Skip to main content
Navegação da Documentação do ACP (Beta)

Visão Geral

As Políticas permitem aplicar políticas — hoje: PII Redaction — em muitas automações de uma só vez, em vez de configurar cada deployment individualmente. Abra a aba Políticas no Agent Control Plane para gerenciá-las.
Lista de políticas
Cada card de política mostra o nome, a descrição, o escopo ao qual a política se aplica (ferramentas e tags selecionadas) e a contagem de automações engajadas — deployments que atualmente correspondem ao escopo. O toggle à direita ativa ou desativa a política sem excluí-la.

Requisitos

Plano Enterprise ou Ultra é necessário para criar ou editar políticas de PII Redaction. Organizações em planos inferiores ainda podem abrir a aba Políticas e visualizar políticas existentes, mas o editor é renderizado em modo somente leitura, com um selo “Enterprise” de bloqueio e o alerta “PII Redaction policies require an Enterprise plan.” — entre em contato com o owner da sua conta ou com vendas para fazer upgrade.
  • O recurso Agent Control Plane precisa estar habilitado para sua organização. Veja Visão Geral — Requisitos.
  • A permissão manage no RBAC sobre o Agent Control Plane é necessária para criar, editar, ligar/desligar ou excluir políticas. A permissão read é suficiente para visualizá-las.
  • Todas as mudanças de políticas são versionadas para auditoria.

Tipos de política disponíveis

Mais tipos de políticas serão adicionados ao longo do tempo.

Criando uma política

Painel lateral de edição de política com condições e tipo de máscara de PII
1

Abra o editor

Clique em + Create new no canto superior direito da aba Políticas, ou em View Details em um card de política existente.
2

Dê um nome e descreva a política

Dê à política um nome claro (ex.: Mask PII (CC)) e uma descrição explicando quando ela se aplica. Ambos aparecem no card da política e no modal de Automações Engajadas.
3

Escolha o tipo

Hoje só PII Redaction está disponível.
4

Defina as condições

As condições decidem quais automações a política engaja. Ambas são opcionais e usam a semântica de igualdade de conjuntos:
  • Tools — apenas automações cujo conjunto de ferramentas corresponde exatamente às ferramentas selecionadas serão engajadas. Selecione entre apps do Studio, MCPs, ferramentas OSS e ferramentas do Tool Repository.
  • Automations — apenas automações cujo conjunto de tags corresponde exatamente às tags selecionadas serão engajadas.
Deixar um seletor vazio significa “sem filtro nesta dimensão”. Deixar ambos vazios significa que a política se aplica a todas as automações da organização.
5

Configure a tabela PII Mask Type

Marque cada tipo de entidade que deseja cobrir e escolha Mask (substitui pelo rótulo da entidade, ex.: <CREDIT_CARD>) ou Redact (remove o texto correspondente por completo). Veja PII Redaction para Traces para o catálogo completo de entidades e como adicionar recognizers customizados em nível de organização.
6

Salve

A política se aplica a futuras execuções de cada automação engajada assim que você salva. Nenhuma re-implantação é necessária.

Automações engajadas

Clique em Engaged N automations em qualquer card de política para ver exatamente quais deployments a política está correspondendo no momento, junto com a última execução de cada um.
Modal de automações engajadas
Esta é a forma mais rápida de validar o escopo de uma política antes de habilitá-la — por exemplo, para confirmar que uma política com escopo na tag production não está acidentalmente correspondendo a um deployment de staging.

Políticas em nível de organização vs configurações por deployment

A PII Redaction pode ser configurada em dois lugares:
  • Por deployment — em Settings → PII Protection em cada deployment individual (guia)
  • Em nível de organização — como uma Política nesta página
Quando o escopo de uma política habilitada em nível de organização corresponde a um deployment, a configuração de entidades da política sobrescreve as configurações de PII pertencentes ao deployment para as execuções daquele deployment — a política se torna a fonte única da verdade enquanto está vinculada. Desabilite ou desvincule a política (ou altere o escopo para que ela não corresponda mais) e o deployment volta às suas próprias configurações de PII Protection. Prefira políticas em nível de organização quando quiser impor uma política consistente em muitos deployments; reserve a configuração por deployment para exceções pontuais.

Relacionados

Agent Control Plane — Visão Geral

O que é o ACP, requisitos, planos suportados e RBAC.

Agent Control Plane — Monitoramento

Acompanhe automações e consumo de LLM em toda a sua frota.

PII Redaction para Traces

Catálogo de entidades, recognizers customizados e configuração por deployment.

RBAC

Gerencie quem pode criar ou editar políticas.

Precisa de ajuda?

Entre em contato com nosso time de suporte para ajudar a desenhar políticas para a sua organização.