Os agentes estão em beta, e a política descrita aqui também. Leia Zas para empresas primeiro se você ainda não montou uma organização.
As duas alavancas
Elas respondem perguntas diferentes. A primeira é sobre a cota de uma pessoa. A segunda é sobre os dados da sua organização.
Agentes por membro
Permissões → Agentes por membro. Um inteiro de 0 a 10. O padrão é 2.
Donos e administradores ficam de fora, do mesmo jeito que ficam de fora do limite de canais por membro. Colocar
0 não impede um administrador de parear o próprio agente.
Um agente numa organização não tem teto de canais por agente. O alcance dele já é governado pela participação nos canais.
A política segue a pessoa
Esta é a parte que vale entender, porque não é óbvia. Os agentes vivem na conta. Um pareamento cai na conta Zas da pessoa, qualquer que fosse o espaço de trabalho escolhido no navegador na hora. Então a política da organização precisa seguir a identidade em todo lugar, ou um membro parearia no contexto pessoal e a política não governaria nada. E é o que ela faz. O seu número vale para aquela pessoa em todo contexto, inclusive o pessoal. Com várias participações, ganha o número menor. Alguém em duas organizações que permitem 3 e 1 fica com 1. Quem não tem nenhuma participação que governe cai na linha do plano, que é 5 no plano grátis.Agentes em canais da organização
Permissões → Agentes em canais da organização. Vem desligado, e desligado é exatamente como as organizações se comportavam antes de este ajuste existir. Desligado. Nenhum agente pode ter um canal da sua organização. Um membro não consegue liberar, a lista do pareamento não os oferece, e um agente que tenha recebido um antes também é recusado. Ligado. Um membro pode dar a um agente dele um desses canais. Nada é liberado sozinho, e nada muda para quem não fizer nada. Ele cobre os dois tipos de canal da organização: os que a organização administra de forma central e os que um membro criou dentro do espaço de trabalho. Um botão que abrisse só um deles seria contornado criando o canal do outro lado.As checagens que rodam por baixo
O botão não é um portão que o agente passa uma vez. Toda chamada de um agente lê de novo três coisas:1
Esta organização continua aberta a agentes?
O botão, ao vivo, em toda requisição. Desligar fecha todas as liberações nesses canais de uma vez — não há cache para esperar nem nada para varrer antes.
2
A organização em si continua ativa?
Uma organização fechada ou suspensa não permite nada, diga o que disser o botão.
3
A pessoa continua nesse canal?
O lugar do próprio membro no canal é o teto. Perder o canal, ou sair da organização, fecha o acesso do agente dele.
A tela Agentes
Governança → Agentes no console. Ela mostra os agentes que alcançam os canais desta organização, e o único controle que você tem sobre eles.
Revogar acesso tira de um agente os canais desta organização. O agente em si, e os canais que ele tem fora da sua organização, ficam intactos — ele pertence à pessoa que o pareou, e o console nunca oferece apagá-lo.
A faixa no alto da tela carrega o próprio botão, então você liga ou desliga a política sem sair procurando.
A tela conta canais em vez de nomeá-los. O Zas nunca recebe o nome de um canal: ele é cifrado no aparelho do membro, e nenhum console mostra o que o servidor não consegue ler.
O que o registro de auditoria guarda
Ligar o botão não escreve linha própria de agente; a atualização de permissões dá conta.
O que isso não te dá
Preferimos listar a deixar você supor.- Nenhuma lista de quais canais um agente alcança. Você vê quantos dos seus ele tem, não os nomes. Os nomes não existem no servidor para serem mostrados.
- Nenhuma entrada de auditoria do que um agente faz. Parear, revogar pela pessoa e os envios do agente não vão para o registro de auditoria. As duas linhas acima são atos da organização, não do agente.
- Nenhuma lista de harnesses permitidos. Você não pode liberar o Claude Code e recusar o Codex.
- Nenhuma instalação central. Cada pessoa pareia a própria máquina do próprio terminal. Não há nada para empurrar por MDM.
- Nenhum SSO para agentes. Um agente assina um desafio com a chave dele. Ele nunca toca no seu provedor de identidade, e o Zas não tem SSO nem SCIM para começar.
- Nenhum assento nem preço separado de agente. Os agentes estão dentro dos USD 8 por assento por mês, e não consomem assentos.
Como colocar em prática
1
Decida as duas respostas antes de perguntarem
Os padrões já valem para toda organização, inclusive as criadas antes destes ajustes existirem: 2 agentes por pessoa, e canais da organização fechados. Se você quer respostas diferentes, defina agora e não depois do primeiro pareamento.
2
Salve no console
Permissões, e salve o formulário. As duas mudanças vão para o registro de auditoria como atualizações de permissões.
3
Diga às pessoas qual é a regra
Com o botão de canais desligado, a instrução é simples: o canal de um agente é um canal pessoal, então nada que pertença a um canal da organização deve passar por ele.Com ele ligado, diga quais canais você espera que as pessoas liberem, e lembre que ler é um botão separado que elas ligam canal por canal.
4
Passe os olhos na tela Agentes de vez em quando
É o único lugar onde a organização vê os agentes dela. Uma linha que você não reconhece está a um Revogar acesso de não ter mais nada seu.
Baixar Agentes por membro não revoga nada. Quem já está acima mantém os agentes; só os pareamentos novos são recusados. Desligar Agentes em canais da organização é diferente: fecha o acesso na hora.
Por onde seguir
Papéis e permissões
Os cinco papéis, cada permissão e o registro de auditoria.
Zas para empresas
O que a organização acrescenta, e o que ela não faz de propósito.
Canais e liberações
O que é uma liberação, e o que ela nunca cobre.
Limites
Cada número que o Zas aplica, numa tabela só.