Ir al contenido

Niveles de riesgo

Los niveles describen el efecto de una herramienta. No sustituyen los scopes OAuth: permiso y control de riesgo deben permitir la acción.

R0 lee datos acotados sin cambios: listar solicitudes, leer un formulario o comprobar calendario. Siguen aplicándose propiedad, política, ocultación de campos y límites.

R1 cambia estado privado o reversible dentro de Stenz, como una nota o regla desactivada. Stenz vincula el cambio a datos actuales y puede pedir confirmación cuando importan contexto o concurrencia.

R2 puede ser visible para el cliente o importante: enviar un mensaje, cambiar pipeline, proponer un horario o activar una automatización. Stenz devuelve una vista precisa que el asistente debe mostrar antes de una confirmación explícita de los argumentos exactos.

Si el objetivo cambia o caduca la confirmación, Stenz crea una nueva vista en vez de reutilizar el consentimiento.

R3 cubre acciones financieras, legales, destructivas o de gran impacto: reembolsos, emisión final de facturas o cambios destructivos compatibles. La confirmación del proveedor no basta; queda pendiente hasta aprobación humana en Stenz con sesión reciente.

Consulta los niveles exactos en Capacidades MCP.