> ## Content Index
> Fetch the complete content index at: https://blog.cloud-station.io/llms.txt
> Use this file to discover other available public pages before exploring further.

# Veja o que uma chave permite antes de o agente começar
- URL: https://blog.cloud-station.io/changelog/pt/see-what-a-key-allows-before-an-agent-starts-pt/
- Published: 2026-09-24T10:00:00.000Z
- Updated: 2026-09-24T17:08:02.000Z
- Description: Quando o Charlie coloca um agente em um trabalho com uma das suas chaves de API salvas, um cartão mostra o que aquela chave permite. Chaves que podem excluir esperam o seu aval. Os cartões da plataforma agora também ficam no histórico do chat.
- Author: Oumnya Benhassou
- Tags: #changelog, #cat-agents, #tr-see-what-a-key-allows-before-an-agent-starts, #lang-pt

As permissões de um agente eram invisíveis na hora que importava: quando o Charlie o contratava e entregava uma chave. Você descobria o que a chave permitia vendo o que o agente fazia.

Agora o cartão vem primeiro. Quando um agente está prestes a começar com uma das suas chaves de API salvas, a conversa mostra qual chave, qual é a tarefa e as quatro permissões que a chave carrega. Se a chave pode excluir, o agente espera até você dizer pode ir.

![Um cartão no chat dizendo que um agente está usando a chave azure:gpt-image-2, com Ler, Atualizar e Criar permitidos e Excluir riscado](https://blog.cloud-station.io/content/images/2026/09/cl191-card-key-scope.png)

Ler, Atualizar, Criar, Excluir. O que está riscado não pode acontecer, seja lá o que o agente resolva tentar.

## O que você já pode fazer

- Ler, no cartão, exatamente o que uma chave permite antes da primeira chamada do agente: Ler, Atualizar, Criar, Excluir.
- Para uma chave que pode excluir, aprovar ou recusar a contratação pelo cartão. Nada começa até você responder.
- Para chaves só de atualizar ou só de criar, ver o aviso e seguir. Nenhum clique necessário.
- Encontrar esses cartões, e todos os outros que a plataforma publica, no histórico da conversa depois de recarregar. Antes eles sumiam.

![A página Chaves de API nas Configurações mostrando cada chave salva com suas etiquetas Ler, Atualizar, Criar e Excluir](https://blog.cloud-station.io/content/images/2026/09/cl191-settings-api-keys.png)

As mesmas quatro etiquetas aparecem em toda chave salva nas Configurações, então o cartão e as configurações sempre batem.

## Por que isso importa

Uma chave é um pacote de capacidades, e quase ninguém lembra o que cada pacote inclui. Mostrar o pacote na contratação transforma um vago “ele tem minha chave do YouTube” em um preciso “ele pode atualizar e criar, não pode excluir”. Essa é a hora de perceber um descompasso, não depois do trabalho.

Fazer as chaves que podem excluir esperarem segue o mesmo princípio do resto desta versão: remover é uma decisão, então é perguntado como tal. E um cartão que sobrevive a um recarregamento significa que o registro dessa decisão fica com a conversa.

## Fluxos de trabalho de exemplo

- **Marketing:** um agente é contratado para corrigir títulos em um canal. O cartão mostra só Ler e Atualizar; você sabe antes de ele começar que nada pode ser removido.
- **Suporte:** um agente recebe uma chave de CRM que pode excluir registros. O cartão espera; você aprova para esta tarefa, e só esta tarefa.
- **Auditorias:** volte em uma conversa e veja cada chave entregue a um agente e o que cada uma permitia, em ordem.

## O que vem por aí

O mesmo cartão de contratação está chegando às conexões como Google Drive e SharePoint, para que um trabalho que vai precisar excluir pergunte antes de começar, e não na hora do bloqueio.