Virto Commerce Agentic Access
Virto Commerce exposes 426 API operations that an AI agent could call, of which 283 are state-changing ‘acting’ operations. This is a recommended x-agentic-access execution contract — the scope, audience, consequence tier, short-lived token constraints, and escalation each action should carry before it is handed to an autonomous agent.
By consequence: 143 read, 237 write, 37 physical, and 9 safety-critical.
9 operations are classed safety-critical and should require human-in-the-loop approval at runtime.
Contracts are classified heuristically from the provider’s OpenAPI and refresh on every APIs.io network build; audience is bound per deployment. The model follows Curity’s Access Intelligence (apidays Munich 2026). Browse every provider’s agent contracts at agentic-access.apis.io.
By consequence
Highest-consequence actions
The physical and safety-critical operations an agent could invoke — the ones that most warrant scoped tokens, tight TTLs, and escalation. Full per-operation contracts are in the source below.
| Method | Path | Consequence | Human-in-loop |
|---|---|---|---|
| POST | /api/changes/changed-entities/reset | safety-critical | required |
| POST | /api/platform-cache/reset | safety-critical | required |
| POST | /api/platform/security/users/{loginOrEmail}/requestpasswordreset | safety-critical | required |
| POST | /api/platform/security/users/{userId}/resetpasswordconfirm | safety-critical | required |
| DELETE | /api/platform/security/users/{userId}/sessions | safety-critical | required |
| DELETE | /api/platform/security/users/{userId}/sessions/{id} | safety-critical | required |
| POST | /api/platform/security/users/{userId}/validatepasswordresettoken | safety-critical | required |
| POST | /api/platform/security/users/{userName}/resetpassword | safety-critical | required |
| POST | /revoke/token | safety-critical | required |
| POST | /api/carts/availshippingrates | physical | conditional |
| PATCH | /api/carts/patch/{cartId}/payments/{paymentId} | physical | conditional |
| PATCH | /api/carts/patch/{cartId}/shipments/{shipmentId} | physical | conditional |
| POST | /api/carts/{cartId}/payments | physical | conditional |
| POST | /api/carts/{cartId}/shipments | physical | conditional |
| PUT | /api/inventory/fulfillmentcenters | physical | conditional |
| DELETE | /api/inventory/fulfillmentcenters | physical | conditional |
| POST | /api/inventory/fulfillmentcenters/batch | physical | conditional |
| POST | /api/inventory/fulfillmentcenters/plenty | physical | conditional |
| POST | /api/inventory/fulfillmentcenters/search | physical | conditional |
| PATCH | /api/inventory/fulfillmentcenters/{id} | physical | conditional |
| POST | /api/order/customerOrders | physical | conditional |
| PUT | /api/order/customerOrders | physical | conditional |
| DELETE | /api/order/customerOrders | physical | conditional |
| POST | /api/order/customerOrders/indexed/search | physical | conditional |
| PUT | /api/order/customerOrders/recalculate | physical | conditional |
Source
Agentic Access
generated: '2026-07-15'
method: generated
source: openapi/virto-commerce-cart-openapi.json, openapi/virto-commerce-catalog-openapi.json,
openapi/virto-commerce-customer-openapi.json, openapi/virto-commerce-inventory-openapi.json,
openapi/virto-commerce-marketing-openapi.json, openapi/virto-commerce-orders-openapi.json,
openapi/virto-commerce-platform-openapi.json, openapi/virto-commerce-pricing-openapi.json,
openapi/virto-commerce-quote-openapi.json, openapi/virto-commerce-store-openapi.json
description: Recommended x-agentic-access execution contracts, classified heuristically from
the OpenAPI. A governance starting point for exposing this API to AI agents — review and bind
audience per deployment. See research/curity/agentic-governance/.
