generated: '2026-07-18' method: generated source: openapi/credilinqai-openapi.yml description: Recommended x-agentic-access execution contracts, classified heuristically from the OpenAPI. A governance starting point for exposing this API to AI agents — review and bind audience per deployment. See research/curity/agentic-governance/. summary: operations: 31 by_action_class: acting: 17 connected: 14 by_consequence: safety-critical: 17 read: 14 human_in_the_loop_required: 17 operations: - path: /v1/auth/generate-token method: post operationId: AuthenticationController_generateToken x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/onboarding/check-eligibility method: post operationId: OnboardingController_initiateOnboardingApplication x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/onboarding/initiate-data-processing method: post operationId: OnboardingController_initiateDaraProcessing x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/onboarding/send-agreement method: post operationId: OnboardingController_generateKycDocusign x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v2/kyc/customer/create method: post operationId: KycController_createCustomerKYCV2 x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v2/kyc/customer/update method: put operationId: KycController_updateCustomerKYCV2 x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v2/kyc/director/create method: post operationId: KycController_addDirectorKycV2 x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v2/kyc/director/update method: put operationId: KycController_updateDirectorInformationV2 x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/kyc/send-for-review method: post operationId: KycController_sendKycForReview x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/kyc/details/{applicationId} method: get operationId: KycController_getKycData x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/kyc/individual/create method: post operationId: KycController_createIndividualCustomerKYC x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/kyc/individual/update method: put operationId: KycController_updateIndividualCustomerKYC x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/customer/{customerReferenceNo}/payment-methods method: get operationId: ClientController_getCustomerChosenPaymentMethods x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/customer/{customerReferenceNo}/line-details method: get operationId: ClientController_getCustomerCreditLineDetails x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/customer/{customerReferenceNo}/loans method: get operationId: ClientController_getCustomerActiveLoans x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/customer/holidays/{customerReferenceNo} method: get operationId: ClientController_getHolidaysByCustomer x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/loan/calculateloanschedule method: post operationId: DrawdownController_calculateRepaymentScheduleBNPL x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/loan method: post operationId: DrawdownController_createDrawdownBNPL x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/loan/disburse method: post operationId: DrawdownController_disburseDrawdownBNPL x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/loan/summary/{loanId} method: get operationId: DrawdownController_getDrawdownBNPL x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/payments/loan/initiate-payment method: post operationId: PaymentsController_initiatePaymentBNPLV1 x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/payments/loan/make-payment method: post operationId: PaymentsController_makePaymentBNPLV1 x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/payments/loans/reconcilepayment method: post operationId: PaymentsController_verifyPaymentBNPL x-agentic-access: action-class: acting consequence: safety-critical subject: required audience: null token: max-ttl: 120 exchange: true purpose-required: true proof-of-possession: true escalation: human-in-the-loop: required audit: required - path: /v1/payments/loans/payment/{loanId} method: get operationId: PaymentsController_getAllPaymentsV1 x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/reports/partner/partner-report method: get operationId: ReportController_getPartnerReport x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/reports/customer/{customerReferenceNo}/dashboard method: get operationId: ReportController_getClientDashboardData x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/reports/credit-history/{customerReferenceNo} method: get operationId: ReportController_GetAllCreditHistoryByRefNo x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/others/demographic-info/postal-codes method: get operationId: OthersController_getPostalCodes x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/others/demographic-info/countries method: get operationId: OthersController_getCountries x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/others/demographic-info/addresses method: get operationId: OthersController_getFullAddresses x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none - path: /v1/others/kyc/document-types method: get operationId: OthersController_getKycDocumentType x-agentic-access: action-class: connected consequence: read subject: optional token: max-ttl: 3600 audit: none