Skip to main content
Toda conexão tem um painel de Permissões de agent que responde a uma pergunta: o que os agents podem fazer com esta ferramenta? As ações são agrupadas por risco — não por funcionalidade — e para cada grupo você escolhe um de três veredictos:

Categorias de risco

Agrupar por risco significa raciocinar sobre o raio de impacto, não sobre funcionalidades individuais. Criar um ticket interno e enviar um e-mail a um cliente são ambos “criar algo” — mas merecem regras bem diferentes. Os padrões já são seguros de fábrica: uma ferramenta recém-conectada deixa os agents lerem, pergunta a um humano antes de mudar qualquer coisa e mantém capacidades perigosas desligadas. Algumas integrações sugerem padrões mais rígidos, condizentes com sua natureza. Para as categorias de maior risco — pagamentos, ações destrutivas, publicação pública, administração — Permitir não está disponível. O máximo que você pode conceder é Pedir aprovação: um humano está sempre no circuito para essas ações.
Responder não precisa de autorização. Por padrão, um agent pode responder na conversa em que foi chamado — a thread do Slack, a thread de e-mail — sem aprovação. Mandar mensagem para qualquer outro destino segue o veredicto de Comunicação externa. Você pode desligar essa exceção por conexão.

Exceções por ação

O veredicto da categoria costuma ser tudo de que você precisa. Para casos específicos, você pode sobrescrever uma ação individual: permitir uma escrita rotineira enquanto o resto da categoria pede aprovação, ou desligar completamente uma única ação. Exceções seguem a mesma regra de todo o resto — podem afrouxar dentro dos limites, mas as categorias de alto risco continuam nunca chegando a Permitir.

Como funcionam as aprovações

Quando um agent chega a uma ação que exige aprovação, ele não a executa — ele pergunta:
  1. O run pausa e um pedido de aprovação é criado, mostrando o que o agent quer fazer e com qual ferramenta.
  2. Os aprovadores são notificados. Por padrão, Owner e Admin podem aprovar; políticas de aprovação podem encaminhar decisões específicas para pessoas ou times específicos.
  3. Aprovar e o agent continua exatamente de onde parou. Negar e o agent segue em frente sem a ação, avisando a pessoa com quem está trabalhando.
Aprovações valem em todo lugar — conversas, triggers e runs via API seguem as mesmas regras. Não existe porta lateral.

Auditoria

Cada ação que um agent executa, cada decisão de aprovação e cada mudança de permissões fica registrada — o que aconteceu, quem decidiu e quando. Mudanças de permissões entram em vigor imediatamente. Permissões são gerenciadas pelas roles Owner e Admin, por conexão, em Integrações → a conexão → Permissões de agent.