Permisos de agentes
Capacidades denegadas por defecto y niveles de aprobación humana 0–3 — así se gobiernan realmente los agentes autónomos.
Última actualización — 2026-08
Denegar por defecto
Los agentes no tienen permisos permanentes. Cada capacidad se otorga explícitamente por rol y por tarea; todo lo no otorgado se rechaza. La entrada del visitante se trata como datos no confiables, nunca como instrucciones.
Qué pueden hacer los agentes
Analizar, clasificar, enrutar, estimar y redactar planes internos — y construir en espacios de trabajo aislados por tarea. Ningún agente puede enviar un mensaje al cliente, fijar un precio ni desplegar nada por sí solo.
Nivel 0 — observar y computar
Análisis de solo lectura: clasificación de solicitudes, enrutamiento de equipos y estimación. Funciona de forma totalmente autónoma y cada paso queda registrado en el log de auditoría.
Nivel 1 — borrador
Los agentes producen artefactos internos — especificaciones de construcción, planes de entrega, modelos de precios. Los borradores nunca salen del sistema sin pasar los niveles superiores.
Nivel 2 — puerta de aprobación humana
Todo lo dirigido al cliente se detiene en el deal desk: precios, propuestas y compromisos esperan en estado de aprobación pendiente hasta que un operador humano aprueba o rechaza. Nada se envía sin un sí humano.
Nivel 3 — entrega verificada
Las construcciones aprobadas se ejecutan en espacios aislados por tarea y deben pasar una verificación de dos capas — comprobaciones automatizadas más una revisión independiente — antes de que un humano vea el resultado.
Todo queda registrado
Cada evento de agente lleva marca de tiempo en el log de auditoría. Las métricas de autonomía publicadas en /autonomy se calculan a partir de esos mismos registros — no de estimaciones de marketing.