summary:
operations: 426
by_action_class:
connected: 143
acting: 283
by_consequence:
read: 143
write: 237
physical: 37
safety-critical: 9
human_in_the_loop_required: 9
operations:
- path: /api/carts/{storeId}/{customerId}/{cartName}/{currency}/{cultureName}/current
method: get
operationId: CartModule_GetCart
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/carts/{cartId}/itemscount
method: get
operationId: CartModule_GetCartItemsCount
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/carts/{cartId}/items
method: post
operationId: CartModule_AddItemToCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}/items
method: put
operationId: CartModule_ChangeCartItem
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}/items
method: delete
operationId: CartModule_ClearCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}/items/{lineItemId}
method: delete
operationId: CartModule_RemoveCartItem
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}
method: patch
operationId: CartModule_MergeWithCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}
method: get
operationId: CartModule_GetCartById
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/carts/{cartId}/availshippingrates
method: get
operationId: CartModule_GetAvailableShippingRates
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/carts/availshippingrates
method: post
operationId: CartModule_GetAvailableShippingRatesByContext
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}/availpaymentmethods
method: get
operationId: CartModule_GetAvailablePaymentMethods
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/carts/{cartId}/coupons/{couponCode}
method: post
operationId: CartModule_AddCartCoupon
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}/coupons/{couponCode}
method: delete
operationId: CartModule_RemoveCartCoupon
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}/shipments
method: post
operationId: CartModule_AddOrUpdateCartShipment
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/{cartId}/payments
method: post
operationId: CartModule_AddOrUpdateCartPayment
x-agentic-access:
action-class: acting
consequence: physical
subject: required
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/search
method: post
operationId: CartModule_SearchShoppingCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- cart:read
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts
method: post
operationId: CartModule_Create
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- cart:create
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts
method: put
operationId: CartModule_UpdateShoppingCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- cart:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts
method: delete
operationId: CartModule_DeleteCarts
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- cart:delete
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/recalculate
method: post
operationId: CartModule_RecalculateTotals
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/patch/{id}
method: patch
operationId: CartModule_PatchCart
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- cart:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/patch/{cartId}/items/{lineItemId}
method: patch
operationId: CartModule_PatchCartItem
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- cart:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/patch/{cartId}/shipments/{shipmentId}
method: patch
operationId: CartModule_PatchCartShipment
x-agentic-access:
action-class: acting
consequence: physical
subject: required
scope:
- cart:update
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/carts/patch/{cartId}/payments/{paymentId}
method: patch
operationId: CartModule_PatchCartPayment
x-agentic-access:
action-class: acting
consequence: physical
subject: required
scope:
- cart:update
audience: null
token:
max-ttl: 300
exchange: true
purpose-required: true
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/automatic-link-queries/search
method: post
operationId: AutomaticLinkQuery_Search
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:read
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/automatic-link-queries
method: post
operationId: AutomaticLinkQuery_Create
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:create
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/automatic-link-queries
method: put
operationId: AutomaticLinkQuery_Update
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/automatic-link-queries
method: delete
operationId: AutomaticLinkQuery_Delete
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:delete
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/automatic-link-queries/{id}
method: get
operationId: AutomaticLinkQuery_Get
x-agentic-access:
action-class: connected
consequence: read
subject: optional
scope:
- catalog:read
token:
max-ttl: 3600
audit: none
- path: /api/catalog/products/associations/{productId}
method: get
operationId: CatalogModuleAssociations_GetProductAssociations
x-agentic-access:
action-class: connected
consequence: read
subject: optional
scope:
- catalog:read
token:
max-ttl: 3600
audit: none
- path: /api/catalog/products/associations/get/multiple
method: post
operationId: CatalogModuleAssociations_GetProductsAssociations
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:read
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/associations
method: post
operationId: CatalogModuleAssociations_UpdateAssociations
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/associations
method: delete
operationId: CatalogModuleAssociations_Delete
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:delete
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/associations/search
method: post
operationId: CatalogModuleAssociations_Search
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:read
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/associations/{id}
method: patch
operationId: CatalogModuleAssociations_PatchAssociation
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/brand-settings/store/{storeId}
method: get
operationId: CatalogModuleBrandSetting_GetByStoreId
x-agentic-access:
action-class: connected
consequence: read
subject: optional
scope:
- catalog:read
token:
max-ttl: 3600
audit: none
- path: /api/brand-settings
method: put
operationId: CatalogModuleBrandSetting_Update
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/catalogs/search
method: post
operationId: CatalogModuleCatalogs_SearchCatalogs
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/catalogs/{id}
method: get
operationId: CatalogModuleCatalogs_GetCatalog
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/catalogs/{id}
method: delete
operationId: CatalogModuleCatalogs_DeleteCatalog
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:delete
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/catalogs/{id}
method: patch
operationId: CatalogModuleCatalogs_PatchCatalog
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/catalogs/outer/{outerId}
method: get
operationId: CatalogModuleCatalogs_GetCatalogByOuterId
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/catalogs/getnew
method: get
operationId: CatalogModuleCatalogs_GetNewCatalog
x-agentic-access:
action-class: connected
consequence: read
subject: optional
scope:
- catalog:create
token:
max-ttl: 3600
audit: none
- path: /api/catalog/catalogs/getnewvirtual
method: get
operationId: CatalogModuleCatalogs_GetNewVirtualCatalog
x-agentic-access:
action-class: connected
consequence: read
subject: optional
scope:
- catalog:create
token:
max-ttl: 3600
audit: none
- path: /api/catalog/catalogs
method: post
operationId: CatalogModuleCatalogs_CreateCatalog
