Niveaux de risque
Les niveaux décrivent l’effet d’un outil. Ils ne remplacent pas les scopes OAuth : permission et contrôle de risque doivent tous deux autoriser l’action.
R0 — lecture
Section intitulée « R0 — lecture »R0 lit des données bornées sans modification : lister les demandes, lire un formulaire ou vérifier le calendrier. Propriété, politique, masquage et limites restent appliqués.
R1 — écriture interne ou réversible
Section intitulée « R1 — écriture interne ou réversible »R1 change un état privé ou réversible dans Stenz, comme une note ou une règle désactivée. Stenz lie le changement aux données courantes et peut demander confirmation si contexte ou concurrence l’exige.
R2 — effet significatif confirmé
Section intitulée « R2 — effet significatif confirmé »R2 peut être visible par le client ou important pour le studio : envoyer un message, changer le pipeline, proposer un créneau ou activer une automatisation. Stenz fournit un aperçu précis que l’assistant doit présenter avant confirmation explicite des arguments exacts.
Si la cible change ou la confirmation expire, Stenz prépare un nouvel aperçu au lieu de réutiliser l’ancien accord.
R3 — approbation dans Stenz
Section intitulée « R3 — approbation dans Stenz »R3 couvre les actions financières, légales, destructives ou à fort impact : remboursement, émission définitive d’une facture ou suppression éligible. La confirmation fournisseur ne suffit pas ; l’action reste en attente jusqu’à approbation humaine dans Stenz avec une session récente.
Consulte les niveaux exacts dans Capacités MCP.