Segurança

Agentes não podem excluir a menos que você permita

Toda conexão e toda chave de API salva agora recusa exclusões por padrão. Ler, atualizar e criar continuam funcionando, e você decide, por chave e por conexão, o que os agentes podem fazer.

September 24, 2026 · 2 min de leitura

Um agente trabalhando em seu nome tem acesso de verdade: seu SharePoint, seu Google Drive, seu Gmail, as chaves de API que você salvou para ele. Até agora esse acesso não tinha opinião sobre o que o agente fazia com ele. Um agente que resolvesse “testar” uma exclusão conseguia excluir.

A partir desta versão, exclusões são recusadas a menos que você permita. Isso vale para toda conexão e toda chave de API salva, em toda tarefa, sem que você mude nada. Ler, atualizar e criar funcionam exatamente como antes.

A caixa de Permissões de uma conexão do Google Drive com os controles Ler, Atualizar, Criar e Excluir
Cada conexão tem quatro controles. Ler está sempre ligado. Excluir fica desligado até você ligar.

O que você já pode fazer

  • Abrir Configurações, depois Chaves de API ou Conexões, e ver de relance o que cada chave ou conexão permite aos agentes: Ler, Atualizar, Criar, Excluir.
  • Ligar Excluir em uma chave ou conexão específica quando quiser que agentes removam conteúdo ali. Você recebe um pedido de confirmação e pode desligar de novo a qualquer momento.
  • Contar com a mesma regra no SharePoint, OneDrive, Outlook, Teams, Planner, Power BI, Power Automate, Business Central, Google Drive, Gmail e Google Agenda, e em toda chave de API usada pela plataforma.
  • Encontrar cada tentativa bloqueada no registro de auditoria, com o agente e a conversa de onde ela veio.
Caixa de confirmação perguntando se os agentes podem excluir com esta conexão
Ligar Excluir pede confirmação antes, porque a maioria dos serviços não consegue desfazer uma exclusão.

Por que isso importa

Excluir é a única ação que não dá para desfazer. Um vídeo removido de um canal, um arquivo sumido de um drive compartilhado, um cadastro de cliente apagado de um ERP: nenhum deles volta com outro comando. Todo o resto que um agente faz pode ser corrigido.

Por isso o padrão agora é o seguro. Um agente pode consultar, alterar o que existe e adicionar itens novos, o que cobre quase todo trabalho. Remover é uma decisão sua, por chave ou por conexão, não algo que o agente ganha de graça junto com a credencial.

A regra também pega exclusões escondidas atrás de outros verbos. Muitos serviços excluem por uma requisição comum a um caminho como chat.delete; essas também são tratadas como exclusões.

A página Conexões nas Configurações, cada conexão com suas etiquetas Ler, Atualizar, Criar e Excluir
As conexões mostram suas permissões no cartão. Um Excluir riscado significa que agentes não podem remover nada ali.

Fluxos de trabalho de exemplo

  • Agências: um agente publica e edita conteúdo de clientes no Drive e no YouTube o dia todo, e nunca consegue remover por engano um arquivo ou vídeo de cliente.
  • Financeiro e operações: um agente cria e atualiza faturas no Business Central; cancelar ou excluir continua com quem responde pelo razão contábil.
  • TI interna: ligue Excluir em uma conexão durante um trabalho de limpeza e desligue quando terminar.

O que vem por aí

Quando uma exclusão for bloqueada no meio de uma tarefa, você não vai precisar ir às Configurações para liberar. A próxima entrada mostra o cartão que aparece no chat e deixa você permitir aquela chamada específica, ou exclusões por um curto período, em um clique.

Construa com CloudStation

Coloque estas novidades para trabalhar com Charlie

Use a CloudStation para organizar agentes de IA, fluxos, apps, credenciais e etapas de revisão em torno de projetos reais de negócio.