myQuickClaw

Acesso Administrativo

Defina quem e o dono do seu agente e limite o que cada pessoa pode fazer com ele — sem escrever uma linha de codigo.

O que e o Acesso Administrativo

O card Acesso administrativo fica na aba Configuracoes do seu agente e controla duas coisas diferentes:

  • Quem e o dono — a identidade que o agente reconhece como operador humano dele
  • Quem pode usar o que — regras que liberam ou bloqueiam ferramentas especificas (executar comandos, ler e escrever arquivos, buscar na web) por pessoa

As duas sao independentes: voce pode definir o dono sem criar regra nenhuma, e vice-versa.

Nao confunda com a allowlist do canal (em Canais), que decide quem consegue falar com o agente. O Acesso administrativo decide o que acontece depois que a pessoa ja esta conversando.

Dono administrativo

Sem um dono definido, o agente nao reconhece ninguem como operador — e o diagnostico interno dele reporta No command owner is configured. Definir o dono resolve isso.

Definir o dono nao libera comando nenhum. Recursos sensiveis (execucao de shell, alteracao de configuracao, plugins, depuracao) continuam desligados na plataforma, para todo mundo, inclusive para o dono. O campo serve para o agente saber quem voce e, nao para ampliar poderes.

Voce pode cadastrar mais de um dono (ate 10), util quando duas pessoas operam o mesmo agente.

Regras por remetente

Cada regra e uma identidade mais um dos dois modos:

  • Bloquear — a pessoa usa o agente normalmente, exceto as ferramentas que voce marcar
  • Permitir apenas — a pessoa so pode usar as ferramentas marcadas, e nada alem disso

Exemplo comum: um atendente que deve conversar e consultar informacoes, mas nunca executar comandos no servidor. Basta uma regra de Bloquear marcando bash e exec.

Os IDs ja cadastrados nas allowlists dos seus canais aparecem como sugestao ao digitar. Vale usar: um ID digitado errado nao da erro — a regra simplesmente nunca se aplica a ninguem, e voce fica achando que restringiu quando nao restringiu.

Formato da identidade

Toda identidade leva o canal na frente, separado por dois-pontos:

  • telegram:1699114332 — o ID numerico da conta no Telegram
  • whatsapp:+5511999998888 — o numero em formato internacional

O prefixo e obrigatorio e existe por um motivo de seguranca: sem ele, o mesmo numero no Telegram e no WhatsApp seria tratado como a mesma pessoa. Com o prefixo, permissao dada em um canal nunca vaza para o outro.

Para descobrir seu ID do Telegram, converse com o bot @userinfobot — ele responde com o numero da sua conta.

Por que isso resiste a manipulacao

Uma duvida frequente: nao daria para pedir ao agente, no proprio texto do system prompt, que ele recuse certas acoes para certas pessoas?

Daria, mas seria fragil. Instrucao escrita no prompt e interpretada pelo modelo — e modelo pode ser convencido. Uma mensagem bem construida pode persuadi-lo a ignorar a propria regra (o que se chama de prompt injection).

As regras deste card sao aplicadas em outro lugar: no runtime, antes da ferramenta rodar. A decisao nao passa pelo modelo, entao nao ha o que convencer. Se a regra bloqueia bash para alguem, nao existe frase capaz de destravar.

Resolucao de problemas

Salvei e o campo voltou vazio. Isso era um defeito da tela, corrigido em 31/07/2026 — o valor era gravado corretamente, mas nao reaparecia ao recarregar. Se acontecer, recarregue a pagina; persistindo, fale com o suporte.

A regra nao surtiu efeito. Confira o ID: ele precisa ser exatamente o da pessoa, com o prefixo do canal certo. Regra com identidade inexistente nunca se aplica e nao gera aviso.

Quero que so eu fale com o agente. Isso e allowlist de canal, nao acesso administrativo — veja o guia de Canais.

myQuickClaw
Suporte QuickClawEscolha uma opcao para comecar

Ola! Sou o agente do QuickClaw. Escolha uma opcao abaixo para que eu possa te ajudar:

Powered by QuickClaw