> ## Documentation Index
> Fetch the complete documentation index at: https://docs.leme.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Permisos y aprobaciones

> Decide qué pueden hacer los agents libremente, qué necesita a una persona y qué está apagado

Cada conexión tiene un panel de **Agent permissions** que responde una sola pregunta: *¿qué pueden hacer los agents con esta herramienta?* Las acciones se agrupan por riesgo — no por funcionalidad — y para cada grupo eliges uno de tres veredictos:

| Veredicto        | Significado                                                                      |
| ---------------- | -------------------------------------------------------------------------------- |
| **Allow**        | El agent lo hace por su cuenta.                                                  |
| **Ask approval** | El agent puede hacerlo, pero una persona debe aprobarlo cada vez.                |
| **Never**        | Apagado. La capacidad no existe para los agents — no pueden verla ni intentarla. |

## Categorías de riesgo

Agrupar por riesgo significa que razonas sobre el radio de impacto, no sobre funcionalidades individuales. Crear un ticket interno y enviarle un correo a un cliente son ambos "crear algo" — pero merecen reglas muy distintas.

| Categoría                | Cubre                                                 | Predeterminado |
| ------------------------ | ----------------------------------------------------- | -------------- |
| **Lectura**              | Listar, buscar, consultar información                 | Allow          |
| **Escritura**            | Crear y editar registros en la herramienta            | Ask approval   |
| **Comunicación externa** | Mensajes y correos a personas                         | Ask approval   |
| **Publicación pública**  | Contenido visible fuera de tu organización            | Ask approval   |
| **Destructivo**          | Eliminaciones y cambios irreversibles                 | Never          |
| **Pagos**                | Cobros, reembolsos, transferencias                    | Never          |
| **Administración**       | Administrar los miembros y permisos de la herramienta | Never          |

Los valores predeterminados son seguros desde el inicio: una herramienta recién conectada deja que los agents lean, pregunta a una persona antes de cambiar cualquier cosa y mantiene apagadas las capacidades peligrosas. Algunas integraciones sugieren valores más estrictos acordes con su naturaleza.

Para las categorías de mayor riesgo — pagos, acciones destructivas, publicación pública, administración — **Allow no está disponible**. Lo máximo que puedes conceder es *Ask approval*: en estas siempre hay una persona en el circuito.

<Note>
  **Responder no necesita permiso.** Por defecto, un agent puede contestar en la conversación donde lo llamaron — el hilo de Slack, el hilo de correo — sin aprobación. Enviar mensajes a cualquier *otro* destino sigue el veredicto de Comunicación externa. Puedes desactivar esta excepción por conexión.
</Note>

## Excepciones por acción

El veredicto de la categoría suele ser todo lo que necesitas. Para casos específicos, puedes sobrescribir una acción concreta: permitir una escritura rutinaria mientras el resto de la categoría pide aprobación, o apagar por completo una sola acción. Las excepciones siguen la misma regla que todo lo demás — pueden flexibilizar dentro de los límites, pero las categorías de alto riesgo nunca llegan a Allow.

## Cómo funcionan las aprobaciones

Cuando un agent llega a una acción que requiere aprobación, no la ejecuta — pregunta:

1. El run se pausa y se crea una solicitud de aprobación que muestra qué quiere hacer el agent y con qué herramienta.
2. Se notifica a los aprobadores. Por defecto pueden aprobar `Owner` y `Admin`; las políticas de aprobación pueden dirigir decisiones específicas a personas o equipos específicos.
3. **Approve** y el agent continúa exactamente donde se detuvo. **Deny** y el agent sigue adelante sin la acción, avisándole a la persona con la que trabaja.

Las aprobaciones aplican en todas partes — las conversaciones, los [triggers](/es/triggers) y los [runs por API](/es/api/runs) siguen las mismas reglas. No hay puerta trasera.

## Auditoría

Cada acción que ejecuta un agent, cada decisión de aprobación y cada cambio de permisos queda registrado — qué pasó, quién decidió y cuándo. Los cambios de permisos surten efecto de inmediato.

Los permisos los administran los roles `Owner` y `Admin`, por conexión, en **Integrations → la conexión → Agent permissions**.
