Pular para o conteúdo principal

Conta de execução

Todo agente roda sob a conta de execução da organização — nunca sob a conta da pessoa que o acionou.

Por que não a sua conta​

Um agendamento dispara às três da manhã. Um endereço HTTP é chamado por um sistema, sem pessoa envolvida. Se a execução dependesse da sua sessão, ela pararia quando você saísse de férias — ou, pior, continuaria agindo em seu nome depois que você deixasse a empresa.

A conta de execução resolve isso: a organização responde pelas ações dos seus agentes.

Uma por organização​

Existe uma conta de execução por organização, configurada por quem administra a organização no Imaginne. Ela precisa estar ativa para que agentes rodem.

Sem conta de execução ativa:

  • agentes com etapas de IA não publicam;
  • execuções falham logo no início, com mensagem explícita.

O que ela decide​

DecisãoConsequência
Quem responde pela açãoA auditoria registra a organização como executora
Quais políticas valemAs políticas da organização resolvidas para essa identidade
O que a IA alcançaAs skills e integrações permitidas para essa identidade

Os três eixos, nunca misturados​

EixoO que registra
Quem pediuA pessoa que acionou, ou a execução que chamou
Como foi disparadaManual, agendamento, endereço, outro agente, repetição
Sob qual identidade rodouA conta de execução

Nenhuma requisição de cliente pode alterar esses valores: eles vêm da sessão e da configuração da organização, nunca de um cabeçalho ou de um campo do corpo.

Permissões concedidas durante a execução​

Cada execução recebe uma autorização de escopo curto, válida só para aquela execução, contendo exatamente o que a versão publicada declarou.

Duas propriedades:

  • Nenhuma etapa adiciona capacidade. O que uma etapa pede é conferido contra o que a execução recebeu; pedir a mais é recusado.
  • A autorização é emitida no momento de executar, não quando a execução é criada — uma execução que ficou na fila não começa com uma autorização vencida.

Quando algo dá errado​

SintomaSignificado
Falha por conta de execução não configuradaA organização não tem conta de execução
Falha por conta desativadaEla existe e está inativa
Falha por identidade divergenteA execução foi criada sob outra identidade
Falha por autorização revogada ou expiradaA execução perdeu a autorização durante o trabalho

Em todos os casos, a execução falha em vez de continuar com menos do que deveria.

Próximos passos​