Ir al contenido

Permisos y aprobaciones

Conectar un asistente nunca le da acceso ilimitado a Stenz. Cada llamada se comprueba mediante varios controles independientes.

  1. Suscripción: la cuenta de artista debe incluir la función solicitada.
  2. Permiso OAuth: la conexión debe tener el scope necesario.
  3. Política de conexión: Stenz puede limitar herramientas, formularios, datos del cliente, medios, frecuencia y horarios.
  4. Propiedad: el recurso debe pertenecer al espacio del artista conectado.
  5. Nivel de riesgo: una escritura puede requerir vista previa, confirmación o aprobación dentro de Stenz.

Concede el conjunto mínimo de permisos útil. Añade datos de clientes o acceso de escritura solo cuando el flujo lo necesite.

Nivel Significado Qué ocurre
R0 Lectura Se ejecuta directamente cuando la política lo permite.
R1 Escritura privada o reversible Stenz prepara un cambio limitado y puede pedir confirmación.
R2 Escritura importante o visible para el cliente Se exige una vista previa precisa y confirmación explícita.
R3 Acción financiera, legal o destructiva La acción queda pendiente hasta aprobarla con una sesión reciente en Stenz.

Una aprobación en ChatGPT o Claude nunca sustituye la pantalla de aprobación de Stenz.

Los datos de contacto y los medios utilizan permisos separados. Sin acceso completo a los datos del cliente, la conexión no puede usar búsquedas para deducir nombres, emails, teléfonos o identificadores sociales ocultos.

  • Pausa desde Stenz → Asistentes de IA para detener las llamadas conservando la configuración.
  • Revoca primero en Stenz para invalidar la familia de tokens y cambiar la versión de conexión.
  • Después, elimina el conector en ChatGPT o Claude.

Eliminar únicamente el conector del proveedor no demuestra que la autorización de Stenz haya sido revocada.