aller au contenu principal
Parcourir la documentation

Gouvernance

Contrôlez exactement ce que votre agent peut faire et qui peut utiliser chaque outil : activation et approbation des capacités, disponibilité par utilisateur, et les actions que votre widget enregistre sur la page.

La gouvernance est l’endroit où vous décidez ce que l’agent a le droit de faire. Trois surfaces travaillent ensemble : la gouvernance des capacités pour vos capacités d’API, la disponibilité des outils pour définir qui peut utiliser chaque outil, et les aptitudes pour les actions que votre widget intégré enregistre sur votre propre page.

Gouvernance des capacités

La gouvernance des capacités (/governance) liste chaque capacité découverte par la CLI. Chaque ligne porte un badge d’effet de bord et deux interrupteurs indépendants.

  • Activée — détermine si la capacité est annoncée à l’agent et appelable par lui. Désactivée signifie invisible.
  • Approbation requise — impose une étape de confirmation avant l’exécution de la capacité. Activer l’approbation n’active jamais une capacité désactivée ; les deux interrupteurs sont indépendants.
  • Badge d’effet de bord — lecture, écriture ou destructive, pour voir d’un coup d’œil quelles capacités modifient des données.

Disponibilité des outils

La disponibilité des outils (/tool-availability) décide quels outils les surfaces de chat et MCP proposent à chaque utilisateur final. Chaque outil est disponible par défaut et votre propre API applique les permissions ; ajoutez une règle pour cibler un outil sur des utilisateurs spécifiques. Les règles s’appuient sur l’identité, pas sur le temps — il n’y a pas de planification ici.

  • Connexion requise — ne proposer l’outil qu’aux utilisateurs authentifiés.
  • Portées requises — conditionnez l’outil à des portées OAuth, avec correspondance sur toutes ou sur l’une d’entre elles.
  • Filtres d’attributs — ciblez une revendication d’identité ou un attribut du contexte hôte avec un opérateur et une valeur.
  • Règles avancées — pour la logique que le formulaire simple ne peut pas exprimer, modifiez la règle en JSON avec des expressions and/or/not.

Aptitudes

Les aptitudes (/abilities) régissent les actions que votre widget intégré enregistre sur votre page avec syncanix.registerAction — des actions côté client comme le rafraîchissement d’une liste. Elles sont distinctes des capacités du catalogue, qui sont vos points de terminaison d’API.

  • Coupe-circuit — un interrupteur général qui empêche l’agent d’effectuer toute action enregistrée, quel que soit l’état des interrupteurs par aptitude.
  • Interrupteur Actif par aptitude — une aptitude inactive n’est jamais annoncée à l’agent et ne peut pas être appelée.
  • Confirmation — une aptitude peut exiger que l’utilisateur final confirme avant son exécution. Vous pouvez aussi déclarer une aptitude avant que le widget ne l’enregistre.

Étapes suivantes