Categorias de risco
Agrupar por risco significa raciocinar sobre o raio de impacto, não sobre funcionalidades individuais. Criar um ticket interno e enviar um e-mail a um cliente são ambos “criar algo” — mas merecem regras bem diferentes.
Os padrões já são seguros de fábrica: uma ferramenta recém-conectada deixa os agents lerem, pergunta a um humano antes de mudar qualquer coisa e mantém capacidades perigosas desligadas. Algumas integrações sugerem padrões mais rígidos, condizentes com sua natureza.
Para as categorias de maior risco — pagamentos, ações destrutivas, publicação pública, administração — Permitir não está disponível. O máximo que você pode conceder é Pedir aprovação: um humano está sempre no circuito para essas ações.
Responder não precisa de autorização. Por padrão, um agent pode responder na conversa em que foi chamado — a thread do Slack, a thread de e-mail — sem aprovação. Mandar mensagem para qualquer outro destino segue o veredicto de Comunicação externa. Você pode desligar essa exceção por conexão.
Exceções por ação
O veredicto da categoria costuma ser tudo de que você precisa. Para casos específicos, você pode sobrescrever uma ação individual: permitir uma escrita rotineira enquanto o resto da categoria pede aprovação, ou desligar completamente uma única ação. Exceções seguem a mesma regra de todo o resto — podem afrouxar dentro dos limites, mas as categorias de alto risco continuam nunca chegando a Permitir.Como funcionam as aprovações
Quando um agent chega a uma ação que exige aprovação, ele não a executa — ele pergunta:- O run pausa e um pedido de aprovação é criado, mostrando o que o agent quer fazer e com qual ferramenta.
- Os aprovadores são notificados. Por padrão,
OwnereAdminpodem aprovar; políticas de aprovação podem encaminhar decisões específicas para pessoas ou times específicos. - Aprovar e o agent continua exatamente de onde parou. Negar e o agent segue em frente sem a ação, avisando a pessoa com quem está trabalhando.
Auditoria
Cada ação que um agent executa, cada decisão de aprovação e cada mudança de permissões fica registrada — o que aconteceu, quem decidiu e quando. Mudanças de permissões entram em vigor imediatamente. Permissões são gerenciadas pelas rolesOwner e Admin, por conexão, em Integrações → a conexão → Permissões de agent.