Huma Agentic Access
Huma exposes 984 API operations that an AI agent could call, of which 527 are state-changing ‘acting’ operations. This is a recommended x-agentic-access execution contract — the scope, audience, consequence tier, short-lived token constraints, and escalation each action should carry before it is handed to an autonomous agent.
By consequence: 457 read, 397 write, 124 physical, and 6 safety-critical.
6 operations are classed safety-critical and should require human-in-the-loop approval at runtime.
Contracts are classified heuristically from the provider’s OpenAPI and refresh on every APIs.io network build; audience is bound per deployment. The model follows Curity’s Access Intelligence (apidays Munich 2026). Browse every provider’s agent contracts at agentic-access.apis.io.
By consequence
Highest-consequence actions
The physical and safety-critical operations an agent could invoke — the ones that most warrant scoped tokens, tight TTLs, and escalation. Full per-operation contracts are in the source below.
| Method | Path | Consequence | Human-in-loop |
|---|---|---|---|
| POST | /api/auth/v1/password-reset | safety-critical | required |
| POST | /api/auth/v1/request-password-reset | safety-critical | required |
| POST | /api/extensions/v1/admin/deployment/{deployment_id}/reset-demo-user | safety-critical | required |
| POST | /api/extensions/v1/deployment/clone | safety-critical | required |
| POST | /api/extensions/v1/user/{user_id}/module-result/AsthmaControlTest | safety-critical | required |
| POST | /api/extensions/v1/user/{user_id}/module-result/AsthmaControlTest/search | safety-critical | required |
| POST | /api/auth/v1/sendverificationtoken | physical | conditional |
| POST | /api/extensions/template-bank/import | physical | conditional |
| POST | /api/extensions/template-bank/remove | physical | conditional |
| POST | /api/extensions/v1/admin/send-invitation | physical | conditional |
| POST | /api/extensions/v1/deployment | physical | conditional |
| POST | /api/extensions/v1/deployment/create-patient-profile | physical | conditional |
| POST | /api/extensions/v1/deployment/file-library | physical | conditional |
| POST | /api/extensions/v1/deployment/full | physical | conditional |
| DELETE | /api/extensions/v1/deployment/invitation | physical | conditional |
| POST | /api/extensions/v1/deployment/invitation-link | physical | conditional |
| DELETE | /api/extensions/v1/deployment/invitation/{invitation_id} | physical | conditional |
| POST | /api/extensions/v1/deployment/invitations | physical | conditional |
| POST | /api/extensions/v1/deployment/move | physical | conditional |
| POST | /api/extensions/v1/deployment/resend-invitation-list | physical | conditional |
| POST | /api/extensions/v1/deployment/search | physical | conditional |
| POST | /api/extensions/v1/deployment/send-invitation | physical | conditional |
| POST | /api/extensions/v1/deployment/send-invitation/{user_id} | physical | conditional |
| POST | /api/extensions/v1/deployment/template | physical | conditional |
| PUT | /api/extensions/v1/deployment/template/{template_id} | physical | conditional |
Source
Agentic Access
generated: '2026-07-24'
method: generated
source: openapi/huma-platform-openapi-original.yml
description: Recommended x-agentic-access execution contracts, classified heuristically from
the OpenAPI. A governance starting point for exposing this API to AI agents — review and bind
audience per deployment. See research/curity/agentic-governance/.
