Conta de execução
Todo agente roda sob a conta de execução da organização — nunca sob a conta da pessoa que o acionou.
Por que não a sua conta
Um agendamento dispara às três da manhã. Um endereço HTTP é chamado por um sistema, sem pessoa envolvida. Se a execução dependesse da sua sessão, ela pararia quando você saísse de férias — ou, pior, continuaria agindo em seu nome depois que você deixasse a empresa.
A conta de execução resolve isso: a organização responde pelas ações dos seus agentes.
Uma por organização
Existe uma conta de execução por organização, configurada por quem administra a organização no Imaginne. Ela precisa estar ativa para que agentes rodem.
Sem conta de execução ativa:
- agentes com etapas de IA não publicam;
- execuções falham logo no início, com mensagem explícita.
O que ela decide
| Decisão | Consequência |
|---|---|
| Quem responde pela ação | A auditoria registra a organização como executora |
| Quais políticas valem | As políticas da organização resolvidas para essa identidade |
| O que a IA alcança | As skills e integrações permitidas para essa identidade |
Os três eixos, nunca misturados
| Eixo | O que registra |
|---|---|
| Quem pediu | A pessoa que acionou, ou a execução que chamou |
| Como foi disparada | Manual, agendamento, endereço, outro agente, repetição |
| Sob qual identidade rodou | A conta de execução |
Nenhuma requisição de cliente pode alterar esses valores: eles vêm da sessão e da configuração da organização, nunca de um cabeçalho ou de um campo do corpo.
Permissões concedidas durante a execução
Cada execução recebe uma autorização de escopo curto, válida só para aquela execução, contendo exatamente o que a versão publicada declarou.
Duas propriedades:
- Nenhuma etapa adiciona capacidade. O que uma etapa pede é conferido contra o que a execução recebeu; pedir a mais é recusado.
- A autorização é emitida no momento de executar, não quando a execução é criada — uma execução que ficou na fila não começa com uma autorização vencida.
Quando algo dá errado
| Sintoma | Significado |
|---|---|
| Falha por conta de execução não configurada | A organização não tem conta de execução |
| Falha por conta desativada | Ela existe e está inativa |
| Falha por identidade divergente | A execução foi criada sob outra identidade |
| Falha por autorização revogada ou expirada | A execução perdeu a autorização durante o trabalho |
Em todos os casos, a execução falha em vez de continuar com menos do que deveria.
Próximos passos
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.