Skip to main content
Os agentes estão em beta, e a política descrita aqui também. Leia Zas para empresas primeiro se você ainda não montou uma organização.
Os agentes de código chegam numa empresa tenha alguém decidido ou não. O Zas dá duas alavancas ao administrador, e é honesto sobre o tamanho delas.

As duas alavancas

Elas respondem perguntas diferentes. A primeira é sobre a cota de uma pessoa. A segunda é sobre os dados da sua organização.

Agentes por membro

Permissões → Agentes por membro. Um inteiro de 0 a 10. O padrão é 2. Donos e administradores ficam de fora, do mesmo jeito que ficam de fora do limite de canais por membro. Colocar 0 não impede um administrador de parear o próprio agente. Um agente numa organização não tem teto de canais por agente. O alcance dele já é governado pela participação nos canais.

A política segue a pessoa

Esta é a parte que vale entender, porque não é óbvia. Os agentes vivem na conta. Um pareamento cai na conta Zas da pessoa, qualquer que fosse o espaço de trabalho escolhido no navegador na hora. Então a política da organização precisa seguir a identidade em todo lugar, ou um membro parearia no contexto pessoal e a política não governaria nada. E é o que ela faz. O seu número vale para aquela pessoa em todo contexto, inclusive o pessoal. Com várias participações, ganha o número menor. Alguém em duas organizações que permitem 3 e 1 fica com 1. Quem não tem nenhuma participação que governe cai na linha do plano, que é 5 no plano grátis.

Agentes em canais da organização

Permissões → Agentes em canais da organização. Vem desligado, e desligado é exatamente como as organizações se comportavam antes de este ajuste existir. Desligado. Nenhum agente pode ter um canal da sua organização. Um membro não consegue liberar, a lista do pareamento não os oferece, e um agente que tenha recebido um antes também é recusado. Ligado. Um membro pode dar a um agente dele um desses canais. Nada é liberado sozinho, e nada muda para quem não fizer nada.
Este botão não isenta ninguém, donos e administradores incluídos. As outras permissões são sobre a cota de uma pessoa; esta é sobre os dados da sua organização.
Ele cobre os dois tipos de canal da organização: os que a organização administra de forma central e os que um membro criou dentro do espaço de trabalho. Um botão que abrisse só um deles seria contornado criando o canal do outro lado.

As checagens que rodam por baixo

O botão não é um portão que o agente passa uma vez. Toda chamada de um agente lê de novo três coisas:
1

Esta organização continua aberta a agentes?

O botão, ao vivo, em toda requisição. Desligar fecha todas as liberações nesses canais de uma vez — não há cache para esperar nem nada para varrer antes.
2

A organização em si continua ativa?

Uma organização fechada ou suspensa não permite nada, diga o que disser o botão.
3

A pessoa continua nesse canal?

O lugar do próprio membro no canal é o teto. Perder o canal, ou sair da organização, fecha o acesso do agente dele.
Uma liberação é só uma chave. Essas três checagens são a porta, e o Zas confere a porta toda vez.

A tela Agentes

Governança → Agentes no console. Ela mostra os agentes que alcançam os canais desta organização, e o único controle que você tem sobre eles. Revogar acesso tira de um agente os canais desta organização. O agente em si, e os canais que ele tem fora da sua organização, ficam intactos — ele pertence à pessoa que o pareou, e o console nunca oferece apagá-lo. A faixa no alto da tela carrega o próprio botão, então você liga ou desliga a política sem sair procurando.
A tela conta canais em vez de nomeá-los. O Zas nunca recebe o nome de um canal: ele é cifrado no aparelho do membro, e nenhum console mostra o que o servidor não consegue ler.

O que o registro de auditoria guarda

Ligar o botão não escreve linha própria de agente; a atualização de permissões dá conta.

O que isso não te dá

Preferimos listar a deixar você supor.
  • Nenhuma lista de quais canais um agente alcança. Você vê quantos dos seus ele tem, não os nomes. Os nomes não existem no servidor para serem mostrados.
  • Nenhuma entrada de auditoria do que um agente faz. Parear, revogar pela pessoa e os envios do agente não vão para o registro de auditoria. As duas linhas acima são atos da organização, não do agente.
  • Nenhuma lista de harnesses permitidos. Você não pode liberar o Claude Code e recusar o Codex.
  • Nenhuma instalação central. Cada pessoa pareia a própria máquina do próprio terminal. Não há nada para empurrar por MDM.
  • Nenhum SSO para agentes. Um agente assina um desafio com a chave dele. Ele nunca toca no seu provedor de identidade, e o Zas não tem SSO nem SCIM para começar.
  • Nenhum assento nem preço separado de agente. Os agentes estão dentro dos USD 8 por assento por mês, e não consomem assentos.

Como colocar em prática

1

Decida as duas respostas antes de perguntarem

Os padrões já valem para toda organização, inclusive as criadas antes destes ajustes existirem: 2 agentes por pessoa, e canais da organização fechados. Se você quer respostas diferentes, defina agora e não depois do primeiro pareamento.
2

Salve no console

Permissões, e salve o formulário. As duas mudanças vão para o registro de auditoria como atualizações de permissões.
3

Diga às pessoas qual é a regra

Com o botão de canais desligado, a instrução é simples: o canal de um agente é um canal pessoal, então nada que pertença a um canal da organização deve passar por ele.Com ele ligado, diga quais canais você espera que as pessoas liberem, e lembre que ler é um botão separado que elas ligam canal por canal.
4

Passe os olhos na tela Agentes de vez em quando

É o único lugar onde a organização vê os agentes dela. Uma linha que você não reconhece está a um Revogar acesso de não ter mais nada seu.
Baixar Agentes por membro não revoga nada. Quem já está acima mantém os agentes; só os pareamentos novos são recusados. Desligar Agentes em canais da organização é diferente: fecha o acesso na hora.

Por onde seguir

Papéis e permissões

Os cinco papéis, cada permissão e o registro de auditoria.

Zas para empresas

O que a organização acrescenta, e o que ela não faz de propósito.

Canais e liberações

O que é uma liberação, e o que ela nunca cobre.

Limites

Cada número que o Zas aplica, numa tabela só.