summary:
operations: 984
by_action_class:
connected: 457
acting: 527
by_consequence:
read: 457
write: 397
safety-critical: 6
physical: 124
human_in_the_loop_required: 6
operations:
- path: /.well-known/apple-app-site-association
method: get
operationId: .well_known_apple_app_site_association_retrieve_[retrieve_deeplink_for_apple_app]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /.well-known/assetlinks.json
method: get
operationId: .well_known_assetlinks.json_retrieve_[retrieve_deeplink_for_android_app]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/auth/v1/authprofile
method: post
operationId: api_auth_v1_authprofile_create_[auth_profile]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/check-auth-attributes
method: post
operationId: api_auth_v1_check_auth_attributes_create_[check_auth_attributes]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/confirm
method: post
operationId: api_auth_v1_confirm_create_[confirmation]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/me
method: get
operationId: api_auth_v1_me_retrieve_[me]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/auth/v1/password-reset
method: post
operationId: api_auth_v1_password_reset_create_[password_reset]
x-agentic-access:
action-class: acting
consequence: safety-critical
subject: required
audience: null
token:
max-ttl: 120
exchange: true
purpose-required: true
proof-of-possession: true
escalation:
human-in-the-loop: required
audit: required
- path: /api/auth/v1/private/user/{user_id}/delete-user
method: delete
operationId: api_auth_v1_private_user_delete_user_destroy_[delete_user]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/refreshtoken
method: post
operationId: api_auth_v1_refreshtoken_create_[refresh_token_v1]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/request-code
method: post
operationId: api_auth_v1_request_code_create_[request_code]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/request-password-reset
method: post
operationId: api_auth_v1_request_password_reset_create_[request_password_reset]
x-agentic-access:
action-class: acting
consequence: safety-critical
subject: required
audience: null
token:
max-ttl: 120
exchange: true
purpose-required: true
proof-of-possession: true
escalation:
human-in-the-loop: required
audit: required
- path: /api/auth/v1/sendverificationtoken
method: post
operationId: api_auth_v1_sendverificationtoken_create_[send_verification_token]
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/service-account
method: post
operationId: api_auth_v1_service_account_create_[create_service_account]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/set-auth-attributes
method: post
operationId: api_auth_v1_set_auth_attributes_create_[set_auth_attributes]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/signin
method: post
operationId: api_auth_v1_signin_create_[sign_in_v1]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/signout
method: post
operationId: api_auth_v1_signout_create_[sign_out_v1]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/signup
method: post
operationId: api_auth_v1_signup_create_[sign_up]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/sso/callback
method: post
operationId: api_auth_v1_sso_callback_create_[saml_callback]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/sso/oidc-callback
method: get
operationId: api_auth_v1_sso_oidc_callback_retrieve_[oidc_callback]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/auth/v1/sso/request
method: post
operationId: api_auth_v1_sso_request_create_[sso_request]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/user/{user_id}/api-key
method: get
operationId: api_auth_v1_user_api_key_retrieve_[retrieve_api_keys]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/auth/v1/user/{user_id}/api-key
method: post
operationId: api_auth_v1_user_api_key_create_[generate_api_key]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/user/{user_id}/api-key/{key_id}
method: delete
operationId: api_auth_v1_user_api_key_destroy_[delete_api_key]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/user/{user_id}/sessions
method: get
operationId: api_auth_v1_user_sessions_retrieve_[retrieve_sessions]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/auth/v1/user/{user_id}/token
method: post
operationId: api_auth_v1_user_token_create_[generate_auth_token]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/auth/v1/verify
method: post
operationId: api_auth_v1_verify_create_[verify_credentials]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/autocomplete/v1/AZVaccineBatchNumber/search
method: get
operationId: api_autocomplete_v1_AZVaccineBatchNumber_search_retrieve_[func]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/autocomplete/v1/Indications/search
method: get
operationId: api_autocomplete_v1_Indications_search_retrieve_[func]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/autocomplete/v1/Medications/search
method: get
operationId: api_autocomplete_v1_Medications_search_retrieve_[func]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/autocomplete/v1/MedicationsV2/search
method: get
operationId: api_autocomplete_v1_MedicationsV2_search_retrieve_[func]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/autocomplete/v1/Symptoms/search
method: get
