Shopify Agentic Access
Shopify exposes 1547 API operations that an AI agent could call, of which 739 are state-changing ‘acting’ operations. This is a recommended x-agentic-access execution contract — the scope, audience, consequence tier, short-lived token constraints, and escalation each action should carry before it is handed to an autonomous agent.
By consequence: 808 read, 471 write, 262 physical, and 6 safety-critical.
6 operations are classed safety-critical and should require human-in-the-loop approval at runtime.
Contracts are classified heuristically from the provider’s OpenAPI and refresh on every APIs.io network build; audience is bound per deployment. The model follows Curity’s Access Intelligence (apidays Munich 2026). Browse every provider’s agent contracts at agentic-access.apis.io.
By consequence
Highest-consequence actions
The physical and safety-critical operations an agent could invoke — the ones that most warrant scoped tokens, tight TTLs, and escalation. Full per-operation contracts are in the source below.
| Method | Path | Consequence | Human-in-loop |
|---|---|---|---|
| POST | /admin/api/2020-01/gift_cards/{gift_card_id}/disable.json | safety-critical | required |
| POST | /admin/api/2020-04/gift_cards/{gift_card_id}/disable.json | safety-critical | required |
| POST | /admin/api/2020-07/gift_cards/{gift_card_id}/disable.json | safety-critical | required |
| POST | /admin/api/2020-10/gift_cards/{gift_card_id}/disable.json | safety-critical | required |
| POST | /admin/api/2021-01/gift_cards/{gift_card_id}/disable.json | safety-critical | required |
| POST | /admin/api/unstable/gift_cards/{gift_card_id}/disable.json | safety-critical | required |
| POST | /admin/api/2020-01/application_charges.json | physical | conditional |
| POST | /admin/api/2020-01/application_charges/{application_charge_id}/activate.json | physical | conditional |
| POST | /admin/api/2020-01/checkouts.json | physical | conditional |
| PUT | /admin/api/2020-01/checkouts/{token}.json | physical | conditional |
| POST | /admin/api/2020-01/checkouts/{token}/complete.json | physical | conditional |
| POST | /admin/api/2020-01/checkouts/{token}/payments.json | physical | conditional |
| POST | /admin/api/2020-01/customers/{customer_id}/send_invite.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/cancel.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/cancellation_request.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/cancellation_request/accept.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/cancellation_request/reject.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/close.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/fulfillment_request.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/fulfillment_request/accept.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/fulfillment_request/reject.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_orders/{fulfillment_order_id}/move.json | physical | conditional |
| POST | /admin/api/2020-01/fulfillment_services.json | physical | conditional |
| PUT | /admin/api/2020-01/fulfillment_services/{fulfillment_service_id}.json | physical | conditional |
| DELETE | /admin/api/2020-01/fulfillment_services/{fulfillment_service_id}.json | physical | conditional |
Source
Agentic Access
generated: '2026-07-15'
method: generated
source: openapi/shopify-admin-rest-api-openapi.yml, openapi/shopify-ajax-api-openapi.yml, openapi/shopify-api-openapi.yml,
openapi/shopify-multipass-api-openapi.yml, openapi/shopify-webhooks-api-openapi.yml
description: Recommended x-agentic-access execution contracts, classified heuristically from
the OpenAPI. A governance starting point for exposing this API to AI agents — review and bind
audience per deployment. See research/curity/agentic-governance/.
