> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# Agentes numa organização do Zas

> Um administrador tem duas alavancas sobre os agentes de código: quantos cada membro pode parear, e se um agente alcança os canais da organização. Esta página diz o que elas cobrem e o que não cobrem.

<Note>
  Os agentes estão em **beta**, e a política descrita aqui também. Leia [Zas para empresas](/pt-BR/enterprise/index) primeiro se você ainda não montou uma organização.
</Note>

Os agentes de código chegam numa empresa tenha alguém decidido ou não. O Zas dá duas alavancas ao administrador, e é honesto sobre o tamanho delas.

## As duas alavancas

| Alavanca                                                                                | Onde       | Padrão    |
| --------------------------------------------------------------------------------------- | ---------- | --------- |
| **Agentes por membro** — quantos agentes cada pessoa pode parear                        | Permissões | 2         |
| **Agentes em canais da organização** — se um agente pode ter algum canal da organização | Permissões | Desligado |

Elas respondem perguntas diferentes. A primeira é sobre a cota de uma pessoa. A segunda é sobre os dados da sua organização.

## Agentes por membro

**Permissões → Agentes por membro.** Um inteiro de 0 a 10. O padrão é **2**.

| Valor      | O que acontece                                                                     |
| ---------- | ---------------------------------------------------------------------------------- |
| `0`        | Membros e convidados não podem parear agente nenhum.                               |
| `1` a `10` | Cada membro ou convidado pode ter essa quantidade de agentes, revogados incluídos. |

Donos e administradores ficam **de fora**, do mesmo jeito que ficam de fora do limite de canais por membro. Colocar `0` não impede um administrador de parear o próprio agente.

Um agente numa organização não tem teto de canais por agente. O alcance dele já é governado pela participação nos canais.

### A política segue a pessoa

Esta é a parte que vale entender, porque não é óbvia.

Os agentes vivem **na conta**. Um pareamento cai na conta Zas da pessoa, qualquer que fosse o espaço de trabalho escolhido no navegador na hora. Então a política da organização precisa seguir a identidade em todo lugar, ou um membro parearia no contexto pessoal e a política não governaria nada.

E é o que ela faz. O seu número vale para aquela pessoa em todo contexto, inclusive o pessoal.

**Com várias participações, ganha o número menor.** Alguém em duas organizações que permitem 3 e 1 fica com 1.

Quem não tem nenhuma participação que governe cai na linha do plano, que é 5 no plano grátis.

## Agentes em canais da organização

**Permissões → Agentes em canais da organização.** Vem desligado, e desligado é exatamente como as organizações se comportavam antes de este ajuste existir.

**Desligado.** Nenhum agente pode ter um canal da sua organização. Um membro não consegue liberar, a lista do pareamento não os oferece, e um agente que tenha recebido um antes também é recusado.

**Ligado.** Um membro pode dar a um agente dele um desses canais. Nada é liberado sozinho, e nada muda para quem não fizer nada.

<Warning>
  Este botão **não isenta ninguém**, donos e administradores incluídos. As outras permissões são sobre a cota de uma pessoa; esta é sobre os dados da sua organização.
</Warning>

Ele cobre os **dois tipos** de canal da organização: os que a organização administra de forma central e os que um membro criou dentro do espaço de trabalho. Um botão que abrisse só um deles seria contornado criando o canal do outro lado.

### As checagens que rodam por baixo

O botão não é um portão que o agente passa uma vez. Toda chamada de um agente lê de novo três coisas:

<Steps>
  <Step title="Esta organização continua aberta a agentes?">
    O botão, ao vivo, em toda requisição. Desligar fecha todas as liberações nesses canais de uma vez — não há cache para esperar nem nada para varrer antes.
  </Step>

  <Step title="A organização em si continua ativa?">
    Uma organização fechada ou suspensa não permite nada, diga o que disser o botão.
  </Step>

  <Step title="A pessoa continua nesse canal?">
    O lugar do próprio membro no canal é o teto. Perder o canal, ou sair da organização, fecha o acesso do agente dele.
  </Step>
</Steps>

Uma liberação é só uma chave. Essas três checagens são a porta, e o Zas confere a porta toda vez.