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:create
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/catalogs
method: put
operationId: CatalogModuleCatalogs_UpdateCatalog
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/categories/{id}
method: get
operationId: CatalogModuleCategories_GetCategory
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/categories/{id}
method: patch
operationId: CatalogModuleCategories_PatchCategory
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/categories/outer/{outerId}
method: get
operationId: CatalogModuleCategories_GetCategoryByOuterId
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/categories
method: get
operationId: CatalogModuleCategories_GetCategoriesByIdsAsync
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/categories
method: post
operationId: CatalogModuleCategories_CreateOrUpdateCategory
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/categories
method: delete
operationId: CatalogModuleCategories_DeleteCategory
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/categories/plenty
method: post
operationId: CatalogModuleCategories_GetCategoriesByPlentyIds
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/{catalogId}/categories-by-codes
method: post
operationId: CatalogModuleCategories_GetCategoriesByCodes
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/{catalogId}/categories/newcategory
method: get
operationId: CatalogModuleCategories_GetNewCategory
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/categories/batch
method: post
operationId: CatalogModuleCategories_SaveCategories
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/categories/{id}/automatic-links
method: post
operationId: CatalogModuleCategories_UpdateAutomaticLinks
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/categories/{id}/automatic-links
method: delete
operationId: CatalogModuleCategories_DeleteAutomaticLinks
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/configurations/{id}
method: get
operationId: CatalogModuleConfigurations_GetConfiguration
x-agentic-access:
action-class: connected
consequence: read
subject: optional
scope:
- catalog:configurations:read
token:
max-ttl: 3600
audit: none
- path: /api/catalog/products/configurations/{id}
method: patch
operationId: CatalogModuleConfigurations_PatchConfiguration
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:configurations:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/configurations/search
method: post
operationId: CatalogModuleConfigurations_SearchConfigurations
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:configurations:read
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/configurations
method: post
operationId: CatalogModuleConfigurations_CreateOrUpdateConfiguration
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- catalog:configurations:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/search/products
method: post
operationId: CatalogModuleIndexedSearch_SearchProducts
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/search/products/suggestions
method: post
operationId: CatalogModuleIndexedSearch_GetProductSuggestions
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/search/categories
method: post
operationId: CatalogModuleIndexedSearch_SearchCategories
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/listentries
method: post
operationId: CatalogModuleListEntry_ListItemsSearchAsync
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/listentrylinks
method: post
operationId: CatalogModuleListEntry_CreateLinks
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/listentrylinks/bulkcreate
method: post
operationId: CatalogModuleListEntry_BulkCreateLinks
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/listentrylinks/search
method: post
operationId: CatalogModuleListEntry_SearchLinks
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/listentrylinks/delete
method: post
operationId: CatalogModuleListEntry_DeleteLinks
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/listentries/move
method: post
operationId: CatalogModuleListEntry_Move
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/listentries/delete
method: post
operationId: CatalogModuleListEntry_Delete
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/measures/{id}
method: get
operationId: CatalogModuleMeasures_GetMeasureById
x-agentic-access:
action-class: connected
consequence: read
subject: optional
scope:
- measures:access
token:
max-ttl: 3600
audit: none
- path: /api/catalog/measures/{id}
method: patch
operationId: CatalogModuleMeasures_PatchMeasure
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- measures:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/measures/search
method: post
operationId: CatalogModuleMeasures_SearchMeasures
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- measures:read
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/measures
method: post
operationId: CatalogModuleMeasures_CreateMeasure
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- measures:create
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/measures
method: put
operationId: CatalogModuleMeasures_UpdateMeasure
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- measures:update
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/measures
method: delete
operationId: CatalogModuleMeasures_DeleteMeasures
x-agentic-access:
action-class: acting
consequence: write
subject: required
scope:
- measures:delete
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/measures/default
method: get
operationId: CatalogModuleMeasures_GetDefaultMeasures
x-agentic-access:
action-class: connected
consequence: read
subject: optional
scope:
- measures:read
token:
max-ttl: 3600
audit: none
- path: /api/catalog/products/{id}
method: get
operationId: CatalogModuleProducts_GetProductById
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/products/{id}
method: patch
operationId: CatalogModuleProducts_PatchProduct
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/outer/{outerId}
method: get
operationId: CatalogModuleProducts_GetProductByOuterId
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/{catalogId}/products-by-codes
method: post
operationId: CatalogModuleProducts_GetByCodes
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products
method: get
operationId: CatalogModuleProducts_GetProductByIds
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/products
method: post
operationId: CatalogModuleProducts_SaveProduct
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products
method: delete
operationId: CatalogModuleProducts_DeleteProduct
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products
method: patch
operationId: CatalogModuleProducts_BulkPatchProducts
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/products/plenty
method: post
operationId: CatalogModuleProducts_GetProductByPlentyIds
x-agentic-access:
action-class: acting
consequence: write
subject: required
audience: null
token:
max-ttl: 900
escalation:
human-in-the-loop: conditional
triggers:
- abnormal
- high-value
audit: required
- path: /api/catalog/{catalogId}/products/getnew
method: get
operationId: CatalogModuleProducts_GetNewProductByCatalog
x-agentic-access:
action-class: connected
consequence: read
subject: optional
token:
max-ttl: 3600
audit: none
- path: /api/catalog/{catalogId}/categories/{categoryId}/products/getnew
method: get
operationId: CatalogModuleProducts_GetNewProductByCatalogAndCategory
x-agentic-access:
action-class: connected
consequence: read
subject:
# --- truncated at 32 KB (148 KB total) ---
# Full source: https://raw.githubusercontent.com/api-evangelist/virto-commerce/refs/heads/main/agentic-access/virto-commerce-agentic-access.yml