A área de agentes é governada por capacidade, não por cargo.
| Ação | Quem pode |
|---|---|
| Ver a lista de agentes | qualquer pessoa do workspace |
| Conversar com um agente publicado | membro ou acima |
| Criar, configurar, publicar, agendar | administrador ou acima |
| Conectar sistemas de fora e aprovar ferramentas | quem administra o workspace |
| Autorizar uma ação | quem tem permissão daquela ação |
A regra que mais importa#
Autorizar o que o agente propôs exige a permissão da ação em si — não basta poder conversar com ele.
Se você não pode reprocessar um pipeline pelo menu, também não pode autorizar o agente a fazer isso. O agente não é um atalho para permissões que você não tem.
Vale em cadeia: quando um coordenador pergunta a um especialista, a permissão é conferida de novo, e continua sendo a sua.
Ação de risco alto pede duas pessoas#
Quem propôs não autoriza a própria proposta. É a mesma ideia de quem paga não aprovar o próprio pagamento.
Agendamento age com a permissão de quem agendou#
Uma execução automática não tem autoridade própria: ela usa a permissão da pessoa que criou o agendamento, conferida a cada disparo. Se essa pessoa for desativada, o agendamento para e diz isso.
Nada cruza entre clientes#
Cada workspace enxerga só os próprios agentes, tabelas, documentos e execuções. Isso não depende de configuração — é o comportamento do sistema.