> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# Recomendações para usar agentes no Zas

> Como dar espaço de trabalho a um agente de código sem dar as suas chaves: um canal só dele, leitura desligada por padrão, e o aviso sobre segredos.

Um agente é útil na medida em que você o mantém estreito. Estes são os hábitos que valem a pena.

## Dê um canal só dele

Crie um canal, chame de `agente` ou coisa parecida, e libere esse. Mais nada.

Isso mantém a saída do agente num lugar só, deixa o [relógio de cinco dias](/pt-BR/concepts/expiry) arrumar a casa, e um canal que só tem saída de agente é um canal que você lê num segundo.

A alternativa — liberar um canal que você já compartilha com pessoas — funciona, mas todo mundo naquele canal passa a ver itens de agente com a marca, e o agente vê os itens deles também, se você ligou a leitura.

## Nunca aponte para segredos

<Warning>
  `zas_send_file` e `zas_send_direct` mandam **qualquer arquivo que o processo consiga ler**. Isso inclui `~/.ssh/id_rsa`, um `.env`, uma exportação de chaveiro e um arquivo de credenciais de nuvem.

  A descrição das próprias ferramentas manda o modelo confirmar com você antes de mandar segredos, chaves ou credenciais. Isso é um pedido, não uma parede. Não existe filtro no servidor sobre o que um arquivo contém.
</Warning>

Então: leia o caminho antes de aprovar um envio. Trate um "manda esse arquivo" vindo de um agente como trataria vindo de alguém que você acabou de conhecer.

Se você precisa mover uma credencial entre os seus próprios aparelhos, faça você mesmo, e use uma [nota secreta](/pt-BR/using-zas/code-snippets) para o corpo ficar coberto até você abrir.

## Deixe a leitura desligada até precisar

Mandar vem ligado por um motivo. Um agente que só manda solta um artefato de build ou um print num canal e não aprende nada sobre o que mais está lá.

Ligue a leitura quando o agente realmente precisar puxar alguma coisa de volta — um design que um colega deixou, um log do seu celular — e desligue depois.

Repare que **receber uma transferência pelo Direto conta como leitura**, porque escreve um arquivo na máquina onde o agente roda. Um agente que só manda não pode receber arquivo nenhum.

## Peça vida curta para saída descartável

As duas ferramentas de envio aceitam `expires_in_days`, e um dia é o mínimo. Um log de build, uma rodada de testes ou um print de uma correção já está velho amanhã, então não há motivo para ficar cinco dias num canal ocupando o seu espaço.

Diga no pedido: "manda para o canal do agente, por um dia".

## Um perfil por harness, com o nome da máquina

Dê ao agente o nome da máquina, não da ferramenta: `laptop`, `mac-trabalho`, `desktop`. Você tem cinco agentes no plano grátis, e daqui a seis meses o que você precisa reconhecer na lista é a máquina.

Mantenha Claude Code e Codex em `--profile` diferentes. Assim eles têm chaves separadas, e revogar um deixa o outro funcionando.

## Peça uma nota quando for texto

Um stack trace, um diff, um plano de migração e um comando ficam melhores como notas do que como arquivos. `zas_send_note` aceita a linguagem para o realce, então um trecho chega legível no celular em vez de virar um `.txt` para abrir.

## Use o Direto para o que é grande, e fique no teclado

Um agente pode estar em qualquer uma das duas pontas de uma transferência pelo [Direto](/pt-BR/concepts/direct), e o Direto é onde um arquivo de vários gigabytes deve ir: nada é guardado e nenhum espaço seu é usado.

É um aperto de mão ao vivo, então alguém precisa apertar **Receber** no outro aparelho dentro de dez minutos. Comece quando você estiver por perto, não antes de sair.

Se a conexão falhar em voo, uma ferramenta de resgate entrega o mesmo arquivo por uma cópia cifrada que vive até 24 horas. Essa cópia passa pelo armazenamento, então a decisão é sua, não do modelo. A ferramenta pergunta.

## Olhe a faixa de vez em quando

Todo canal com agente mostra uma faixa acima dos itens com cada agente e os botões dele. Ela está ali porque esquecer quem escreve num canal é o risco inteiro. Olhe quando abrir o canal.

## Revogue na saída

Revogue o agente quando parar de usar aquele harness, quando a máquina trocar de dono, quando um notebook se perder, ou quando terminar um trabalho.

Revogar é imediato e é de graça. Parear de novo leva um minuto. Não há motivo para deixar um agente de pé.

<Note>
  Apagar o diretório do perfil em disco **não** é revogar. A máquina esquece o agente; o lado da conta continua aberto. Faça em **Configurações → Agentes → Revogar**.
</Note>

## Para o que um agente não serve

* **Backup.** Os itens vão embora depois de cinco dias. O Zas move as coisas; ele não guarda. [Fixe](/pt-BR/using-zas/pins) o que precisa sobreviver, ou coloque em algo feito para armazenar.
* **Servidor de arquivos para um script.** Não existe chave de API nem bearer token, por projeto. Se você quer um sistema sem gente empurrando arquivos, um agente é o formato errado.
* **Chegar ao canal de um colega.** Um agente toca canais que a sua própria conta possui, e canais de organização só onde um administrador abriu. Um canal em que você só entrou fica fora de alcance.
* **Transferências grandes sem ninguém por perto.** O Direto precisa de um aparelho do outro lado dentro de dez minutos. Ninguém lá quer dizer que a oferta expira sem ter movido nada.

## Por onde seguir

<CardGroup cols={2}>
  <Card title="Canais e liberações" icon="lock" href="/pt-BR/agents/grants">
    Os dois botões, os números e como revogar.
  </Card>

  <Card title="Agentes numa organização" icon="building" href="/pt-BR/agents/enterprise">
    O que um administrador governa, e o que ele consegue ver.
  </Card>

  <Card title="Texto e código" icon="code" href="/pt-BR/using-zas/code-snippets">
    Notas, trechos e a cobertura de um segredo.
  </Card>

  <Card title="Expiração" icon="clock" href="/pt-BR/concepts/expiry">
    O relógio de cinco dias, e como pausar.
  </Card>
</CardGroup>