operationId: api_autocomplete_v1_Symptoms_search_retrieve_[func]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/autocomplete/v1/update
method: post
operationId: api_autocomplete_v1_update_create_[update_autocomplete_metadata]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/calendar/v1/render/test
method: get
operationId: api_calendar_v1_render_test_retrieve_[test_calendar]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/calendar/v1/user/{user_id}/export
method: get
operationId: api_calendar_v1_user_export_retrieve_[export_calendar]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/care-plan/v1/user/{user_id}/care-plan
method: get
operationId: api_care_plan_v1_user_care_plan_retrieve_[retrieve_care_plan]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/care-plan/v1/user/{user_id}/care-plan
method: post
operationId: api_care_plan_v1_user_care_plan_create_[assign_care_plan]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/care-plan/v1/user/{user_id}/cycler/mock
method: post
operationId: api_care_plan_v1_user_cycler_mock_create_[mock_adp_cycler_data]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/care-plan/v1/user/{user_id}/prescription
method: post
operationId: api_care_plan_v1_user_prescription_create_[create_prescription]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/care-plan/v1/user/{user_id}/prescriptions
method: get
operationId: api_care_plan_v1_user_prescriptions_retrieve_[retrieve_prescriptions]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/cds/v1/user/{user_id}/pregnancy
method: post
operationId: api_cds_v1_user_pregnancy_create_[update_pregnancy_info]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/firmware-bank/archive
method: post
operationId: api_extensions_firmware_bank_archive_create_[archive_firmware]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/firmware-bank/list
method: get
operationId: api_extensions_firmware_bank_list_retrieve_[retrieve_firmware_updates]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/firmware-bank/upload
method: post
operationId: api_extensions_firmware_bank_upload_create_[upload_firmware]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/template-bank/create
method: post
operationId: api_extensions_template_bank_create_create_[shared_templates_bank_create]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/template-bank/import
method: post
operationId: api_extensions_template_bank_import_create_[import_template_deployment_config]
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/template-bank/list
method: get
operationId: api_extensions_template_bank_list_retrieve_[shared_templates_bank_list]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/template-bank/remove
method: post
operationId: api_extensions_template_bank_remove_create_[remove_template_deployment_config]
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/admin/deployment/{deployment_id}/demo-url
method: get
operationId: api_extensions_v1_admin_deployment_demo_url_retrieve_[get_demo_user_url]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/admin/deployment/{deployment_id}/reset-demo-user
method: post
operationId: api_extensions_v1_admin_deployment_reset_demo_user_create_[reset_demo_user_url]
x-agentic-access:
action-class: acting
consequence: safety-critical
subject: required
audience: null
token:
max-ttl: 120
exchange: true
purpose-required: true
proof-of-possession: true
escalation:
human-in-the-loop: required
audit: required
- path: /api/extensions/v1/admin/invites
method: get
operationId: api_extensions_v1_admin_invites_retrieve_[retrieve_invites]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/admin/invites
method: post
operationId: api_extensions_v1_admin_invites_create_[invite]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/admin/send-invitation
method: post
operationId: api_extensions_v1_admin_send_invitation_create_[send_admin_invitations]
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/admin/service-account
method: post
operationId: api_extensions_v1_admin_service_account_create_[generate_service_account_api_key]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/admin/service-account
method: delete
operationId: api_extensions_v1_admin_service_account_destroy_[delete_user_service_account]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/admin/staff
method: get
operationId: api_extensions_v1_admin_staff_retrieve_[search_staff]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/assets
method: post
operationId: api_extensions_v1_assets_create_[create_content]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/assets/{content_id}
method: get
operationId: api_extensions_v1_assets_retrieve_[retrieve_content]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/assets/{content_id}
method: put
operationId: api_extensions_v1_assets_update_[update_content]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/assets/{content_id}
method: delete
operationId: api_extensions_v1_assets_destroy_[delete_content]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/assets/schema
method: get
operationId: api_extensions_v1_assets_schema_retrieve_[retrieve_schema]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/assets/search
method: post
