Aller au contenu

Comment fonctionnent les approbations

L’idée centrale : Dash prépare, vous envoyez. Les écritures courantes utilisent Demander confirmation par défaut, afin que Dash affiche l’action exacte dans Slack, Teams ou sur le web avant de l’exécuter. Les opérations destructrices irréversibles sont désactivées par défaut et ne peuvent pas s’exécuter tant qu’une personne autorisée ne les active pas délibérément.

  • Envoyer un email
  • Publier dans un canal public
  • Écrire dans votre CRM (créer un deal, mettre à jour un contact, changer une étape)
  • Facturer ou rembourser via Stripe
  • Publier sur les réseaux sociaux
  • Créer ou modifier des événements dans le calendrier d’une autre personne
  • Toute autre action qui touche le monde en dehors de votre DM privé avec Dash

Dash maintient les opérations destructrices irréversibles désactivées par défaut, notamment la suppression permanente d’enregistrements, la purge, la suppression de dépôts, la suppression de branches et le force-push. Ces outils ne produisent pas de carte d’approbation lorsqu’ils sont désactivés, car Dash ne peut pas les appeler.

Les modifications courantes et réversibles restent sur Demander confirmation. Par exemple, supprimer des lignes d’une feuille de calcul ou retirer une étiquette attend une approbation au lieu d’être classé comme une opération destructrice.

Ce qui ne nécessite pas d’approbation par défaut

Section intitulée « Ce qui ne nécessite pas d’approbation par défaut »
  • Lire les données d'un outil que vous avez connecté
  • Rédiger un message, document ou résumé qui arrive dans votre DM avec Dash pour relecture
  • Calculs, requêtes et analyses internes
  • Répondre dans le même canal où vous avez demandé, quand Dash répond simplement dans le fil

La règle générale pour les réglages par défaut : si le résultat reste dans votre conversation avec Dash, aucune approbation n’est nécessaire. S’il modifie un autre système, Dash demande d’abord confirmation ou reste désactivé lorsque l’opération est destructrice.

Quand Dash a besoin de votre approbation, il publie une carte dans le même fil Slack ou chat Teams. Au-dessus de la carte, vous voyez l’aperçu de ce qu’il va faire (le brouillon d’e-mail, la ligne qu’il va écrire). La carte nomme l’appel d’outil en attente, affiche un résumé de ce que l’action fera (par exemple, le dépôt et le chemin du fichier pour un git push) et propose trois boutons :

Pour les opérations GitHub, la carte identifie le dépôt exact et le numéro de la pull request avec un lien cliquable, afin que vous sachiez précisément quelle PR est fusionnée, commentée ou mise à jour avant d'approuver.

  • Approuver — exécuter cette action maintenant.
  • Toujours approuver cet outil — exécutez-la maintenant ET cessez de demander une approbation pour cet outil à l’avenir. Utile lorsque vous faites confiance à Dash pour un outil à faible risque (comme la lecture d’une feuille de calcul). Vous pouvez annuler ce réglage plus tard depuis la page Outils ou en demandant à Dash de remettre l’outil sur Demander confirmation.
  • Refuser — annuler cette action. Dash continue le reste du tour sans elle.

Si vous voulez d'abord changer la formulation d'un brouillon, dites-le à Dash dans le fil — « raccourcis-le » ou « remplace le lien » — et Dash rédige à nouveau, puis redemande.

Pour les tâches planifiées, la carte affiche aussi un résumé de ce que la tâche doit faire, pour que vous ayez le contexte même sans fil de conversation derrière l'exécution. Les secrets dans les données de l'action sont masqués ; les valeurs longues sont tronquées.

Tout coéquipier ayant accès à la connexion peut approuver ou refuser une action en attente, pas seulement la personne qui l’a demandée. La carte d’approbation est visible par tous dans le fil ; lorsqu’une personne clique sur Approuver ou Refuser, Dash vérifie si cette personne dispose d’un accès valide à l’outil. Si c’est le cas, la décision est appliquée. Sinon, Dash lui explique pourquoi et la carte reste en attente.

Lorsqu’un admin du workspace a défini approbateurs désignés pour un outil, seules les personnes désignées (qui disposent également d’un accès) peuvent approuver. Toute autre personne qui clique sur le bouton voit à qui s’adresser.

Dans tous les cas, l’action est toujours exécutée au nom de la personne qui a initialement demandé à Dash de l’effectuer. Son propre accès est vérifié à nouveau au moment de l’exécution ; approuver l’action de quelqu’un d’autre n’élargit donc jamais ce qui est réellement exécuté.

Toujours approuver cet outil va plus loin : il ne prend effet que si vous êtes la personne qui a connecté l'outil (ou un admin du workspace). Sinon, l'approbation ponctuelle s'exécute quand même, mais le réglage « toujours » ne sera pas conservé — Dash vous dira de demander à un admin.

Les personnes autorisées à gérer une connexion peuvent modifier ses contrôles depuis le tableau de bord Dash sur app.dashpup.ai. Deux couches indépendantes régissent chaque connexion :

  • Périmètre d’accès de la connexion. Réglez la connexion sur workspace pour que tout le monde puisse l’utiliser, ou sur private pour que seules la personne qui l’a connectée et les collègues invités puissent l’utiliser. Les nouvelles connexions Gmail et Outlook sont privées au départ.
  • Mode d'exécution par outil. Pour toute opération précise d’une connexion, réglez son mode sur ask (attendre une approbation), auto (s’exécuter sans demander), ou off (bloquer entièrement l’opération).

Ces contrôles permettent aux administrateurs de dire « Dash ne doit jamais publier sur les réseaux sociaux » ou « Dash doit demander avant d’utiliser cette intégration ». Un choix explicite de mode d’exécution remplace le réglage par défaut du code pour cette connexion, et Dash vérifie à nouveau le réglage effectif lorsque l’opération s’exécute.