Acesso Administrativo
Defina quem e o dono do seu agente e limite o que cada pessoa pode fazer com ele — sem escrever uma linha de codigo.
O que e o Acesso Administrativo
O card Acesso administrativo fica na aba Configuracoes do seu agente e controla duas coisas diferentes:
- Quem e o dono — a identidade que o agente reconhece como operador humano dele
- Quem pode usar o que — regras que liberam ou bloqueiam ferramentas especificas (executar comandos, ler e escrever arquivos, buscar na web) por pessoa
As duas sao independentes: voce pode definir o dono sem criar regra nenhuma, e vice-versa.
Dono administrativo
Sem um dono definido, o agente nao reconhece ninguem como operador — e o diagnostico interno dele reporta No command owner is configured. Definir o dono resolve isso.
Definir o dono nao libera comando nenhum. Recursos sensiveis (execucao de shell, alteracao de configuracao, plugins, depuracao) continuam desligados na plataforma, para todo mundo, inclusive para o dono. O campo serve para o agente saber quem voce e, nao para ampliar poderes.
Voce pode cadastrar mais de um dono (ate 10), util quando duas pessoas operam o mesmo agente.
Regras por remetente
Cada regra e uma identidade mais um dos dois modos:
- Bloquear — a pessoa usa o agente normalmente, exceto as ferramentas que voce marcar
- Permitir apenas — a pessoa so pode usar as ferramentas marcadas, e nada alem disso
Exemplo comum: um atendente que deve conversar e consultar informacoes, mas nunca executar comandos no servidor. Basta uma regra de Bloquear marcando bash e exec.
Os IDs ja cadastrados nas allowlists dos seus canais aparecem como sugestao ao digitar. Vale usar: um ID digitado errado nao da erro — a regra simplesmente nunca se aplica a ninguem, e voce fica achando que restringiu quando nao restringiu.
Formato da identidade
Toda identidade leva o canal na frente, separado por dois-pontos:
telegram:1699114332— o ID numerico da conta no Telegramwhatsapp:+5511999998888— o numero em formato internacional
O prefixo e obrigatorio e existe por um motivo de seguranca: sem ele, o mesmo numero no Telegram e no WhatsApp seria tratado como a mesma pessoa. Com o prefixo, permissao dada em um canal nunca vaza para o outro.
@userinfobot — ele responde com o numero da sua conta.Por que isso resiste a manipulacao
Uma duvida frequente: nao daria para pedir ao agente, no proprio texto do system prompt, que ele recuse certas acoes para certas pessoas?
Daria, mas seria fragil. Instrucao escrita no prompt e interpretada pelo modelo — e modelo pode ser convencido. Uma mensagem bem construida pode persuadi-lo a ignorar a propria regra (o que se chama de prompt injection).
As regras deste card sao aplicadas em outro lugar: no runtime, antes da ferramenta rodar. A decisao nao passa pelo modelo, entao nao ha o que convencer. Se a regra bloqueia bash para alguem, nao existe frase capaz de destravar.
Resolucao de problemas
Salvei e o campo voltou vazio. Isso era um defeito da tela, corrigido em 31/07/2026 — o valor era gravado corretamente, mas nao reaparecia ao recarregar. Se acontecer, recarregue a pagina; persistindo, fale com o suporte.
A regra nao surtiu efeito. Confira o ID: ele precisa ser exatamente o da pessoa, com o prefixo do canal certo. Regra com identidade inexistente nunca se aplica e nao gera aviso.
Quero que so eu fale com o agente. Isso e allowlist de canal, nao acesso administrativo — veja o guia de Canais.