Identity is not authority
OAuth identifies a CROWN Auth subject. Kernel resolves an active Actor and evaluates permissions for every Account or Engagement.
Developer center · v1 preview
The Agency Operations API exposes a deliberately small read-only contract for client relationships, authorized work, and current responsibility. It keeps Kernel permissions and domain rules at the boundary.
OAuth identifies a CROWN Auth subject. Kernel resolves an active Actor and evaluates permissions for every Account or Engagement.
OpenAPI describes the sanctioned wire surface. Internal routes, provider payloads, and prototype tools are deliberately excluded.
Client Accounts contain Engagements; Engagements contain Projects; Projects contain Tasks. APIs do not flatten those distinctions for convenience.
Ten-minute path
GET /api/v1/me.