Skip to main content
Cada conexión tiene un panel de Agent permissions que responde una sola pregunta: ¿qué pueden hacer los agents con esta herramienta? Las acciones se agrupan por riesgo — no por funcionalidad — y para cada grupo eliges uno de tres veredictos:

Categorías de riesgo

Agrupar por riesgo significa que razonas sobre el radio de impacto, no sobre funcionalidades individuales. Crear un ticket interno y enviarle un correo a un cliente son ambos “crear algo” — pero merecen reglas muy distintas. Los valores predeterminados son seguros desde el inicio: una herramienta recién conectada deja que los agents lean, pregunta a una persona antes de cambiar cualquier cosa y mantiene apagadas las capacidades peligrosas. Algunas integraciones sugieren valores más estrictos acordes con su naturaleza. Para las categorías de mayor riesgo — pagos, acciones destructivas, publicación pública, administración — Allow no está disponible. Lo máximo que puedes conceder es Ask approval: en estas siempre hay una persona en el circuito.
Responder no necesita permiso. Por defecto, un agent puede contestar en la conversación donde lo llamaron — el hilo de Slack, el hilo de correo — sin aprobación. Enviar mensajes a cualquier otro destino sigue el veredicto de Comunicación externa. Puedes desactivar esta excepción por conexión.

Excepciones por acción

El veredicto de la categoría suele ser todo lo que necesitas. Para casos específicos, puedes sobrescribir una acción concreta: permitir una escritura rutinaria mientras el resto de la categoría pide aprobación, o apagar por completo una sola acción. Las excepciones siguen la misma regla que todo lo demás — pueden flexibilizar dentro de los límites, pero las categorías de alto riesgo nunca llegan a Allow.

Cómo funcionan las aprobaciones

Cuando un agent llega a una acción que requiere aprobación, no la ejecuta — pregunta:
  1. El run se pausa y se crea una solicitud de aprobación que muestra qué quiere hacer el agent y con qué herramienta.
  2. Se notifica a los aprobadores. Por defecto pueden aprobar Owner y Admin; las políticas de aprobación pueden dirigir decisiones específicas a personas o equipos específicos.
  3. Approve y el agent continúa exactamente donde se detuvo. Deny y el agent sigue adelante sin la acción, avisándole a la persona con la que trabaja.
Las aprobaciones aplican en todas partes — las conversaciones, los triggers y los runs por API siguen las mismas reglas. No hay puerta trasera.

Auditoría

Cada acción que ejecuta un agent, cada decisión de aprobación y cada cambio de permisos queda registrado — qué pasó, quién decidió y cuándo. Los cambios de permisos surten efecto de inmediato. Los permisos los administran los roles Owner y Admin, por conexión, en Integrations → la conexión → Agent permissions.