summary:
operations: 1547
by_action_class:
connected: 808
acting: 739
by_consequence:
read: 808
write: 471
physical: 262
safety-critical: 6
human_in_the_loop_required: 6
operations:
- path: /products.json
method: get
operationId: listProducts
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /products.json
method: post
operationId: createProduct
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /products/count.json
method: get
operationId: getProductCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /products/{product_id}.json
method: get
operationId: getProduct
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /products/{product_id}.json
method: put
operationId: updateProduct
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /products/{product_id}.json
method: delete
operationId: deleteProduct
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /products/{product_id}/images.json
method: get
operationId: listProductImages
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /products/{product_id}/images.json
method: post
operationId: createProductImage
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /products/{product_id}/images/count.json
method: get
operationId: getProductImageCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /products/{product_id}/images/{image_id}.json
method: get
operationId: getProductImage
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /products/{product_id}/images/{image_id}.json
method: put
operationId: updateProductImage
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /products/{product_id}/images/{image_id}.json
method: delete
operationId: deleteProductImage
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /products/{product_id}/variants.json
method: get
operationId: listProductVariants
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /products/{product_id}/variants.json
method: post
operationId: createProductVariant
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /customers.json
method: get
operationId: listCustomers
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /customers.json
method: post
operationId: createCustomer
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /customers/count.json
method: get
operationId: getCustomerCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /customers/search.json
method: get
operationId: searchCustomers
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /customers/{customer_id}.json
method: get
operationId: getCustomer
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /customers/{customer_id}.json
method: put
operationId: updateCustomer
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /customers/{customer_id}/orders.json
method: get
operationId: listCustomerOrders
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /customers/{customer_id}/addresses.json
method: get
operationId: listCustomerAddresses
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /customers/{customer_id}/addresses.json
method: post
operationId: createCustomerAddress
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /orders.json
method: get
operationId: listOrders
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /orders.json
method: post
operationId: createOrder
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /orders/count.json
method: get
operationId: getOrderCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /orders/{order_id}.json
method: get
operationId: getOrder
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /orders/{order_id}.json
method: put
operationId: updateOrder
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /orders/{order_id}.json
method: delete
operationId: deleteOrder
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /orders/{order_id}/cancel.json
method: post
operationId: cancelOrder
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /orders/{order_id}/close.json
method: post
operationId: closeOrder
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /orders/{order_id}/open.json
method: post
operationId: reopenOrder
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /orders/{order_id}/fulfillment_orders.json
method: get
operationId: listOrderFulfillmentOrders
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /fulfillments.json
method: post
operationId: createFulfillment
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /fulfillments/{fulfillment_id}/update_tracking.json
method: post
operationId: updateFulfillmentTracking
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /fulfillments/{fulfillment_id}/cancel.json
method: post
operationId: cancelFulfillment
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /inventory_items.json
method: get
operationId: listInventoryItems
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /inventory_items/{inventory_item_id}.json
method: get
operationId: getInventoryItem
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /inventory_items/{inventory_item_id}.json
method: put
operationId: updateInventoryItem
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /inventory_levels.json
method: get
operationId: listInventoryLevels
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /inventory_levels/set.json
method: post
operationId: setInventoryLevel
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /locations.json
method: get
operationId: listLocations
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /locations/count.json
method: get
operationId: getLocationCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /locations/{location_id}.json
method: get
operationId: getLocation
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /locations/{location_id}/inventory_levels.json
method: get
operationId: listLocationInventoryLevels
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /collections/{collection_id}.json
method: get
operationId: getCollection
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /collections/{collection_id}/products.json
method: get
operationId: listCollectionProducts
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /custom_collections.json
method: get
operationId: listCustomCollections
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /custom_collections.json
method: post
operationId: createCustomCollection
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /smart_collections.json
method: get
operationId: listSmartCollections
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /webhooks.json
method: get
operationId: listWebhooks
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /webhooks.json
method: post
operationId: createWebhook
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /webhooks/count.json
method: get
operationId: getWebhookCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /webhooks/{webhook_id}.json
method: get
operationId: getWebhook
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /webhooks/{webhook_id}.json
method: put
operationId: updateWebhook
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /webhooks/{webhook_id}.json
method: delete
operationId: deleteWebhook
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /shop.json
method: get
operationId: getShop
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/oauth/access_scopes.json
method: get
operationId: listAccessScopes
