O agente age como quem conversa
Um agente age com a autoridade de quem está pedindo, não com a do dono dele. A regra, onde ela vale, e a única exceção deliberada.
O agente age como quem conversa
Camada funcional
Um agente compartilhado — o Oráculo antes de todos — é usado por muita gente. Até 24/09/2026, quem apenas conversava com ele conseguia, sem perceber, configurá-lo e agir com a autoridade do dono: ligar uma integração, criar um agendamento, informar uma senha. Tudo isso ficava gravado em nome de quem tinha ativado o agente, não de quem pediu de fato — e continuava valendo depois, inclusive para disparos automáticos.
Mudou em 24-25/09/2026, e a regra nova cabe numa frase.
A regra, em uma frase
Quem responde por uma execução é a pessoa que está de fato por trás dela — quem conversa, quem criou o agendamento, quem iniciou a esteira. Nunca, automaticamente, o dono do agente.
| Por onde vem o trabalho | Quem responde por ele |
|---|---|
| Conversa pela tela, pelo aplicativo ou por chamada de programa | quem conversa, ou a pessoa dona da chave usada |
| Agendamento, ou gatilho ligado a outro aplicativo | quem criou o gatilho |
| Esteira de agentes | quem iniciou a execução |
| Um agente acionando outro | quem responde pela execução que começou tudo |
| Telegram, WhatsApp, link público e webhook | o dono do agente — a única exceção, e ela é deliberada |
A exceção existe porque nesses canais não há como saber quem está do outro lado. É justamente por isso que o Oráculo deixou de atender por eles: ele é o agente com mais alcance dentro da organização, e agir sem saber por quem seria o pior lugar para abrir essa porta. Os demais agentes continuam atendendo nesses canais normalmente.
O que isso muda no dia a dia
- Pedir ao agente para configurar alguma coisa — ligar uma integração, criar um agendamento, conectar um servidor de ferramentas, mexer numa base de conhecimento, publicar uma skill — agora exige que você tenha permissão de configurar aquele agente. Não basta o agente ter a capacidade ligada. E o que nasce dali fica registrado no seu nome.
- Um agendamento dispara como quem o criou. Se essa pessoa sai da organização ou perde acesso ao agente, o agendamento é desligado em vez de continuar disparando com um acesso que já não existe. Para agendamentos antigos, criados antes de a plataforma registrar o autor, vale a mesma regra aplicada ao dono do agente.
- Aprovações, planos e pedidos de credencial ficam no nome de quem pediu.
- Uma credencial que você informa numa conversa é sua. Se você não tem permissão de configurar aquele agente, o que você digitar no Cofre passa a valer só nas suas execuções, e não pode ser compartilhado — nem com outra pessoa, nem com outro agente. A recusa é a mesma pela tela e pedindo ao agente.
O que continua como era, de propósito
- A escolha de com qual conta uma integração age (a do dono, a de quem conversa, ou uma conta fixa) continua existindo e não mudou.
- A conexão com o aplicativo externo continua sendo a do dono do agente: é a conta dele que está inscrita para receber o evento. Isso é outra coisa da autoridade da execução, que segue a tabela acima — quem criou o gatilho. Uma responde por onde o aviso chega, a outra por em nome de quem o agente age depois que ele chega.
- Agente comum segue atendendo em Telegram, WhatsApp, link público e webhook. A restrição de canal vale só para o Oráculo.
Organizações e acesso
A organização é a fronteira de tudo. Todo recurso — agente, conversa, base de conhecimento, skill, aplicativo — pertence a uma organização, e o acesso é verificado…
Trilha de auditoria da organização
Registra quem fez o quê, quando e com qual resultado na organização, numa área própria das configurações que só quem é proprietário ou administrador consegue ver.