Controlas o que o Zero pode fazer — conector a conector, ação a ação. As predefinições são conservadoras: ler antes de escrever, perguntar antes de enviar, e um único clique revoga o acesso por completo.
A versão curta
- O Zero nunca vê as tuas palavras-passe. Ligas cada ferramenta com OAuth ou um token de API. A credencial fica na plataforma da VM0 — nunca é enviada ao modelo, escrita num registo ou mostrada de volta a ti.
- Cada ação é registada. Abre qualquer chat para veres exatamente que APIs o Zero chamou, com que argumentos e o que devolveram. Os administradores veem a mesma vista para todos os membros.
- Podes revogar com um clique. Desliga um conector e o Zero deixa imediatamente de o poder usar. A tua credencial é eliminada da VM0 em minutos.
- As ações sensíveis pedem primeiro. Enviar email externo, mover dinheiro, publicar em público, eliminar dados — o Zero pausa sempre e aguarda a tua aprovação antes de fazer qualquer uma destas.
Autorizações de permissão por conector
Cada conector tem o seu próprio modelo de permissões detalhado:
- Apenas de leitura por predefinição para a maioria das fontes de dados. O Zero pode pesquisar o teu Notion, o teu Gmail, os teus repositórios do GitHub sem poder modificar nada.
- O acesso de escrita requer uma autorização explícita. Concedido por conector ou por espaço de trabalho. "O Zero pode ler o meu Slack, mas só pode publicar em
#cs-replies." - As ações sensíveis requerem aprovação por chat, independentemente da autorização ampla. "Enviar um email para um endereço externo" e "cobrar o cartão de um cliente" pausam sempre para uma vista de olhos humana.
Geres estas autorizações na página Connectors no teu espaço de trabalho. Cada conector mostra as ações que está atualmente autorizado a fazer.

Aprovação de ações sensíveis
Algumas ações pausam sempre e pedem a tua aprovação antes de acontecerem. As predefinições são conservadoras — mais vale pausar do que surpreender:
- Enviar email para um endereço externo (endereços internos dentro do teu domínio são normalmente permitidos)
- Cobrar um cartão, emitir um reembolso ou mover dinheiro via Stripe ou conectores bancários
- Publicar em público em teu nome no X, LinkedIn, Threads ou blog da empresa
- Eliminar quantidades não triviais de dados — digamos, mais de 50 registos ou qualquer registo único de uma fonte de dados "crítica"
- Convidar utilizadores para um espaço de trabalho pago ou fazer alterações de administrador
- Modificar infraestrutura de produção através de conectores como Vercel, AWS ou semelhantes
Quando surge uma ação sensível, o Zero pausa e pede-te para confirmares antes de continuar.
O que os administradores podem ver e fazer
Os registos de auditoria seguem o indivíduo. Cada membro vê o seu próprio histórico de chat, chamadas de ferramentas e aprovações — os administradores não obtêm uma vista transversal do que qualquer pessoa está realmente a fazer.
O que os administradores veem é o uso de créditos ao nível do membro — quem está a gastar, em que competências e agendamentos, e para onde vai o orçamento. A discriminação completa vive na página Créditos e faturamento.
Os administradores também podem:
- Restringir que conectores estão disponíveis em todo o espaço de trabalho
- Revogar os tokens de conector de qualquer membro
Os membros mantêm total visibilidade sobre os seus próprios chats, conectores e uso.
O que se segue
- Consulta Chat para o que acontece dentro da fronteira de um chat.
- Consulta Conectores para o catálogo e o que cada um pode fazer.
- Consulta Para equipas para configuração de permissões ao nível da organização.