Saltar al contenido

Cómo funcionan las aprobaciones

La idea central: Dash prepara el borrador, tú lo envías. Las escrituras habituales usan Pedir confirmación por defecto, así que Dash muestra la acción exacta en Slack, Teams o la web antes de ejecutarla. Las operaciones destructivas irreversibles están desactivadas por defecto y no pueden ejecutarse hasta que una persona autorizada las habilite deliberadamente.

  • Enviar un email
  • Publicar en un canal público
  • Escribir en tu CRM (crear un deal, actualizar un contacto, cambiar una etapa)
  • Cobrar o reembolsar a través de Stripe
  • Publicar en redes sociales
  • Crear o editar eventos en el calendario de otra persona
  • Cualquier otra cosa que toque el mundo fuera de tu DM privado con Dash

Dash mantiene desactivadas por defecto las operaciones destructivas irreversibles, como la eliminación permanente de registros, la purga, la eliminación de repositorios, la eliminación de ramas y el force-push. Estas herramientas no generan una tarjeta de aprobación mientras están desactivadas porque Dash no puede llamarlas.

Las ediciones habituales y reversibles permanecen en Pedir confirmación. Por ejemplo, eliminar filas de una hoja de cálculo o quitar una etiqueta se detiene para aprobación en vez de clasificarse como una operación destructiva.

  • Leer datos de una herramienta que has conectado
  • Redactar un mensaje, documento o resumen que llega a tu DM con Dash para revisión
  • Cálculos, consultas y análisis internos
  • Responder en el mismo canal desde el que pediste a Dash, cuando Dash solo te contesta en hilo

La regla general para la configuración predeterminada: si el resultado solo existe en tu conversación con Dash, no se necesita aprobación. Si cambia otro sistema, Dash pide confirmación primero o permanece desactivado cuando la operación es destructiva.

Cuando Dash necesita tu aprobación, publica una tarjeta en el mismo hilo de Slack o chat de Teams. Arriba de la tarjeta ves la vista previa de lo que va a hacer (el borrador del correo, la fila que va a escribir). La tarjeta nombra la llamada de herramienta pendiente, muestra un resumen de lo que hará la acción (por ejemplo, el repositorio y la ruta del archivo para un git push) y ofrece tres botones:

Para operaciones de GitHub, la tarjeta identifica el repositorio exacto y el número del pull request con un enlace clicable, para que sepas con precisión qué PR se está fusionando, comentando o actualizando antes de aprobar.

  • Aprobar — ejecutar esta acción ahora.
  • Aprobar siempre esta herramienta — ejecútala ahora Y deja de pedir aprobación para esta herramienta en el futuro. Es útil cuando ya confías en Dash para una herramienta de bajo riesgo (como leer una hoja de cálculo). Puedes deshacerlo más tarde desde la página Herramientas o pidiéndole a Dash que vuelva a configurar la herramienta en Pedir confirmación.
  • Denegar — cancelar esta acción. Dash sigue con el resto del turno sin ella.

Si quieres cambiar primero la redacción de un borrador, díselo a Dash en el hilo — «hazlo más corto» o «cambia el enlace» — y Dash vuelve a redactar y vuelve a pedir aprobación.

Para tareas programadas, la tarjeta también muestra un resumen de lo que la tarea debe hacer, para que tengas contexto aunque no haya un hilo de conversación detrás de la ejecución. Los secretos en los datos de la acción se ocultan; los valores largos se truncan.

Cualquier compañero con acceso a la conexión puede aprobar o denegar una acción pendiente, no solo la persona que la pidió. La tarjeta de aprobación es visible para todos en el hilo; cuando alguien hace clic en Aprobar o Denegar, Dash comprueba si esa persona tiene acceso válido a la herramienta. Si lo tiene, la decisión se aplica. Si no, Dash le explica el motivo y la tarjeta sigue pendiente.

Cuando un admin del workspace ha configurado aprobadores designados para una herramienta, solo esas personas designadas (que también tienen acceso) pueden aprobar. Cualquier otra persona que haga clic en el botón verá a quién debe pedírselo.

En cualquier caso, la acción sigue ejecutándose como la persona que originalmente le pidió a Dash que la realizara. Su acceso se vuelve a comprobar en el momento de la ejecución, por lo que aprobar la acción de otra persona nunca amplía lo que realmente se ejecuta.

Aprobar siempre esta herramienta va más allá: solo tiene efecto si tú conectaste la herramienta (o si eres admin del workspace). Si no eres ninguna de las dos cosas, la aprobación puntual se ejecuta igualmente, pero el ajuste «siempre» no quedará guardado — Dash te dirá que se lo pidas a un admin.

Las personas autorizadas para gestionar una conexión pueden cambiar sus controles desde el panel de Dash en app.dashpup.ai. Dos capas independientes gobiernan cada conexión:

  • Ámbito de acceso de la conexión. Configura la conexión como workspace para que todos puedan usarla o private para que solo quien la conectó y los compañeros invitados puedan usarla. Las nuevas conexiones de Gmail y Outlook empiezan como privadas.
  • Modo de ejecución por herramienta. Para cualquier operación concreta de una conexión, configura su modo como ask (detenerse para aprobación), auto (ejecutarse sin preguntar) o off (bloquear totalmente la operación).

Estos controles permiten que los administradores digan «Dash nunca puede publicar en redes sociales» o «Dash debe pedir confirmación antes de usar esta integración». Una selección explícita del modo de ejecución sustituye el valor predeterminado del código para esa conexión, y Dash vuelve a comprobar la configuración efectiva cuando se ejecuta la operación.