- 01Systems and records
- Source and destination applications, environments, APIs, events, files, databases, record identifiers, ownership, update frequency, retention, residency, and existing integrations that must remain stable.
- 02Identity and permission
- User, service, tenant, role, scopes, audience, consent, approval, credential lifecycle, secret storage, revocation, separation of duties, and the server-side checks for each operation.
- 03Data and model contract
- Field definitions, sensitivity, required and optional values, validation, provenance, freshness, transformation, model input, model output, uncertainty, version, and prohibited disclosure.
- 04Action and operation
- Read, search, draft, create, update, notify, approve, retry, cancel, compensate, reconcile, rate limits, latency, volume, service windows, monitoring, incidents, and fallback responsibility.