# Approbations

> Le garde-fou placé devant tout ce qu'un agent ne peut pas reprendre : ce qui le déclenche, ce que vous voyez, et ce qui se passe quand personne n'est là pour approuver.

Une **approbation**, c'est endue qui s'arrête pour vous demander votre accord avant qu'un agent fasse quelque chose d'irréversible. Vous voyez l'action exacte, avec ses arguments exacts, avant qu'elle ait lieu.

## Ce qui déclenche une approbation

Chaque opération proposée par un [connecteur](/fr/docs/connect/overview/) est classée selon son effet sur le monde extérieur. Deux classes s'arrêtent toujours pour vous attendre :

| Classe | Exemples | Soumis à approbation |
| --- | --- | --- |
| **Lecture** | Rechercher des e-mails, lister des fichiers, lire une page, interroger un tableau de bord | Non |
| **Écriture** | Créer un document, ajouter une ligne, rédiger un brouillon d'e-mail, mettre à jour une tâche | Non |
| **Envoi** | Envoyer un e-mail, poster dans un canal, publier un article, répondre à un commentaire, déclencher un build | **Oui** |
| **Destruction** | Supprimer un fichier, supprimer un enregistrement, mettre une alerte en sourdine | **Oui** |

Le critère n'est pas « cela modifie-t-il quelque chose ? », mais « peut-on revenir en arrière, et cela atteint-il quelqu'un d'autre ? » Créer un brouillon relève de l'écriture. L'envoyer relève de l'envoi.

<Aside type="caution" title="Ce garde-fou n'est pas configurable">
  Les opérations d'envoi et de destruction demandent toujours. Aucun réglage, par
  agent ou par compte, ne permet de désactiver ce comportement. Un garde-fou que
  l'agent pourrait désactiver lui-même n'en serait pas un.
</Aside>

## Sur les appareils

Les [appareils](/fr/docs/build/devices/) de l'agent suivent leur propre règle :

| Appareil | Demande d'abord | Agit sans demander |
| --- | --- | --- |
| **endue Computer** | Rien | Lire et écrire des fichiers dans l'[espace de travail](/fr/docs/build/workspace/), lancer des programmes |
| **endue for Chrome** | Cliquer, saisir du texte, appuyer sur des touches, remplir des formulaires, téléverser des fichiers, fermer des onglets | Ouvrir et lire des pages, faire défiler, prendre des captures d'écran |

L'espace de travail est le dossier propre à l'agent, sur un appareil préparé pour lui : y travailler ne vous interrompt donc pas à chaque appel. Une page web, c'est autre chose : un clic peut soumettre quelque chose qui atteint quelqu'un d'autre.

## Connexions directes

Les appels vers une [connexion directe](/fr/docs/connect/direct-connections/), c'est-à-dire votre propre serveur MCP ou API HTTP, ne sont pas classés : par défaut, **chaque appel demande une approbation**. Dans les paramètres de la connexion, vous pouvez activer **Toujours autoriser** pour un outil (MCP) ou pour une méthode comme GET (HTTP). Les routines et les canaux ne peuvent utiliser que ce qui est toujours autorisé.

## Ce que vous voyez et ce qui se passe

L'exécution se met en pause et affiche l'opération ainsi que les arguments qu'elle s'apprête à utiliser : le destinataire, l'objet, le corps du message, le fichier, l'enregistrement.

Avec **Approuver**, l'action s'exécute avec exactement ce que vous avez vu. Approuver ne donne pas une permission générale : cela autorise cette seule action, avec ces arguments-là.

Avec **Refuser**, l'action n'a pas lieu. L'agent en est informé et continue de travailler : en général, il s'adapte au lieu de s'arrêter, par exemple en proposant un autre brouillon.

Il n'est pas possible de modifier l'action avant de l'approuver. Si les arguments sont faux, refusez et dites ce qui doit changer : l'agent reviendra avec une action corrigée.

## Exécutions sans surveillance

Une [routine](/fr/docs/automate/routines/), ou toute exécution que personne ne suit, ne peut pas demander. Quand une action d'une exécution sans surveillance nécessite une approbation, elle est **refusée** au lieu de rester en attente.

C'est voulu : une action qui attend en silence pendant des heures que quelqu'un la remarque est pire qu'une action qui échoue clairement. Si une tâche planifiée doit envoyer quelque chose, attendez-vous à ce qu'elle prépare un brouillon et vous prévienne, plutôt qu'elle n'envoie d'elle-même.

## Autres points d'arrêt

Deux autres situations mettent une exécution en pause en attendant votre décision, et elles fonctionnent de la même façon :

- **Une [compétence](/fr/docs/capabilities/skills/) que l'agent n'a pas.** Il la demande au lieu d'échouer ; vous l'accordez ou la refusez dans la conversation.
- **Une [question](/fr/docs/work/questions/)**, quand il a besoin d'une information qu'il ne peut obtenir que de vous.

## Limites

- On répond aux approbations dans la conversation. Le tableau [Activité](/fr/docs/work/activity/) indique qu'une approbation est en attente.
- Vous ne pouvez pas modifier les arguments au moment de l'approbation : refusez, puis réorientez l'agent.
- Une approbation couvre une seule action. L'envoi suivant dans la même exécution redemande une approbation.
- Une action refusée ne peut pas être rejouée plus tard ; l'agent doit la proposer à nouveau.

## Voir aussi

<CardGrid>
  <LinkCard
    title="Connecteurs disponibles"
    href="/fr/docs/connect/available-connectors/"
    description="Chaque connecteur, et combien de ses opérations sont soumises à approbation."
  />
  <LinkCard
    title="Routines"
    href="/fr/docs/automate/routines/"
    description="Planifier du travail, et ce que les exécutions sans surveillance ne feront pas."
  />
  <LinkCard
    title="Sécurité et autorisations"
    href="/fr/docs/account/security/"
    description="Ce qu'un agent peut atteindre, et ce qu'il ne peut pas atteindre."
  />
</CardGrid>
