Skip to content

Beta module namespace

models

Beta routes may change with notice and are NOT covered by the 24-month stable window of the core contract.

Every module route is enumerated with method, path, auth and required permission; request/response schemas are not published for the beta surface.

67 operations

MethodPathRequired permissionAuthenticationSummary
get/v1/m/models/access-tier-entitlementsmodels:routing:readBearer tokenLists operator-attested entitlement states, optionally filtered by tier or state.
put/v1/m/models/access-tier-entitlementsmodels:routing:writeBearer tokenRecords the current provider-side entitlement state for one restricted tier.
get/v1/m/models/admission-policymodels:admission:readBearer tokenmodels module route (requires models:admission:read)
put/v1/m/models/admission-policymodels:admission:adminBearer tokenUpserts the per-tenant trust root. Admin-tier, audited.
get/v1/m/models/agent-artifactsmodels:registry:readBearer tokenmodels module route (requires models:registry:read)
post/v1/m/models/agent-artifactsmodels:registry:writeBearer tokenmodels module route (requires models:registry:write)
get/v1/m/models/agent-artifacts/aibommodels:registry:readBearer tokenReturns the live agent-supply-chain BOM (read-only export, not sealed; read-tier, not audited — observer effect).
post/v1/m/models/agent-artifacts/aibommodels:registry:writeBearer tokenGenerates the agent-supply-chain BOM, anchors the audit-chain head, persists an append-only models.agent_aibom seal and self-audits it — the same pattern as handleSealAIBOM on the artifact inventory, so it is tamper-evident evidence (and a SEPARATE evidence class from the model-lineage seals compliance counts).
get/v1/m/models/agent-artifacts/aibomsmodels:registry:readBearer tokenLists the agent-supply-chain BOM seals.
delete/v1/m/models/agent-artifacts/{id}models:registry:writeBearer tokenmodels module route (requires models:registry:write)
get/v1/m/models/aibomsmodels:registry:readBearer tokenmodels module route (requires models:registry:read)
get/v1/m/models/catalogmodels:catalog:readBearer tokenReturns the declared reference catalog.
get/v1/m/models/data-governancemodels:catalog:readBearer tokenReturns the Claude context-management / memory-tool + ZDR-eligibility matrix (CLA-15): for each feature, whether it can clear the model's working context server-side (a forensics implication), where its data persists, and whether it is ZDR-eligible (a data-residency concern).
get/v1/m/models/datasetsmodels:registry:readBearer tokenmodels module route (requires models:registry:read)
post/v1/m/models/datasetsmodels:registry:writeBearer tokenmodels module route (requires models:registry:write)
delete/v1/m/models/datasets/{id}models:registry:writeBearer tokenmodels module route (requires models:registry:write)
get/v1/m/models/featuresmodels:catalog:readBearer tokenReturns the capability matrix: per API feature, which declared families support it.
get/v1/m/models/finetune-jobsmodels:registry:readBearer tokenmodels module route (requires models:registry:read)
post/v1/m/models/finetune-jobsmodels:registry:writeBearer tokenmodels module route (requires models:registry:write)
get/v1/m/models/finetune-jobs/{id}models:registry:readBearer tokenmodels module route (requires models:registry:read)
put/v1/m/models/finetune-jobs/{id}models:registry:writeBearer tokenRecords a status/lineage transition on a fine-tune job (the control plane TRACKS the job; it does not run it).
get/v1/m/models/gpai-posturemodels:gpai:readBearer tokenLists the attested GPAI posture of brokered providers, optionally filtered by provider_ref or verified.
put/v1/m/models/gpai-posturemodels:gpai:writeBearer tokenRecords (or replaces) a provider's GPAI posture.
get/v1/m/models/inference-deploymentsmodels:registry:readBearer tokenmodels module route (requires models:registry:read)
post/v1/m/models/inference-deploymentsmodels:registry:writeBearer tokenmodels module route (requires models:registry:write)
put/v1/m/models/inference-deployments/{id}models:registry:writeBearer tokenmodels module route (requires models:registry:write)
delete/v1/m/models/inference-deployments/{id}models:registry:writeBearer tokenmodels module route (requires models:registry:write)
get/v1/m/models/keysmodels:keys:readBearer tokenLists key/workspace governance references, optionally filtered by ref_kind, provider_ref or status.
post/v1/m/models/keysmodels:keys:writeBearer tokenRegisters a new key/workspace governance reference.
put/v1/m/models/keys/{id}models:keys:writeBearer tokenUpdates a key/workspace governance reference in place.
delete/v1/m/models/keys/{id}models:keys:writeBearer tokenRemoves a key/workspace governance reference.
get/v1/m/models/model-accessmodels:model-access:readBearer tokenmodels module route (requires models:model-access:read)
