VolundOS

Multi-tenancy: a organização como fronteira

Cada organização é um mundo fechado — agentes, conversas, bases e chaves não vazam para outra. Uma pessoa pode participar de várias e alterna entre elas por um seletor.

Atualizado em 10 de agosto de 2026

Multi-tenancy: a organização como fronteira

Camada funcional

Cada organização é um mundo fechado: agentes, conversas, bases de conhecimento, skills, chaves e Apps pertencem a ela e não vazam para outra. Uma pessoa pode participar de várias organizações e alterna entre elas por um seletor; o que ela vê muda inteiro na troca.

Como o isolamento é garantido

O controle de acesso por organização não depende só do que a tela mostra: a checagem final acontece na camada de dados, conferindo se a pessoa autenticada de fato pertence àquela organização antes de liberar qualquer leitura ou escrita. Isso vale tanto para os dados quanto para os arquivos armazenados (bases de conhecimento, anexos, avatares), que ficam segregados por organização desde a própria forma como são guardados.

Para agentes compartilhados dentro de uma organização, existe ainda uma checagem adicional de quem especificamente tem acesso àquele agente.

Modo administrador

Quem tem papel de dono ou administrador pode alternar, nas telas de listagem (agentes, conhecimento, times, aprovações), entre "minha visão" e "visão da organização inteira". Esse modo só fica realmente ativo quando o papel de administrador da pessoa é confirmado no servidor a cada vez — uma preferência guardada no navegador nunca concede acesso sozinha. Quando ativo, a interface mostra um aviso visual de que a visão ampliada está ligada.

Modo administrador ligado no topo do painel: a barra vermelha marca que a visão passou a ser da organização inteira, e o catálogo de agentes segue listado abaixo

On this page