## A tela Agentes

**Governança → Agentes** no console. Ela mostra os agentes que alcançam os canais desta organização, e o único controle que você tem sobre eles.

| Coluna             | O que diz                                        |
| ------------------ | ------------------------------------------------ |
| Pessoa             | O membro em cuja conta o agente vive.            |
| Agente             | O nome e o harness: Claude Code, Codex ou outro. |
| Canais             | Quantos canais **desta organização** ele tem.    |
| Primeira liberação | Quando ele recebeu o primeiro deles.             |
| Visto por último   | Quando ele fez a última requisição.              |

**Revogar acesso** tira de um agente os canais desta organização. O agente em si, e os canais que ele tem fora da sua organização, ficam intactos — ele pertence à pessoa que o pareou, e o console nunca oferece apagá-lo.

A faixa no alto da tela carrega o próprio botão, então você liga ou desliga a política sem sair procurando.

<Note>
  A tela conta canais em vez de nomeá-los. O Zas nunca recebe o nome de um canal: ele é cifrado no aparelho do membro, e nenhum console mostra o que o servidor não consegue ler.
</Note>

## O que o registro de auditoria guarda

| Ação                          | Quando                                                                             |
| ----------------------------- | ---------------------------------------------------------------------------------- |
| Uma atualização de permissões | Toda mudança em qualquer um dos dois ajustes, como em qualquer outra permissão.    |
| `agents.policy_disabled`      | Desligar **Agentes em canais da organização**, com quantas liberações isso fechou. |
| `agents.access_revoked`       | Revogar o acesso de um agente pela tela Agentes.                                   |

Ligar o botão não escreve linha própria de agente; a atualização de permissões dá conta.

## O que isso não te dá

Preferimos listar a deixar você supor.

* **Nenhuma lista de quais canais um agente alcança.** Você vê quantos dos seus ele tem, não os nomes. Os nomes não existem no servidor para serem mostrados.
* **Nenhuma entrada de auditoria do que um agente faz.** Parear, revogar pela pessoa e os envios do agente não vão para o [registro de auditoria](/pt-BR/enterprise/roles-and-permissions). As duas linhas acima são atos da organização, não do agente.
* **Nenhuma lista de harnesses permitidos.** Você não pode liberar o Claude Code e recusar o Codex.
* **Nenhuma instalação central.** Cada pessoa pareia a própria máquina do próprio terminal. Não há nada para empurrar por MDM.
* **Nenhum SSO para agentes.** Um agente assina um desafio com a chave dele. Ele nunca toca no seu provedor de identidade, e o Zas [não tem SSO nem SCIM](/pt-BR/enterprise/index) para começar.
* **Nenhum assento nem preço separado de agente.** Os agentes estão dentro dos USD 8 por assento por mês, e não consomem assentos.

## Como colocar em prática

<Steps>
  <Step title="Decida as duas respostas antes de perguntarem">
    Os padrões já valem para toda organização, inclusive as criadas antes destes ajustes existirem: **2** agentes por pessoa, e canais da organização **fechados**. Se você quer respostas diferentes, defina agora e não depois do primeiro pareamento.
  </Step>

  <Step title="Salve no console">
    **Permissões**, e salve o formulário. As duas mudanças vão para o registro de auditoria como atualizações de permissões.
  </Step>

  <Step title="Diga às pessoas qual é a regra">
    Com o botão de canais desligado, a instrução é simples: o canal de um agente é um canal pessoal, então nada que pertença a um canal da organização deve passar por ele.

    Com ele ligado, diga quais canais você espera que as pessoas liberem, e lembre que **ler** é um botão separado que elas ligam canal por canal.
  </Step>

  <Step title="Passe os olhos na tela Agentes de vez em quando">
    É o único lugar onde a organização vê os agentes dela. Uma linha que você não reconhece está a um **Revogar acesso** de não ter mais nada seu.
  </Step>
</Steps>

<Note>
  Baixar **Agentes por membro** não revoga nada. Quem já está acima mantém os agentes; só os pareamentos novos são recusados. Desligar **Agentes em canais da organização** é diferente: fecha o acesso na hora.
</Note>

## Por onde seguir

<CardGroup cols={2}>
  <Card title="Papéis e permissões" icon="user-shield" href="/pt-BR/enterprise/roles-and-permissions">
    Os cinco papéis, cada permissão e o registro de auditoria.
  </Card>

  <Card title="Zas para empresas" icon="building" href="/pt-BR/enterprise/index">
    O que a organização acrescenta, e o que ela não faz de propósito.
  </Card>

  <Card title="Canais e liberações" icon="lock" href="/pt-BR/agents/grants">
    O que é uma liberação, e o que ela nunca cobre.
  </Card>

  <Card title="Limites" icon="book" href="/pt-BR/reference/limits">
    Cada número que o Zas aplica, numa tabela só.
  </Card>
</CardGroup>
