Aller au contenu

Niveaux de risque

Les niveaux décrivent l’effet d’un outil. Ils ne remplacent pas les scopes OAuth : permission et contrôle de risque doivent tous deux autoriser l’action.

R0 lit des données bornées sans modification : lister les demandes, lire un formulaire ou vérifier le calendrier. Propriété, politique, masquage et limites restent appliqués.

R1 change un état privé ou réversible dans Stenz, comme une note ou une règle désactivée. Stenz lie le changement aux données courantes et peut demander confirmation si contexte ou concurrence l’exige.

R2 peut être visible par le client ou important pour le studio : envoyer un message, changer le pipeline, proposer un créneau ou activer une automatisation. Stenz fournit un aperçu précis que l’assistant doit présenter avant confirmation explicite des arguments exacts.

Si la cible change ou la confirmation expire, Stenz prépare un nouvel aperçu au lieu de réutiliser l’ancien accord.

R3 couvre les actions financières, légales, destructives ou à fort impact : remboursement, émission définitive d’une facture ou suppression éligible. La confirmation fournisseur ne suffit pas ; l’action reste en attente jusqu’à approbation humaine dans Stenz avec une session récente.

Consulte les niveaux exacts dans Capacités MCP.