> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# Agentes en una organización de Zas

> Un administrador tiene dos palancas sobre los agentes de código: cuántos puede vincular cada miembro, y si un agente llega a los canales de la organización. Esta página dice qué cubren y qué no.

<Note>
  Los agentes están en **beta**, y la política que describe esta página también. Si todavía no armaste una organización, leé primero [Zas para equipos](/es/enterprise/index).
</Note>

Los agentes de código llegan a una empresa haya o no haya decisión al respecto. Zas le da a un administrador dos palancas sobre ellos, y es honesto sobre su tamaño.

## Las dos palancas

| Palanca                                                                                                       | Dónde    | Por defecto |
| ------------------------------------------------------------------------------------------------------------- | -------- | ----------- |
| **Agentes por miembro** — cuántos agentes puede vincular cada persona                                         | Permisos | 2           |
| **Agentes en canales de la organización** — si un agente puede tener alguno de los canales de la organización | Permisos | Apagado     |

Responden preguntas distintas. La primera es sobre el cupo de una persona. La segunda es sobre los datos de tu organización.

## Agentes por miembro

**Permisos → Agentes por miembro.** Un entero de 0 a 10. Por defecto, **2**.

| Valor      | Qué pasa                                                                          |
| ---------- | --------------------------------------------------------------------------------- |
| `0`        | Miembros e invitados no pueden vincular ningún agente.                            |
| `1` a `10` | Cada miembro o invitado puede tener esa cantidad de agentes, revocados incluidos. |

Dueños y administradores están **exentos**, igual que lo están del tope de canales por miembro. Poner el número en `0` no le impide a un administrador vincular su propio agente.

Un agente en una organización no tiene tope de canales por agente. Su alcance ya lo gobierna la membresía de cada canal.

### La política sigue a la persona

Esta es la parte que vale entender, porque no es obvia.

Los agentes están atados a la **cuenta**. Una vinculación queda bajo la cuenta de Zas de la persona, sin importar qué espacio de trabajo tenía elegido el navegador en ese momento. Así que la política de la organización tiene que seguir a la identidad en todos lados, o un miembro vincularía en su contexto personal y la política no gobernaría nada.

Lo hace. Tu número se le aplica a esa persona en todo contexto, incluido el personal.

**Con varias membresías, gana el número más chico.** Alguien que está en dos organizaciones que permiten 3 y 1 recibe 1.

Alguien sin ninguna membresía que lo gobierne cae a la fila de su plan, que en el plan gratis es 5.

## Agentes en canales de la organización

**Permisos → Agentes en canales de la organización.** Apagado por defecto, y apagado es exactamente lo que hacían las organizaciones antes de que este ajuste existiera.

**Apagado.** Ningún agente puede tener un canal de tu organización. Un miembro no lo puede habilitar, el selector de vinculación no los ofrece, y a un agente que lo tenía habilitado antes también se le niega.

**Prendido.** Un miembro puede darle a uno de sus agentes uno de estos canales. No se habilita nada solo, y no cambia nada para quien no actúa.

<Warning>
  Este interruptor **no exime a nadie**, dueños y administradores incluidos. Los otros permisos son sobre el cupo de una persona; este es sobre los datos de tu organización.
</Warning>

Cubre **los dos tipos** de canal de organización: los que la organización administra de forma central, y los que creó un miembro adentro del espacio de trabajo. Un interruptor que abriera solo uno de los dos se esquivaría creando el canal del otro lado.

### Los controles que corren abajo

El interruptor no es una puerta que el agente cruza una vez. Cada llamada de un agente vuelve a leer tres cosas:

<Steps>
  <Step title="¿Esta organización sigue abierta a los agentes?">
    El interruptor, vivo, en cada pedido. Apagarlo cierra de golpe todos los permisos sobre estos canales: no hay caché que esperar ni nada que barrer antes.
  </Step>

  <Step title="¿La organización sigue activa?">
    Una organización cerrada o suspendida no permite nada, diga lo que diga el interruptor.
  </Step>

  <Step title="¿La persona sigue en ese canal?">
    El lugar del miembro en el canal es el techo. Perder el canal, o salir de la organización, le cierra el acceso a su agente.
  </Step>
</Steps>

Un permiso es solo una clave. Estos tres controles son la puerta, y Zas la revisa cada vez.

