根本的には、 `write` のみみたいな暗黙のワイルドカード自体が API を硬直させる (後から追加された権限が意図せず巻き込まれる) のでデザインとしてダメですね
web UI あたりなら一括チェックのボタンがあってもいいけど、 API としては既知の非ワイルドカード項目を列挙する形であるべき。
もちろんしっかり設計してあって将来の予期せぬ追加がないことに自信を持てるなら、限定的なワイルドカード導入もありかもしれないけど。
API (not web UI) にワイルドカード指定を許すと、古いアプリケーションが新しい意図せぬ権限を巻き込んでリクエストしかねないので良くない。あくまで人間がインタラクティブにやる前提でのみ許すべき