Solicitações e aprovações
Uma solicitação de acesso é um pedido pendente para que um agente use uma ferramenta. Elas são criadas automaticamente pela correspondência por IA — cabe aos revisores decidir.
Revisar uma solicitação
Em Solicitações de acesso (Access Requests), cada item mostra:
- o agente e a ferramenta envolvidos;
- a justificativa gerada pela IA (por que o agente precisaria daquela ferramenta);
- o status (pendente, aprovada, rejeitada).
Decida com base no contexto do agente e no princípio do privilégio mínimo: o agente realmente precisa daquela ferramenta para o seu propósito declarado?
- Aprovar — concede o acesso. Na primeira aprovação de um agente, o
client_secreté exibido uma única vez. - Rejeitar — recusa o pedido; registre o motivo para a trilha de auditoria.
Você pode filtrar por status, agente ou ferramenta, e usar aprovação em massa para liberar vários pedidos de uma vez.
Políticas de aprovação
Por padrão, uma solicitação é aprovada por um único revisor. Para acessos mais sensíveis, defina uma política de aprovação (em Políticas de Aprovação) com um dos três tipos:
Quórum — any-of
Aprovada quando N revisores elegíveis votam a favor. Uma rejeição isolada não bloqueia.
{
"type": "any_of",
"required_count": 2,
"approver_roles": ["reviewer", "admin"]
}
Exemplo: basta 2 entre os revisores/admins aprovarem.
Unânime — all-of
Todos os aprovadores listados precisam votar. Uma rejeição já recusa a solicitação.
{
"type": "all_of",
"approver_emails": ["cto@empresa.com", "seguranca@empresa.com"]
}
Sequencial
Os aprovadores votam em ordem. O segundo só é acionado depois que o primeiro aprova.
{
"type": "sequential",
"approver_emails": ["gestor@empresa.com", "cto@empresa.com"]
}
Escalonamento
Uma política pode definir escalonamento após N dias: se a solicitação ficar parada além do prazo, ela é elevada para chamar a atenção dos aprovadores — evitando que pedidos críticos fiquem esquecidos.
Votação
Em solicitações regidas por uma política de múltiplos aprovadores, cada revisor vota (a favor ou contra) com uma justificativa. O AgentHub acompanha os votos recebidos versus os necessários e conclui a decisão quando a regra da política é satisfeita.
Veja também
- Expiração e re-aprovação — o que acontece quando um acesso vence.
- Auditoria — toda aprovação, rejeição e voto é registrada.
- Referência da API — Solicitações e políticas.