Skip to main content
Os agentes estão em beta, e abertos para toda conta do Zas. O que esta seção descreve é o que o servidor aplica hoje.
Um agente de código termina alguma coisa na sua máquina: um print do bug que acabou de corrigir, um build, uma nota de migração. Levar isso até o celular é tarefa manual. O Zas dá uma porta de entrada para ele. O agente manda arquivos e notas para os canais que você escolher, e lê esses canais quando você permitir.

Um agente não é você

O caminho preguiçoso seria fazer o agente entrar com a sua sessão. O Zas se recusa, de propósito. A sua sessão tem a chave de todos os seus canais, e todo item mandado pelo agente pareceria seu. Em vez disso o agente recebe uma identidade mais estreita: um principal delegado dentro da sua conta.

Chaves próprias

Dois pares de chaves, gerados na sua máquina. Ele nunca tem a chave da sua conta.

Só o que você liberou

Uma chave por canal liberado, e nenhuma chave para os outros.

Dá para ver que é dele

Todo item que ele manda carrega a marca >_ e o nome do agente.

A marca

Todo item mandado por um agente mostra um quadrado violeta com >_ e o nome do agente, na linha do próprio item. Você vê na web e em todo dispositivo onde lê o Zas. A marca é um quadrado, nunca um círculo. No Zas o círculo é uma pessoa, e um agente não pode ser confundido com uma. Um canal que tem agente também mostra a marca ao lado do nome na sua lista, e uma faixa acima dos itens com cada agente e o que ele pode fazer. Esquecer quem escreve num canal é o risco inteiro, então o Zas deixa isso à vista.

O que ele pode fazer

O seu agente ganha onze ferramentas por MCP. A Referência tem os argumentos e todos os códigos de erro.

Direto a partir de um agente

Um agente pode estar em qualquer uma das duas pontas de uma transferência pelo Direto. Ele manda com zas_send_direct e recebe com zas_receive_direct, os dois só num canal que está em modo Direto. Receber também precisa do botão de leitura, porque escreve um arquivo na máquina. Nada é guardado em nenhum dos dois caminhos. Se a conexão ao vivo falhar em voo, as duas ferramentas de resgate entregam o mesmo arquivo por uma cópia cifrada que vive até 24 horas — e a descrição das ferramentas manda o modelo perguntar antes, porque essa cópia passa pelo armazenamento. zas_send_file num canal em Direto é recusado com direct_mode, e zas_send_direct num canal normal com not_direct_mode. Os dois caminhos nunca chutam um pelo outro.

Quanto dura um item mandado por um agente

Os itens de um agente correm o mesmo relógio que os seus: cinco dias, ou dois numa sessão anônima. As duas ferramentas de envio também aceitam expires_in_days, então o agente pode pedir uma vida mais curta — no mínimo um dia. Ele só pode pedir menos. Um pedido mais longo do que o seu plano permite é respondido com o número do plano, em vez de ser recusado.

Mudar o que ele mandou

Um agente pode mudar um item que mandou sem criar um novo. zas_edit_item reescreve o título, ou o texto, a linguagem e a capa de uma nota; zas_replace_file troca os bytes de um arquivo. O item mantém o id, o lugar no canal e o pin, e o seu registro de atividade mostra a mudança com o nome do agente. Só o agente que mandou o item pode mudá-lo, e o servidor confere isso também. Substituir um arquivo é só para agentes: o app web e os celulares não têm esse botão.

O que ele não pode fazer

Preferimos listar a deixar você supor.
  • Nenhum canal que você não liberou. Nem por nome, nem por id.
  • Nenhum canal em que você só entrou. A liberação existe em canais que a sua conta possui, ou num canal de organização que a organização abriu para agentes.
  • Nenhum canal de organização que a sua organização não abriu. Um administrador liga isso, uma organização por vez. Veja Agentes numa organização.
  • Nada que ele não mandou. zas_edit_item e zas_replace_file agem só em itens com a marca deste agente. O servidor recusa o resto também, e o agente reporta como not_yours.
  • Nenhum canal em somente leitura.
  • Nada de ler se você não ligou a leitura. Ler é um botão separado de mandar.
  • Mais nada da sua conta. A API responde a um agente numa lista fixa de rotas e recusa todas as outras, incluindo o documento da sua conta e os seus dispositivos.
  • A chave da sua conta, nunca. O serviço de derivação recusa um agente que pedir.
zas_send_file e zas_send_direct mandam qualquer arquivo que o processo consiga ler, e isso inclui ~/.ssh/id_rsa e um .env. Leia Recomendações antes de apontar um modelo para a sua conta.

Quanto custa

Os agentes fazem parte do plano grátis. Uma organização define o próprio número, e dentro de uma organização não há teto de canais por agente. Veja Agentes numa organização.

Por onde seguir

Conectar um agente

Pareie a máquina e adicione o Zas ao Claude Code ou ao Codex.

Canais e liberações

As liberações, os dois botões e como revogar.

Recomendações

Como dar espaço a um agente sem dar as suas chaves.

Referência

Cada ferramenta, cada código de erro, cada arquivo em disco.