Pular para o conteúdo principal

Solicitações e aprovações

Uma solicitação de acesso é um pedido pendente para que um agente use uma ferramenta. Elas são criadas automaticamente pela correspondência por IA — cabe aos revisores decidir.

Revisar uma solicitação

Em Solicitações de acesso (Access Requests), cada item mostra:

  • o agente e a ferramenta envolvidos;
  • a justificativa gerada pela IA (por que o agente precisaria daquela ferramenta);
  • o status (pendente, aprovada, rejeitada).

Decida com base no contexto do agente e no princípio do privilégio mínimo: o agente realmente precisa daquela ferramenta para o seu propósito declarado?

  • Aprovar — concede o acesso. Na primeira aprovação de um agente, o client_secret é exibido uma única vez.
  • Rejeitar — recusa o pedido; registre o motivo para a trilha de auditoria.

Você pode filtrar por status, agente ou ferramenta, e usar aprovação em massa para liberar vários pedidos de uma vez.

Políticas de aprovação

Por padrão, uma solicitação é aprovada por um único revisor. Para acessos mais sensíveis, defina uma política de aprovação (em Políticas de Aprovação) com um dos três tipos:

Quórum — any-of

Aprovada quando N revisores elegíveis votam a favor. Uma rejeição isolada não bloqueia.

{
"type": "any_of",
"required_count": 2,
"approver_roles": ["reviewer", "admin"]
}

Exemplo: basta 2 entre os revisores/admins aprovarem.

Unânime — all-of

Todos os aprovadores listados precisam votar. Uma rejeição já recusa a solicitação.

{
"type": "all_of",
"approver_emails": ["cto@empresa.com", "seguranca@empresa.com"]
}

Sequencial

Os aprovadores votam em ordem. O segundo só é acionado depois que o primeiro aprova.

{
"type": "sequential",
"approver_emails": ["gestor@empresa.com", "cto@empresa.com"]
}

Escalonamento

Uma política pode definir escalonamento após N dias: se a solicitação ficar parada além do prazo, ela é elevada para chamar a atenção dos aprovadores — evitando que pedidos críticos fiquem esquecidos.

Votação

Em solicitações regidas por uma política de múltiplos aprovadores, cada revisor vota (a favor ou contra) com uma justificativa. O AgentHub acompanha os votos recebidos versus os necessários e conclui a decisão quando a regra da política é satisfeita.

Veja também