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /cart.js
method: get
operationId: getCart
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /cart/add.js
method: post
operationId: addToCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /cart/update.js
method: post
operationId: updateCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /cart/change.js
method: post
operationId: changeCartItem
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /cart/clear.js
method: post
operationId: clearCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /cart/shipping_rates.json
method: get
operationId: getCartShippingRates
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /products/{handle}.js
method: get
operationId: getProductByHandle
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /recommendations/products.json
method: get
operationId: getProductRecommendations
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /search/suggest.json
method: get
operationId: getPredictiveSearchResults
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/oauth/access_scopes.json
method: get
operationId: get_admin_oauth_access_scopes
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-01/storefront_access_tokens.json
method: post
operationId: deprecated_202001_create_storefront_access_tokens
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-01/storefront_access_tokens.json
method: get
operationId: deprecated_202001_get_storefront_access_tokens
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-01/storefront_access_tokens/{storefront_access_token_id}.json
method: delete
operationId: deprecated_202001_delete_storefront_access_tokens_param_storefront_access_token_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-04/storefront_access_tokens.json
method: post
operationId: deprecated_202004_create_storefront_access_tokens
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-04/storefront_access_tokens.json
method: get
operationId: deprecated_202004_get_storefront_access_tokens
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-04/storefront_access_tokens/{storefront_access_token_id}.json
method: delete
operationId: deprecated_202004_delete_storefront_access_tokens_param_storefront_access_token_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-07/storefront_access_tokens.json
method: post
operationId: deprecated_202007_create_storefront_access_tokens
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-07/storefront_access_tokens.json
method: get
operationId: deprecated_202007_get_storefront_access_tokens
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-07/storefront_access_tokens/{storefront_access_token_id}.json
method: delete
operationId: deprecated_202007_delete_storefront_access_tokens_param_storefront_access_token_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-10/storefront_access_tokens.json
method: post
operationId: create_storefront_access_tokens
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-10/storefront_access_tokens.json
method: get
operationId: get_storefront_access_tokens
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-10/storefront_access_tokens/{storefront_access_token_id}.json
method: delete
operationId: delete_storefront_access_tokens_param_storefront_access_token_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2021-01/storefront_access_tokens.json
method: post
operationId: deprecated_202101_create_storefront_access_tokens
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2021-01/storefront_access_tokens.json
method: get
operationId: deprecated_202101_get_storefront_access_tokens
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2021-01/storefront_access_tokens/{storefront_access_token_id}.json
method: delete
operationId: deprecated_202101_delete_storefront_access_tokens_param_storefront_access_token_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/unstable/storefront_access_tokens.json
method: post
operationId: deprecated_unstable_create_storefront_access_tokens
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/unstable/storefront_access_tokens.json
method: get
operationId: deprecated_unstable_get_storefront_access_tokens
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/unstable/storefront_access_tokens/{storefront_access_token_id}.json
method: delete
operationId: deprecated_unstable_delete_storefront_access_tokens_param_storefront_access_token_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-01/reports.json
method: get
operationId: deprecated_202001_get_reports
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-01/reports.json
method: post
operationId: deprecated_202001_create_reports
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-01/reports/{report_id}.json
method: get
operationId: deprecated_202001_get_reports_param_report_id
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-01/reports/{report_id}.json
method: put
operationId: deprecated_202001_update_reports_param_report_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-01/reports/{report_id}.json
method: delete
operationId: deprecated_202001_delete_reports_param_report_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-04/reports.json
method: get
operationId: deprecated_202004_get_reports
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-04/reports.json
method: post
operationId: deprecated_202004_create_reports
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-04/reports/{report_id}.json
method: get
operationId: deprecated_202004_get_reports_param_report_id
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-04/reports/{report_id}.json
method: put
operationId: deprecated_202004_update_reports_param_report_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-04/reports/{report_id}.json
method: delete
operationId: deprecated_202004_delete_reports_param_report_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-07/reports.json
method: get
operationId: deprecated_202007_get_reports
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-07/reports.json
method: post
operationId: deprecated_202007_create_reports
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-07/reports/{report_id}.json
method: get
operationId: deprecated_202007_get_reports_param_report_id
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-07/reports/{report_id}.json
method: put
operationId: deprecated_202007_update_reports_param_report_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-07/reports/{report_id}.json
method: delete
operationId: deprecated_202007_delete_reports_param_report_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-10/reports.json
method: get
operationId: get_reports
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-10/reports.json
method: post
operationId: create_reports
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /admin/api/2020-10/reports/{report_id}.json
method: get
operationId: get_reports_param_report_id
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /admin/api/2020-10/reports/{report_id}.json
method: put
operationId: update_reports_param_report_id
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- hi
# --- truncated at 32 KB (533 KB total) ---
# Full source: https://raw.githubusercontent.com/api-evangelist/shopify/refs/heads/main/agentic-access/shopify-agentic-access.yml