Pular para o conteúdo

Como as aprovações funcionam

A ideia central: Dash prepara o rascunho, você envia. As gravações rotineiras usam Pedir confirmação por padrão, então Dash mostra a ação exata no Slack, Teams ou na web antes de executá-la. As operações destrutivas irreversíveis ficam desativadas por padrão e não podem ser executadas até que uma pessoa autorizada as ative deliberadamente.

  • Enviar um email
  • Postar em um canal público
  • Escrever no seu CRM (criar um negócio, atualizar um contato, mudar uma etapa)
  • Cobrar ou reembolsar pelo Stripe
  • Postar em redes sociais
  • Criar ou editar eventos no calendário de outra pessoa
  • Qualquer outra coisa que toque o mundo fora da sua DM privada com Dash

Dash mantém operações destrutivas irreversíveis desativadas por padrão, incluindo exclusão permanente de registros, limpeza total, exclusão de repositórios, exclusão de branches e force-push. Essas ferramentas não geram um cartão de aprovação enquanto estão desativadas, porque Dash não pode chamá-las.

As edições rotineiras e reversíveis permanecem em Pedir confirmação. Por exemplo, excluir linhas de uma planilha ou remover um rótulo pausa para aprovação em vez de ser classificado como operação destrutiva.

  • Ler dados de uma ferramenta que você conectou
  • Rascunhar uma mensagem, documento ou resumo que chega na sua DM com Dash para revisão
  • Cálculos, consultas e análises internas
  • Responder no mesmo canal onde você pediu, quando Dash está apenas respondendo em thread

A regra geral para as configurações padrão: se o resultado existe apenas na sua conversa com Dash, nenhuma aprovação é necessária. Se ele altera outro sistema, Dash pede confirmação primeiro ou permanece desativado quando a operação é destrutiva.

Quando o Dash precisa da sua aprovação, ele publica um cartão na mesma thread do Slack ou chat do Teams. Acima do cartão, você vê a prévia do que ele vai fazer (o rascunho do e-mail, a linha que vai escrever). O cartão nomeia a chamada de ferramenta pendente, mostra um resumo do que a ação fará (por exemplo, o repositório e o caminho do arquivo para um git push) e oferece três botões:

Para operações do GitHub, o cartão identifica o repositório exato e o número do pull request com um link clicável, para que você saiba precisamente qual PR está sendo mergeado, comentado ou atualizado antes de aprovar.

  • Aprovar — executar esta ação agora.
  • Sempre aprovar esta ferramenta — execute agora E pare de pedir aprovação para esta ferramenta no futuro. Útil quando você já confia no Dash para uma ferramenta de baixo risco (como ler uma planilha). Você pode desfazer isso depois na página Ferramentas ou pedindo ao Dash para voltar a ferramenta para Pedir confirmação.
  • Negar — cancelar esta ação. Dash continua com o resto da interação sem ela.

Se você quiser mudar o texto de um rascunho primeiro, diga ao Dash na thread — “deixe mais curto” ou “troque o link” — e Dash rascunha de novo, depois pede aprovação novamente.

Para tarefas agendadas, o cartão também mostra um resumo do que a tarefa deve fazer, dando contexto mesmo sem uma conversa por trás da execução. Segredos nos dados da ação são ocultados; valores longos são truncados.

Qualquer colega de equipe com acesso à conexão pode aprovar ou negar uma ação pendente, não apenas a pessoa que fez o pedido. O cartão de aprovação fica visível para todos na thread; quando alguém clica em Aprovar ou Negar, Dash verifica se essa pessoa tem acesso válido à ferramenta. Se tiver, a decisão é aplicada. Caso contrário, Dash explica o motivo e o cartão continua pendente.

Quando um admin do workspace define aprovadores designados para uma ferramenta, somente essas pessoas nomeadas (que também têm acesso) podem aprovar. Quem não estiver nessa lista e clicar no botão verá com quem deve falar.

Em qualquer caso, a ação continua sendo executada em nome da pessoa que originalmente pediu ao Dash para realizá-la. O acesso dessa pessoa é verificado novamente no momento da execução, portanto, aprovar a ação de outra pessoa nunca amplia o que realmente será executado.

Sempre aprovar esta ferramenta vai além: só entra em vigor se você foi quem conectou a ferramenta (ou se você é admin do workspace). Se não for nenhum dos dois, a aprovação única ainda roda, mas a configuração “sempre” não fica salva — Dash dirá para você pedir a um admin.

Pessoas autorizadas a gerenciar uma conexão podem alterar seus controles no painel do Dash em app.dashpup.ai. Duas camadas independentes governam cada conexão:

  • Escopo de acesso da conexão. Defina a conexão como workspace para que todos possam usá-la ou private para que somente quem conectou e os colegas convidados possam usá-la. Novas conexões do Gmail e Outlook começam privadas.
  • Modo de execução por ferramenta. Para qualquer operação específica em uma conexão, defina o modo como ask (pausar para aprovação), auto (executar sem perguntar) ou off (bloquear totalmente a operação).

Esses controles permitem que os administradores digam «Dash nunca pode publicar nas redes sociais» ou «Dash deve pedir confirmação antes de usar esta integração». Uma escolha explícita de modo de execução substitui o padrão do código para essa conexão, e Dash verifica novamente a configuração efetiva quando a operação é executada.