operationId: api_extensions_v1_assets_search_create_[search_content]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/billing/log-actions
method: get
operationId: api_extensions_v1_billing_log_actions_retrieve_[retrieve_billing_monitoring_log_action_list]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/billing/profiles
method: post
operationId: api_extensions_v1_billing_profiles_create_[retrieve_billing_alerts]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/billing/user/{user_id}
method: get
operationId: api_extensions_v1_billing_user_retrieve_[calculate_cumulative_monitoring_time_and_cpt_code]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/billing/user/{user_id}
method: post
operationId: api_extensions_v1_billing_user_create_[create_billing_remote_time_tracking]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/billing/user/{user_id}/log
method: post
operationId: api_extensions_v1_billing_user_log_create_[create_billing_monitoring_log]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/billing/user/{user_id}/log/{log_id}
method: put
operationId: api_extensions_v1_billing_user_log_update_[update_billing_monitoring_log]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/billing/user/{user_id}/log/{log_id}
method: delete
operationId: api_extensions_v1_billing_user_log_destroy_[delete_billing_monitoring_log]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/billing/user/{user_id}/logs
method: post
operationId: api_extensions_v1_billing_user_logs_create_[retrieve_billing_monitoring_logs]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/billing/user/{user_id}/report
method: get
operationId: api_extensions_v1_billing_user_report_retrieve_[report_billing_records_for_cpt]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/cms/{collection}
method: post
operationId: api_extensions_v1_cms_create_[create_content]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/cms/{collection}/{content_id}
method: get
operationId: api_extensions_v1_cms_retrieve_[retrieve_content]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/cms/{collection}/{content_id}
method: put
operationId: api_extensions_v1_cms_update_[update_content]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/cms/{collection}/{content_id}
method: delete
operationId: api_extensions_v1_cms_destroy_[delete_content]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/cms/{collection}/{content_id}/{version}
method: get
operationId: api_extensions_v1_cms_retrieve_[retrieve_content_version]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/cms/{collection}/{content_id}/publish
method: post
operationId: api_extensions_v1_cms_publish_create_[publish_draft]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/cms/{collection}/schema
method: get
operationId: api_extensions_v1_cms_schema_retrieve_[retrieve_schema]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/cms/{collection}/search
method: post
operationId: api_extensions_v1_cms_search_create_[search_content]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/cms/{collection}/tags
method: get
operationId: api_extensions_v1_cms_tags_retrieve_[retrieve_collection_tags]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/cms/collections
method: get
operationId: api_extensions_v1_cms_collections_retrieve_[list_collections]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/dashboards/{resource_type}/{resource_id}
method: get
operationId: api_extensions_v1_dashboards_retrieve_[retrieve_dashboards]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/dashboards/{resource_type}/{resource_id}/dashboard/{dashboard_id}
method: get
operationId: api_extensions_v1_dashboards_dashboard_retrieve_[retrieve_dashboard]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/dashboards/{resource_type}/{resource_id}/gadget/{gadget_id}/data
method: post
operationId: api_extensions_v1_dashboards_gadget_data_create_[retrieve_gadget_data]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/dashboards/data
method: post
operationId: api_extensions_v1_dashboards_data_create_[multi_resource_dashboard_data]
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/dashboards/deployment/{deployment_id}/stats
method: get
operationId: api_extensions_v1_dashboards_deployment_stats_retrieve_[retrieve_deployment_stats]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/deployment
method: post
operationId: api_extensions_v1_deployment_create_[create_deployment]
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/deployment/{deployment_id}
method: get
operationId: api_extensions_v1_deployment_retrieve_[retrieve_deployment]
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/extensions/v1/deployment/{deployment_id}
method: put
operationId: api_extensions_v1_deployment_update_[update_deployment]
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/deployment/{deployment_id}/component-config
method: post
operationId: api_extensions_v1_deployment_component_config_create_[create_component_config]
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/extensions/v1/deployment/{deployment_id}/component-config
method: put
operationId: api_extensions_v1_deployment_component_config_update_[update_
# --- truncated at 32 KB (373 KB total) ---
# Full source: https://raw.githubusercontent.com/api-evangelist/huma/refs/heads/main/agentic-access/huma-agentic-access.yml