## La pantalla de Agentes

**Gobierno → Agentes**, en la consola. Muestra los agentes que llegan a los canales de esta organización, y el único control que tenés sobre ellos.

| Columna          | Qué dice                                           |
| ---------------- | -------------------------------------------------- |
| Persona          | El miembro a cuya cuenta pertenece el agente.      |
| Agente           | Su nombre y su harness: Claude Code, Codex u otro. |
| Canales          | Cuántos canales **de esta organización** tiene.    |
| Primer permiso   | Cuándo recibió el primero.                         |
| Última actividad | Cuándo hizo su último pedido.                      |

**Revocar acceso** le saca a un agente los canales de esta organización. El agente en sí, y los canales que tiene fuera de tu organización, quedan intactos: pertenece a la persona que lo vinculó, y la consola nunca ofrece borrarlo.

El aviso arriba de la pantalla lleva el interruptor, así que podés prender o apagar la política sin ir a buscarla.

<Note>
  La pantalla cuenta canales, no los nombra. Zas nunca recibe el nombre de un canal: está cifrado en el dispositivo del miembro, y ninguna consola puede mostrar lo que el servidor no puede leer.
</Note>

## Qué registra el log de auditoría

| Acción                        | Cuándo                                                                                   |
| ----------------------------- | ---------------------------------------------------------------------------------------- |
| Una actualización de permisos | Cada cambio de cualquiera de los dos ajustes, como cualquier otro permiso.               |
| `agents.policy_disabled`      | Apagar **Agentes en canales de la organización**, con la cantidad de permisos que cerró. |
| `agents.access_revoked`       | Revocar el acceso de un agente desde la pantalla de Agentes.                             |

Prender el interruptor no escribe una fila propia de agentes; alcanza con la actualización de permisos.

## Qué no te da esto

Preferimos listarlo antes de que lo supongas.

* **Ninguna lista de qué canales toca un agente.** Ves cuántos de los tuyos tiene, no cuáles. Los nombres no existen en el servidor para mostrarlos.
* **Ninguna entrada de auditoría de lo que hace un agente.** Vincular, revocar del lado de la persona y los envíos del agente no se escriben en el [log de auditoría](/es/enterprise/roles-and-permissions). Las dos filas de arriba son actos de la organización, no del agente.
* **Ninguna lista blanca de harness.** No podés permitir Claude Code y negar Codex.
* **Ningún despliegue central.** Cada persona vincula su máquina desde su terminal. No hay nada para empujar por MDM.
* **Ningún SSO para agentes.** Un agente firma un desafío con su propia clave. Nunca toca tu proveedor de identidad, y Zas [no tiene SSO ni SCIM](/es/enterprise/index) para empezar.
* **Ningún asiento ni precio aparte.** Los agentes están adentro de los USD 8 por asiento por mes, y no consumen asientos.

## Cómo desplegarlo

<Steps>
  <Step title="Decidí las dos respuestas antes de que pregunten">
    Los valores por defecto ya se aplican a toda organización, incluidas las creadas antes de que estos ajustes existieran: **2** agentes por persona y los canales de la organización **cerrados**. Si querés otras respuestas, ponelas ahora y no después de la primera vinculación.
  </Step>

  <Step title="Guardalas en la consola">
    **Permisos**, y guardá el formulario. Los dos cambios se escriben en el log de auditoría como actualizaciones de permisos.
  </Step>

  <Step title="Decile a la gente cuál es la regla">
    Con el interruptor de canales apagado, la instrucción es simple: el canal de un agente es un canal personal, así que nada que corresponda a un canal de la organización debería pasar por ahí.

    Con el interruptor prendido, decí qué canales esperás que habiliten, y recordá que **leer** es un interruptor aparte que prenden por canal.
  </Step>

  <Step title="Mirá la pantalla de Agentes de vez en cuando">
    Es el único lugar donde la organización ve sus agentes. Una fila que no reconocés está a un **Revocar acceso** de no tener nada tuyo.
  </Step>
</Steps>

<Note>
  Bajar **Agentes por miembro** no revoca nada. Quien ya está por encima conserva sus agentes; solo se niegan las vinculaciones nuevas. Apagar **Agentes en canales de la organización** es distinto: cierra el acceso en el acto.
</Note>

## Por dónde seguir

<CardGroup cols={2}>
  <Card title="Roles y permisos" icon="user-shield" href="/es/enterprise/roles-and-permissions">
    Los cinco roles, cada permiso y el log de auditoría.
  </Card>

  <Card title="Zas para equipos" icon="building" href="/es/enterprise/index">
    Qué agrega la organización, y qué deliberadamente no.
  </Card>

  <Card title="Canales y permisos" icon="lock" href="/es/agents/grants">
    Qué es un permiso, y qué no puede cubrir nunca.
  </Card>

  <Card title="Límites" icon="book" href="/es/reference/limits">
    Cada número que Zas aplica, en una tabla.
  </Card>
</CardGroup>
