Pular para o conteúdo

Privacidade e alcance

Cada autorização fica fixada em uma empresa desde o momento em que é emitida ou autorizada. Nenhuma ferramenta recebe a empresa como parâmetro: ela a pega da credencial. Não existe uma forma de pedir a uma ferramenta os dados de outra empresa, e get_context é a maneira de confirmar, antes de responder qualquer coisa, de qual empresa é esta conexão.

O vínculo é revalidado a cada chamada contra as empresas que essa pessoa ainda tem atribuídas como staff — não só na emissão da credencial. Tirar de alguém o papel de staff em uma empresa corta o acesso MCP dela àquela empresa no mesmo instante, sem precisar revogar nada à parte.

Somente leitura, exceto por um pedido de relatório

Seção intitulada “Somente leitura, exceto por um pedido de relatório”

Das 22 ferramentas, 21 são leituras. A única exceção é request_report, que enfileira um trabalho para gerar um Excel ou CSV. Nenhuma ferramenta apaga nem modifica dados da empresa.

Os dados pessoais estão atrás de duas chaves independentes

Seção intitulada “Os dados pessoais estão atrás de duas chaves independentes”

Nomes, e-mails, telefones e números de documento não aparecem por padrão. Para que apareçam, as duas chaves precisam estar abertas ao mesmo tempo:

  1. A do deployment — a variável MCP_EXPOSE_PII na hackÜ que responde. Ela vem desligada. Ligá-la manda dados pessoais de colaboradores de clientes corporativos para o modelo que o staff estiver usando, então exige que esse fornecedor seja um subprocessador declarado com DPA assinado antes de ativá-la.
  2. A do scope da credencialusers:pii, concedido por pessoa.

As duas existem para que uma credencial possa servir a perguntas agregadas ou painéis sem nunca expor o telefone de alguém, e para que revogar esse alcance não implique revogar a integração inteira.

Toda resposta que pode incluir esses campos traz pii_included: true|false explícito. Quando é false, as pessoas vêm identificadas apenas por user_id.

Se o staff que autorizou a credencial está restrito a um segmento da empresa (segment_restriction), as ferramentas de pessoas devolvem apenas essa parcela — não a empresa inteira. get_context expõe esse limite explicitamente, e várias respostas (list_users, get_company_overview) incluem uma nota esclarecendo que as contagens são do segmento, não da companhia completa. Apresentar esse número como se fosse o total da empresa é um erro de leitura, não um limite dos dados.

Os relatórios vão para o e-mail da pessoa, nunca para a conversa

Seção intitulada “Os relatórios vão para o e-mail da pessoa, nunca para a conversa”

request_report não devolve o conteúdo do arquivo. Ele enfileira um trabalho, manda o link de download para o e-mail do staff que pediu, e esse link exige o login próprio dela na hackÜ para abrir — o modelo não consegue lê-lo nem se quisesse. É deliberado: os dados pessoais de um relatório passam pelo e-mail e pelo login da pessoa, nunca pelo chat.