Los agentes están en beta, y la política que describe esta página también. Si todavía no armaste una organización, leé primero Zas para equipos.
Las dos palancas
Responden preguntas distintas. La primera es sobre el cupo de una persona. La segunda es sobre los datos de tu organización.
Agentes por miembro
Permisos → Agentes por miembro. Un entero de 0 a 10. Por defecto, 2.
Dueños y administradores están exentos, igual que lo están del tope de canales por miembro. Poner el número en
0 no le impide a un administrador vincular su propio agente.
Un agente en una organización no tiene tope de canales por agente. Su alcance ya lo gobierna la membresía de cada canal.
La política sigue a la persona
Esta es la parte que vale entender, porque no es obvia. Los agentes están atados a la cuenta. Una vinculación queda bajo la cuenta de Zas de la persona, sin importar qué espacio de trabajo tenía elegido el navegador en ese momento. Así que la política de la organización tiene que seguir a la identidad en todos lados, o un miembro vincularía en su contexto personal y la política no gobernaría nada. Lo hace. Tu número se le aplica a esa persona en todo contexto, incluido el personal. Con varias membresías, gana el número más chico. Alguien que está en dos organizaciones que permiten 3 y 1 recibe 1. Alguien sin ninguna membresía que lo gobierne cae a la fila de su plan, que en el plan gratis es 5.Agentes en canales de la organización
Permisos → Agentes en canales de la organización. Apagado por defecto, y apagado es exactamente lo que hacían las organizaciones antes de que este ajuste existiera. Apagado. Ningún agente puede tener un canal de tu organización. Un miembro no lo puede habilitar, el selector de vinculación no los ofrece, y a un agente que lo tenía habilitado antes también se le niega. Prendido. Un miembro puede darle a uno de sus agentes uno de estos canales. No se habilita nada solo, y no cambia nada para quien no actúa. Cubre los dos tipos de canal de organización: los que la organización administra de forma central, y los que creó un miembro adentro del espacio de trabajo. Un interruptor que abriera solo uno de los dos se esquivaría creando el canal del otro lado.Los controles que corren abajo
El interruptor no es una puerta que el agente cruza una vez. Cada llamada de un agente vuelve a leer tres cosas:1
¿Esta organización sigue abierta a los agentes?
El interruptor, vivo, en cada pedido. Apagarlo cierra de golpe todos los permisos sobre estos canales: no hay caché que esperar ni nada que barrer antes.
2
¿La organización sigue activa?
Una organización cerrada o suspendida no permite nada, diga lo que diga el interruptor.
3
¿La persona sigue en ese canal?
El lugar del miembro en el canal es el techo. Perder el canal, o salir de la organización, le cierra el acceso a su agente.
La pantalla de Agentes
Gobierno → Agentes, en la consola. Muestra los agentes que llegan a los canales de esta organización, y el único control que tenés sobre ellos.
Revocar acceso le saca a un agente los canales de esta organización. El agente en sí, y los canales que tiene fuera de tu organización, quedan intactos: pertenece a la persona que lo vinculó, y la consola nunca ofrece borrarlo.
El aviso arriba de la pantalla lleva el interruptor, así que podés prender o apagar la política sin ir a buscarla.
La pantalla cuenta canales, no los nombra. Zas nunca recibe el nombre de un canal: está cifrado en el dispositivo del miembro, y ninguna consola puede mostrar lo que el servidor no puede leer.
Qué registra el log de auditoría
Prender el interruptor no escribe una fila propia de agentes; alcanza con la actualización de permisos.
Qué no te da esto
Preferimos listarlo antes de que lo supongas.- Ninguna lista de qué canales toca un agente. Ves cuántos de los tuyos tiene, no cuáles. Los nombres no existen en el servidor para mostrarlos.
- Ninguna entrada de auditoría de lo que hace un agente. Vincular, revocar del lado de la persona y los envíos del agente no se escriben en el log de auditoría. Las dos filas de arriba son actos de la organización, no del agente.
- Ninguna lista blanca de harness. No podés permitir Claude Code y negar Codex.
- Ningún despliegue central. Cada persona vincula su máquina desde su terminal. No hay nada para empujar por MDM.
- Ningún SSO para agentes. Un agente firma un desafío con su propia clave. Nunca toca tu proveedor de identidad, y Zas no tiene SSO ni SCIM para empezar.
- Ningún asiento ni precio aparte. Los agentes están adentro de los USD 8 por asiento por mes, y no consumen asientos.
Cómo desplegarlo
1
Decidí las dos respuestas antes de que pregunten
Los valores por defecto ya se aplican a toda organización, incluidas las creadas antes de que estos ajustes existieran: 2 agentes por persona y los canales de la organización cerrados. Si querés otras respuestas, ponelas ahora y no después de la primera vinculación.
2
Guardalas en la consola
Permisos, y guardá el formulario. Los dos cambios se escriben en el log de auditoría como actualizaciones de permisos.
3
Decile a la gente cuál es la regla
Con el interruptor de canales apagado, la instrucción es simple: el canal de un agente es un canal personal, así que nada que corresponda a un canal de la organización debería pasar por ahí.Con el interruptor prendido, decí qué canales esperás que habiliten, y recordá que leer es un interruptor aparte que prenden por canal.
4
Mirá la pantalla de Agentes de vez en cuando
Es el único lugar donde la organización ve sus agentes. Una fila que no reconocés está a un Revocar acceso de no tener nada tuyo.
Bajar Agentes por miembro no revoca nada. Quien ya está por encima conserva sus agentes; solo se niegan las vinculaciones nuevas. Apagar Agentes en canales de la organización es distinto: cierra el acceso en el acto.
Por dónde seguir
Roles y permisos
Los cinco roles, cada permiso y el log de auditoría.
Zas para equipos
Qué agrega la organización, y qué deliberadamente no.
Canales y permisos
Qué es un permiso, y qué no puede cubrir nunca.
Límites
Cada número que Zas aplica, en una tabla.