAccounts
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/accounts
method: post
operationId: CreateAccount
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/accounts/{account_id}/identifications
method: get
operationId: ListAccountIdentificationsByAccount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/accounts/{account_id}/identifications
method: post
operationId: CreateAccountIdentification
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/accounts/{account_id}/identifications/{identification_id}
method: delete
operationId: DeleteAccountIdentification
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/accounts/{account_id}/identifications/{identification_id}
method: get
operationId: GetAccountIdentification
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/accounts/{account_id}/identifications/{identification_id}
method: patch
operationId: PatchAccountIdentification
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/accounts/{id}
method: delete
operationId: DeleteAccount
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/accounts/{id}
method: get
operationId: GetAccount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/accounts/{id}
method: patch
operationId: PatchAccount
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/accounts/{id}/events
method: get
operationId: GetAccountEvents
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/branches
method: get
operationId: ListBranches
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/branches
method: post
operationId: CreateBranch
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/branches/{branch_id}/identifications
method: get
operationId: ListBranchIdentificationsByBranch
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/branches/{branch_id}/identifications
method: post
operationId: CreateBranchIdentification
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/branches/{branch_id}/identifications/{identification_id}
method: delete
operationId: DeleteBranchIdentification
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/branches/{branch_id}/identifications/{identification_id}
method: get
operationId: GetBranchIdentification
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/branches/{branch_id}/identifications/{identification_id}
method: patch
operationId: PatchBranchIdentification
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/branches/{id}
method: delete
operationId: DeleteBranch
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/branches/{id}
method: get
operationId: GetBranch
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/branches/{id}
method: patch
operationId: PatchBranch
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/nameverifications
method: get
operationId: ListNameVerifications
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/nameverifications
method: post
operationId: CreateNameVerification
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/nameverifications/{id}
method: get
operationId: GetNameVerification
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/nameverifications/{name_verification_id}/admissions/{id}
method: get
operationId: GetNameVerificationAdmission
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/positions
method: get
operationId: ListPositions
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/units
method: get
operationId: ListAllOrganisations
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/units
method: post
operationId: CreateOrganisation
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /organisation/units/{id}
method: get
operationId: FetchOrganisation
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /organisation/units/{id}
method: patch
operationId: UpdateOrganisation
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /platform/security/signing_keys
method: get
operationId: ListSigningKeys
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /platform/security/signing_keys/{signingkey_id}
method: get
operationId: GetSigningKey
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/roles
method: get
operationId: ListAllRoles
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/roles
method: post
operationId: CreateRole
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/roles/{role_id}
method: delete
operationId: DeleteRole
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/roles/{role_id}
method: get
operationId: FetchRole
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/roles/{role_id}/aces
method: get
operationId: ListAllAccessControlsForRole
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/roles/{role_id}/aces
method: post
operationId: CreateAccessControlEntry
x-agentic-access:
action-class: acting
consequence: safety-critical
subject: required
audience: null
token:
max-ttl: 120
exchange: true
purpose-required: true
proof-of-possession: true
escalation:
human-in-the-loop: required
audit: required
- path: /security/roles/{role_id}/aces/{ace_id}
method: delete
operationId: DeleteAccessControlEntry
x-agentic-access:
action-class: acting
consequence: safety-critical
subject: required
audience: null
token:
max-ttl: 120
exchange: true
purpose-required: true
proof-of-possession: true
escalation:
human-in-the-loop: required
audit: required
- path: /security/roles/{role_id}/aces/{ace_id}
method: get
operationId: FetchAccessControlEntry
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/users
method: get
operationId: ListAllUsers
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/users
method: post
operationId: CreateUser
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}
method: delete
operationId: DeleteUser
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}
method: get
operationId: FetchUser
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/users/{user_id}
method: patch
operationId: UpdateUserDetails
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}/aces
method: get
operationId: FetchAccessControlListForUser
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/users/{user_id}/authn/public_keys
method: get
operationId: ListPublicKeysForUser
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/users/{user_id}/authn/public_keys
method: post
operationId: CreatePublicKeyForUser
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}/authn/public_keys/{public_key_id}
method: get
operationId: FetchPublicKeyForUser
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/users/{user_id}/authn/public_keys/{public_key_id}/cancel_deletion
method: post
operationId: CancelPublicKeyDeletion
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}/authn/public_keys/{public_key_id}/schedule_deletion
method: post
operationId: SchedulePublicKeyDeletion
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}/credentials
method: get
operationId: FetchCredentialsForUser
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/users/{user_id}/credentials
method: post
operationId: CreateNewCredentialsForUser
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}/credentials/{client_id}
method: delete
operationId: DeleteCredentialsForUser
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}/roles
method: get
operationId: FetchAllRolesForUser
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /security/users/{user_id}/roles/{role_id}
method: delete
operationId: RemoveRoleFromUser
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /security/users/{user_id}/roles/{role_id}
method: post
operationId: AddRoleToUser
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /transaction/claims
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/claims
method: post
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /transaction/claims/{id}
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/claims/{id}/reversals
method: post
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /transaction/claims/{id}/reversals/{reversalId}
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/claims/{id}/reversals/{reversalId}/submissions
method: post
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /transaction/claims/{id}/reversals/{reversalId}/submissions/{submissionId}
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/claims/{id}/submissions
method: post
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /transaction/claims/{id}/submissions/{submissionId}
method: get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/directdebits
method: get
operationId: GetDirectdebits
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/directdebits
method: post
operationId: PostDirectdebits
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /transaction/directdebits/{id}
method: get
operationId: GetDirectdebitsID
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/directdebits/{id}/admissions/{admissionId}
method: get
operationId: GetDirectdebitsIDAdmissionsAdmissionID
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/directdebits/{id}/decisions
method: post
operationId: PostDirectdebitsIDDecisions
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /transaction/directdebits/{id}/decisions/{decisionId}
method: get
operationId: GetDirectdebitsIDDecisionsDecisionID
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/directdebits/{id}/decisions/{decisionId}/admissions/{admissionId}
method: get
operationId: GetDirectdebitsIDDecisionsDecisionIDAdmissionsAdmissionID
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /transaction/dire
# --- truncated at 32 KB (61 KB total) ---
# Full source: https://raw.githubusercontent.com/api-evangelist/form3/refs/heads/main/agentic-access/form3-agentic-access.yml