Agentes

Veja o que uma chave permite antes de o agente começar

Quando o Charlie coloca um agente em um trabalho com uma das suas chaves de API salvas, um cartão mostra o que aquela chave permite. Chaves que podem excluir esperam o seu aval. Os cartões da plataforma agora também ficam no histórico do chat.

September 24, 2026 · 2 min de leitura

As permissões de um agente eram invisíveis na hora que importava: quando o Charlie o contratava e entregava uma chave. Você descobria o que a chave permitia vendo o que o agente fazia.

Agora o cartão vem primeiro. Quando um agente está prestes a começar com uma das suas chaves de API salvas, a conversa mostra qual chave, qual é a tarefa e as quatro permissões que a chave carrega. Se a chave pode excluir, o agente espera até você dizer pode ir.

Um cartão no chat dizendo que um agente está usando a chave azure:gpt-image-2, com Ler, Atualizar e Criar permitidos e Excluir riscado
Ler, Atualizar, Criar, Excluir. O que está riscado não pode acontecer, seja lá o que o agente resolva tentar.

O que você já pode fazer

  • Ler, no cartão, exatamente o que uma chave permite antes da primeira chamada do agente: Ler, Atualizar, Criar, Excluir.
  • Para uma chave que pode excluir, aprovar ou recusar a contratação pelo cartão. Nada começa até você responder.
  • Para chaves só de atualizar ou só de criar, ver o aviso e seguir. Nenhum clique necessário.
  • Encontrar esses cartões, e todos os outros que a plataforma publica, no histórico da conversa depois de recarregar. Antes eles sumiam.
A página Chaves de API nas Configurações mostrando cada chave salva com suas etiquetas Ler, Atualizar, Criar e Excluir
As mesmas quatro etiquetas aparecem em toda chave salva nas Configurações, então o cartão e as configurações sempre batem.

Por que isso importa

Uma chave é um pacote de capacidades, e quase ninguém lembra o que cada pacote inclui. Mostrar o pacote na contratação transforma um vago “ele tem minha chave do YouTube” em um preciso “ele pode atualizar e criar, não pode excluir”. Essa é a hora de perceber um descompasso, não depois do trabalho.

Fazer as chaves que podem excluir esperarem segue o mesmo princípio do resto desta versão: remover é uma decisão, então é perguntado como tal. E um cartão que sobrevive a um recarregamento significa que o registro dessa decisão fica com a conversa.

Fluxos de trabalho de exemplo

  • Marketing: um agente é contratado para corrigir títulos em um canal. O cartão mostra só Ler e Atualizar; você sabe antes de ele começar que nada pode ser removido.
  • Suporte: um agente recebe uma chave de CRM que pode excluir registros. O cartão espera; você aprova para esta tarefa, e só esta tarefa.
  • Auditorias: volte em uma conversa e veja cada chave entregue a um agente e o que cada uma permitia, em ordem.

O que vem por aí

O mesmo cartão de contratação está chegando às conexões como Google Drive e SharePoint, para que um trabalho que vai precisar excluir pergunte antes de começar, e não na hora do bloqueio.

Construa com CloudStation

Coloque estas novidades para trabalhar com Charlie

Use a CloudStation para organizar agentes de IA, fluxos, apps, credenciais e etapas de revisão em torno de projetos reais de negócio.