> ## Content Index
> Fetch the complete content index at: https://blog.cloud-station.io/llms.txt
> Use this file to discover other available public pages before exploring further.

# Agentes não podem excluir a menos que você permita
- URL: https://blog.cloud-station.io/changelog/pt/agents-cannot-delete-unless-you-allow-it-pt/
- Published: 2026-09-24T09:00:00.000Z
- Updated: 2026-09-24T17:07:27.000Z
- Description: Toda conexão e toda chave de API salva agora recusa exclusões por padrão. Ler, atualizar e criar continuam funcionando, e você decide, por chave e por conexão, o que os agentes podem fazer.
- Author: Oumnya Benhassou
- Tags: #changelog, #cat-security, #tr-agents-cannot-delete-unless-you-allow-it, #lang-pt

Um agente trabalhando em seu nome tem acesso de verdade: seu SharePoint, seu Google Drive, seu Gmail, as chaves de API que você salvou para ele. Até agora esse acesso não tinha opinião sobre o que o agente fazia com ele. Um agente que resolvesse “testar” uma exclusão conseguia excluir.

A partir desta versão, exclusões são recusadas a menos que você permita. Isso vale para toda conexão e toda chave de API salva, em toda tarefa, sem que você mude nada. Ler, atualizar e criar funcionam exatamente como antes.

![A caixa de Permissões de uma conexão do Google Drive com os controles Ler, Atualizar, Criar e Excluir](https://blog.cloud-station.io/content/images/2026/09/cl191-permissions-dialog.png)

Cada conexão tem quatro controles. Ler está sempre ligado. Excluir fica desligado até você ligar.

## O que você já pode fazer

- Abrir Configurações, depois Chaves de API ou Conexões, e ver de relance o que cada chave ou conexão permite aos agentes: Ler, Atualizar, Criar, Excluir.
- Ligar Excluir em uma chave ou conexão específica quando quiser que agentes removam conteúdo ali. Você recebe um pedido de confirmação e pode desligar de novo a qualquer momento.
- Contar com a mesma regra no SharePoint, OneDrive, Outlook, Teams, Planner, Power BI, Power Automate, Business Central, Google Drive, Gmail e Google Agenda, e em toda chave de API usada pela plataforma.
- Encontrar cada tentativa bloqueada no registro de auditoria, com o agente e a conversa de onde ela veio.

![Caixa de confirmação perguntando se os agentes podem excluir com esta conexão](https://blog.cloud-station.io/content/images/2026/09/cl191-delete-confirm.png)

Ligar Excluir pede confirmação antes, porque a maioria dos serviços não consegue desfazer uma exclusão.

## Por que isso importa

Excluir é a única ação que não dá para desfazer. Um vídeo removido de um canal, um arquivo sumido de um drive compartilhado, um cadastro de cliente apagado de um ERP: nenhum deles volta com outro comando. Todo o resto que um agente faz pode ser corrigido.

Por isso o padrão agora é o seguro. Um agente pode consultar, alterar o que existe e adicionar itens novos, o que cobre quase todo trabalho. Remover é uma decisão sua, por chave ou por conexão, não algo que o agente ganha de graça junto com a credencial.

A regra também pega exclusões escondidas atrás de outros verbos. Muitos serviços excluem por uma requisição comum a um caminho como `chat.delete`; essas também são tratadas como exclusões.

![A página Conexões nas Configurações, cada conexão com suas etiquetas Ler, Atualizar, Criar e Excluir](https://blog.cloud-station.io/content/images/2026/09/cl191-settings-connections.png)

As conexões mostram suas permissões no cartão. Um Excluir riscado significa que agentes não podem remover nada ali.

## Fluxos de trabalho de exemplo

- **Agências:** um agente publica e edita conteúdo de clientes no Drive e no YouTube o dia todo, e nunca consegue remover por engano um arquivo ou vídeo de cliente.
- **Financeiro e operações:** um agente cria e atualiza faturas no Business Central; cancelar ou excluir continua com quem responde pelo razão contábil.
- **TI interna:** ligue Excluir em uma conexão durante um trabalho de limpeza e desligue quando terminar.

## O que vem por aí

Quando uma exclusão for bloqueada no meio de uma tarefa, você não vai precisar ir às Configurações para liberar. A próxima entrada mostra o cartão que aparece no chat e deixa você permitir aquela chamada específica, ou exclusões por um curto período, em um clique.