Pular para o conteúdo

Modos de aprovação

Antes de o agente tocar em um arquivo ou executar um comando, você define as regras do jogo. O seletor está no próprio compositor do chat, sob o título “Modo de aprovações de segurança”, e pode ser trocado a qualquer momento, chat por chat.

O seletor de aprovações, sempre visível no compositor.
ModoO que faz
Apenas ChatSó chat, sem escrever arquivos nem executar comandos. O agente pode ler e buscar, mas não muda nada.
PerguntarPerguntar sempre para editar arquivos e usar a internet. Cada ação com efeitos chega até você como um cartão de aprovação.
Autorização InteligenteSolicita aprovação apenas para ações detectadas como potencialmente inseguras. O que é reversível (editar ou criar arquivos) passa direto; o delicado é consultado com você.
Autorização CompletaAcesso sem restrições à internet e a qualquer arquivo do seu computador. O agente não pergunta.
  • Explorando um projeto de outra pessoa ou auditando código → Apenas Chat. Garantia total de que nada muda.
  • Trabalho normal com supervisão → Perguntar. Você vê e autoriza cada edição; ideal enquanto ganha confiança.
  • Trabalho fluido no seu próprio projeto → Autorização Inteligente. O agente avança sem interromper você a cada arquivo, mas freia diante de ações arriscadas.
  • Tarefas longas e sem supervisão em um ambiente controlado → Autorização Completa. O seletor marca esse modo com cor de alerta por um motivo: use apenas quando entender o que o agente vai fazer.

Nos modos que consultam, cada ação pendente aparece no chat como um cartão com o detalhe do que o agente quer fazer (qual arquivo, qual comando) e botões para permitir ou negar. As aprovações também podem chegar até você fora do PC:

  • No app para celular você recebe uma notificação e pode aprovar pelo celular.
  • No acesso web por QR você decide se quem abrir o link pode aprovar ou apenas olhar (opção “Permitir aprovar permissões pela web”).

Algumas tarefas não saem com permissões normais: instalar ou iniciar um serviço, escrever dentro de Program Files, mudar uma chave de HKEY_LOCAL_MACHINE, mexer no firewall com netsh. No Windows isso se resolve elevando o processo — é o que faz o «Executar como administrador» do menu de contexto — e o agente pode pedir.

Quando pede, acontecem duas coisas, nesta ordem:

  1. O app pergunta. Aparece um cartão com escudo, o rótulo Executar como administrador e o comando completo, exatamente como será executado. Essa pergunta aparece em qualquer modo de aprovação, inclusive Acesso completo, e nenhum «Permitir sempre» a cobre: um sim dado a um comando rodando com as suas permissões não é um sim ao mesmo comando com as do administrador.
  2. O Windows pergunta. Se você aceitar, o sistema mostra o próprio diálogo de UAC (no macOS, o de senha; no Linux, o do polkit). O app nunca consegue pulá-lo.

Cancele qualquer um dos dois e nada é executado — e o agente fica sabendo que você recusou.

Na linha do tempo, todo comando que rodou elevado leva a insígnia Como administrador, para você distingui-lo num relance ao revisar um chat.

Em Configurações → Segurança existe o interruptor «Permitir que o agente execute como administrador (pede UAC)», ligado por padrão. Desligado, o agente não consegue elevar nada: a tentativa devolve erro e nenhum diálogo do sistema é aberto.

Além das aprovações, existe um modo sandbox opcional que confina o agente à pasta do projeto e bloqueia comandos sensíveis do sistema. É uma segunda muralha, independente do modo de aprovação — mais detalhes em Segurança e privacidade.

Quando falta um dado, o agente pergunta com opções em vez de inventar a resposta.