> ## Documentation Index
> Fetch the complete documentation index at: https://docs.leme.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Permissões e aprovações

> Decida o que agents fazem livremente, o que precisa de um humano e o que fica desligado

Toda conexão tem um painel de **Permissões de agent** que responde a uma pergunta: *o que os agents podem fazer com esta ferramenta?* As ações são agrupadas por risco — não por funcionalidade — e para cada grupo você escolhe um de três veredictos:

| Veredicto           | Significado                                                                         |
| ------------------- | ----------------------------------------------------------------------------------- |
| **Permitir**        | O agent faz sozinho.                                                                |
| **Pedir aprovação** | O agent pode fazer, mas um humano precisa aprovar a cada vez.                       |
| **Nunca**           | Desligado. A capacidade não existe para agents — eles não a veem nem tentam usá-la. |

## Categorias de risco

Agrupar por risco significa raciocinar sobre o raio de impacto, não sobre funcionalidades individuais. Criar um ticket interno e enviar um e-mail a um cliente são ambos "criar algo" — mas merecem regras bem diferentes.

| Categoria               | Abrange                                      | Padrão          |
| ----------------------- | -------------------------------------------- | --------------- |
| **Leitura**             | Listar, pesquisar, consultar informações     | Permitir        |
| **Escrita**             | Criar e editar registros na ferramenta       | Pedir aprovação |
| **Comunicação externa** | Mensagens e e-mails para pessoas             | Pedir aprovação |
| **Publicação pública**  | Conteúdo visível fora da sua organização     | Pedir aprovação |
| **Destrutivo**          | Exclusões e mudanças irreversíveis           | Nunca           |
| **Pagamentos**          | Cobranças, reembolsos, repasses              | Nunca           |
| **Administração**       | Gerenciar membros e permissões da ferramenta | Nunca           |

Os padrões já são seguros de fábrica: uma ferramenta recém-conectada deixa os agents lerem, pergunta a um humano antes de mudar qualquer coisa e mantém capacidades perigosas desligadas. Algumas integrações sugerem padrões mais rígidos, condizentes com sua natureza.

Para as categorias de maior risco — pagamentos, ações destrutivas, publicação pública, administração — **Permitir não está disponível**. O máximo que você pode conceder é *Pedir aprovação*: um humano está sempre no circuito para essas ações.

<Note>
  **Responder não precisa de autorização.** Por padrão, um agent pode responder na conversa em que foi chamado — a thread do Slack, a thread de e-mail — sem aprovação. Mandar mensagem para qualquer *outro* destino segue o veredicto de Comunicação externa. Você pode desligar essa exceção por conexão.
</Note>

## Exceções por ação

O veredicto da categoria costuma ser tudo de que você precisa. Para casos específicos, você pode sobrescrever uma ação individual: permitir uma escrita rotineira enquanto o resto da categoria pede aprovação, ou desligar completamente uma única ação. Exceções seguem a mesma regra de todo o resto — podem afrouxar dentro dos limites, mas as categorias de alto risco continuam nunca chegando a Permitir.

## Como funcionam as aprovações

Quando um agent chega a uma ação que exige aprovação, ele não a executa — ele pergunta:

1. O run pausa e um pedido de aprovação é criado, mostrando o que o agent quer fazer e com qual ferramenta.
2. Os aprovadores são notificados. Por padrão, `Owner` e `Admin` podem aprovar; políticas de aprovação podem encaminhar decisões específicas para pessoas ou times específicos.
3. **Aprovar** e o agent continua exatamente de onde parou. **Negar** e o agent segue em frente sem a ação, avisando a pessoa com quem está trabalhando.

Aprovações valem em todo lugar — conversas, [triggers](/pt-BR/triggers) e [runs via API](/pt-BR/api/runs) seguem as mesmas regras. Não existe porta lateral.

## Auditoria

Cada ação que um agent executa, cada decisão de aprovação e cada mudança de permissões fica registrada — o que aconteceu, quem decidiu e quando. Mudanças de permissões entram em vigor imediatamente.

Permissões são gerenciadas pelas roles `Owner` e `Admin`, por conexão, em **Integrações → a conexão → Permissões de agent**.
