Approbations
Une approbation, c’est endue qui s’arrête pour vous demander votre accord avant qu’un agent fasse quelque chose d’irréversible. Vous voyez l’action exacte, avec ses arguments exacts, avant qu’elle ait lieu.
Ce qui déclenche une approbation
Section intitulée « Ce qui déclenche une approbation »Chaque opération proposée par un connecteur est classée selon son effet sur le monde extérieur. Deux classes s’arrêtent toujours pour vous attendre :
| Classe | Exemples | Soumis à approbation |
|---|---|---|
| Lecture | Rechercher des e-mails, lister des fichiers, lire une page, interroger un tableau de bord | Non |
| Écriture | Créer un document, ajouter une ligne, rédiger un brouillon d’e-mail, mettre à jour une tâche | Non |
| Envoi | Envoyer un e-mail, poster dans un canal, publier un article, répondre à un commentaire, déclencher un build | Oui |
| Destruction | Supprimer un fichier, supprimer un enregistrement, mettre une alerte en sourdine | Oui |
Le critère n’est pas « cela modifie-t-il quelque chose ? », mais « peut-on revenir en arrière, et cela atteint-il quelqu’un d’autre ? » Créer un brouillon relève de l’écriture. L’envoyer relève de l’envoi.
Sur les appareils
Section intitulée « Sur les appareils »Les appareils de l’agent suivent leur propre règle :
| Appareil | Demande d’abord | Agit sans demander |
|---|---|---|
| endue Computer | Rien | Lire et écrire des fichiers dans l’espace de travail, lancer des programmes |
| endue for Chrome | Cliquer, saisir du texte, appuyer sur des touches, remplir des formulaires, téléverser des fichiers, fermer des onglets | Ouvrir et lire des pages, faire défiler, prendre des captures d’écran |
L’espace de travail est le dossier propre à l’agent, sur un appareil préparé pour lui : y travailler ne vous interrompt donc pas à chaque appel. Une page web, c’est autre chose : un clic peut soumettre quelque chose qui atteint quelqu’un d’autre.
Connexions directes
Section intitulée « Connexions directes »Les appels vers une connexion directe, c’est-à-dire votre propre serveur MCP ou API HTTP, ne sont pas classés : par défaut, chaque appel demande une approbation. Dans les paramètres de la connexion, vous pouvez activer Toujours autoriser pour un outil (MCP) ou pour une méthode comme GET (HTTP). Les routines et les canaux ne peuvent utiliser que ce qui est toujours autorisé.
Ce que vous voyez et ce qui se passe
Section intitulée « Ce que vous voyez et ce qui se passe »L’exécution se met en pause et affiche l’opération ainsi que les arguments qu’elle s’apprête à utiliser : le destinataire, l’objet, le corps du message, le fichier, l’enregistrement.
Avec Approuver, l’action s’exécute avec exactement ce que vous avez vu. Approuver ne donne pas une permission générale : cela autorise cette seule action, avec ces arguments-là.
Avec Refuser, l’action n’a pas lieu. L’agent en est informé et continue de travailler : en général, il s’adapte au lieu de s’arrêter, par exemple en proposant un autre brouillon.
Il n’est pas possible de modifier l’action avant de l’approuver. Si les arguments sont faux, refusez et dites ce qui doit changer : l’agent reviendra avec une action corrigée.
Exécutions sans surveillance
Section intitulée « Exécutions sans surveillance »Une routine, ou toute exécution que personne ne suit, ne peut pas demander. Quand une action d’une exécution sans surveillance nécessite une approbation, elle est refusée au lieu de rester en attente.
C’est voulu : une action qui attend en silence pendant des heures que quelqu’un la remarque est pire qu’une action qui échoue clairement. Si une tâche planifiée doit envoyer quelque chose, attendez-vous à ce qu’elle prépare un brouillon et vous prévienne, plutôt qu’elle n’envoie d’elle-même.
Autres points d’arrêt
Section intitulée « Autres points d’arrêt »Deux autres situations mettent une exécution en pause en attendant votre décision, et elles fonctionnent de la même façon :
- Une compétence que l’agent n’a pas. Il la demande au lieu d’échouer ; vous l’accordez ou la refusez dans la conversation.
- Une question, quand il a besoin d’une information qu’il ne peut obtenir que de vous.
- On répond aux approbations dans la conversation. Le tableau Activité indique qu’une approbation est en attente.
- Vous ne pouvez pas modifier les arguments au moment de l’approbation : refusez, puis réorientez l’agent.
- Une approbation couvre une seule action. L’envoi suivant dans la même exécution redemande une approbation.
- Une action refusée ne peut pas être rejouée plus tard ; l’agent doit la proposer à nouveau.