post/v1/m/models/model-accessmodels:model-access:adminBearer tokenmodels module route (requires models:model-access:admin)
put/v1/m/models/model-access/{id}models:model-access:adminBearer tokenmodels module route (requires models:model-access:admin)
delete/v1/m/models/model-access/{id}models:model-access:adminBearer tokenmodels module route (requires models:model-access:admin)
get/v1/m/models/model-admissionsmodels:admission:readBearer tokenmodels module route (requires models:admission:read)
get/v1/m/models/model-groupsmodels:model-group:readBearer tokenmodels module route (requires models:model-group:read)
post/v1/m/models/model-groupsmodels:model-group:writeBearer tokenmodels module route (requires models:model-group:write)
get/v1/m/models/model-groups/{id}models:model-group:readBearer tokenmodels module route (requires models:model-group:read)
put/v1/m/models/model-groups/{id}models:model-group:writeBearer tokenmodels module route (requires models:model-group:write)
delete/v1/m/models/model-groups/{id}models:model-group:writeBearer tokenDeletes a model-group, but REFUSES (409) while any model-access grant still targets it — symmetric with create-time validateTargetGroup, which blocks a grant to a non-existent group.
get/v1/m/models/model-versionsmodels:registry:readBearer tokenmodels module route (requires models:registry:read)
post/v1/m/models/model-versionsmodels:registry:writeBearer tokenmodels module route (requires models:registry:write)
delete/v1/m/models/model-versions/{id}models:registry:writeBearer tokenmodels module route (requires models:registry:write)
post/v1/m/models/model-versions/{id}/admitmodels:admission:writeBearer tokenVerifies an OMS v1.0 signature for a model_version and records the verdict (upsert, claim-vs-verified).
get/v1/m/models/modelsmodels:catalog:readBearer tokenLists the governed core models (the live estate, enriched).
get/v1/m/models/models/{id}models:catalog:readBearer tokenReturns one governed model with its provider reference.
get/v1/m/models/owned-modelsmodels:registry:readBearer tokenmodels module route (requires models:registry:read)
post/v1/m/models/owned-modelsmodels:registry:writeBearer tokenmodels module route (requires models:registry:write)
get/v1/m/models/owned-models/{id}models:registry:readBearer tokenmodels module route (requires models:registry:read)
put/v1/m/models/owned-models/{id}models:registry:writeBearer tokenmodels module route (requires models:registry:write)
delete/v1/m/models/owned-models/{id}models:registry:writeBearer tokenmodels module route (requires models:registry:write)
get/v1/m/models/owned-models/{id}/aibommodels:registry:readBearer tokenReturns the live AI bill of materials for an owned model (read-only export, not sealed).
post/v1/m/models/owned-models/{id}/aibommodels:registry:writeBearer tokenGenerates the AIBOM, computes its canonical content hash, anchors the current audit-chain head, persists an append-only models.aibom seal record and self-audits the seal as the next ledger event — making the AIBOM tamper-evident compliance evidence (the same pattern as compliance's evidence package).
get/v1/m/models/owned-models/{id}/model-cardmodels:registry:readBearer tokenReturns the generated model card for an owned model (read-only export from the live inventory; read-tier, not audited — observer effect, exactly like the AIBOM generate route).
get/v1/m/models/platformsmodels:platforms:readBearer tokenReturns the declared platforms reference.
get/v1/m/models/rate-limitsmodels:ratelimits:readBearer tokenReturns the read-only rate-limit inventory.
get/v1/m/models/routing-policiesmodels:routing:readBearer tokenLists routing policies.
post/v1/m/models/routing-policiesmodels:routing:writeBearer tokenCreates a routing policy.
get/v1/m/models/routing-policies/{id}models:routing:readBearer tokenReturns one routing policy.
put/v1/m/models/routing-policies/{id}models:routing:writeBearer tokenUpdates a routing policy in place.
delete/v1/m/models/routing-policies/{id}models:routing:writeBearer tokenDeletes a routing policy.
post/v1/m/models/routing-policies/{id}/executemodels:routing:adminBearer tokenResolves a stored routing policy AND executes the resolved target chain through the governed Executor, emitting the result's CostSample.
post/v1/m/models/routing-policies/{id}/resolvemodels:routing:readBearer tokenResolves a stored routing policy against the governed estate and returns the routing decision.
get/v1/m/models/tool-typesmodels:catalog:readBearer tokenReturns the declared dated Anthropic tool-type catalog.
get/v1/m/models/workspace-residencymodels:keys:readBearer tokenLists the persisted per-workspace residency references, optionally filtered by workspace_ref.
put/v1/m/models/workspace-residencymodels:keys:writeBearer tokenRecords (or replaces) one workspace's residency reference.