Categorías de riesgo
Agrupar por riesgo significa que razonas sobre el radio de impacto, no sobre funcionalidades individuales. Crear un ticket interno y enviarle un correo a un cliente son ambos “crear algo” — pero merecen reglas muy distintas.
Los valores predeterminados son seguros desde el inicio: una herramienta recién conectada deja que los agents lean, pregunta a una persona antes de cambiar cualquier cosa y mantiene apagadas las capacidades peligrosas. Algunas integraciones sugieren valores más estrictos acordes con su naturaleza.
Para las categorías de mayor riesgo — pagos, acciones destructivas, publicación pública, administración — Allow no está disponible. Lo máximo que puedes conceder es Ask approval: en estas siempre hay una persona en el circuito.
Responder no necesita permiso. Por defecto, un agent puede contestar en la conversación donde lo llamaron — el hilo de Slack, el hilo de correo — sin aprobación. Enviar mensajes a cualquier otro destino sigue el veredicto de Comunicación externa. Puedes desactivar esta excepción por conexión.
Excepciones por acción
El veredicto de la categoría suele ser todo lo que necesitas. Para casos específicos, puedes sobrescribir una acción concreta: permitir una escritura rutinaria mientras el resto de la categoría pide aprobación, o apagar por completo una sola acción. Las excepciones siguen la misma regla que todo lo demás — pueden flexibilizar dentro de los límites, pero las categorías de alto riesgo nunca llegan a Allow.Cómo funcionan las aprobaciones
Cuando un agent llega a una acción que requiere aprobación, no la ejecuta — pregunta:- El run se pausa y se crea una solicitud de aprobación que muestra qué quiere hacer el agent y con qué herramienta.
- Se notifica a los aprobadores. Por defecto pueden aprobar
OwneryAdmin; las políticas de aprobación pueden dirigir decisiones específicas a personas o equipos específicos. - Approve y el agent continúa exactamente donde se detuvo. Deny y el agent sigue adelante sin la acción, avisándole a la persona con la que trabaja.
Auditoría
Cada acción que ejecuta un agent, cada decisión de aprobación y cada cambio de permisos queda registrado — qué pasó, quién decidió y cuándo. Los cambios de permisos surten efecto de inmediato. Los permisos los administran los rolesOwner y Admin, por conexión, en Integrations → la conexión → Agent permissions.