← Todas as versões
4.16.2.5ProduçãoDocker Hub

Agent bots com permissões, autoria própria e marca branca sem vazamento

Agent bots passam a ter permissões configuráveis por tela, e cada ação que eles executam fica registrada como sendo deles — não de uma pessoa. Junto vão correções de marca branca que já estavam no ar sem terem sido anunciadas, três falhas na tela de empresas e a retenção da trilha de auditoria.

  • NovidadeAgent bots ganham uma tela de permissões em Configurações → Agent Bots. Cada permissão libera um conjunto de rotas — conversas, funil, agendamentos, follow-ups — e o que não é concedido continua bloqueado. O robô consegue consultar sozinho o que pode fazer, em vez de descobrir tentando.
  • MelhoriaNada precisa ser configurado para manter o que já funcionava. Os agent bots existentes continuam operando exatamente como antes da atualização; a tela nova só amplia o que eles podem fazer.
  • NovidadeToda ação de agent bot no funil passa a ficar registrada como dele — mover card, marcar ganho ou perdido, lançar e estornar venda, criar follow-up. O histórico e a linha do tempo agora distinguem o que o robô fez do que uma pessoa fez.
  • CorreçãoUm agent bot que estornava uma venda recebia erro sempre. Ele conseguia lançar receita e nunca conseguia tirar — livro-caixa com entrada e sem saída para o mesmo ator.
  • CorreçãoReforço no isolamento entre caixas de entrada: um agent bot vinculado a uma caixa alcançava conversas de outras caixas da mesma conta, inclusive para escrever.
  • CorreçãoReforço no isolamento entre contas na criação de conversa por identificador externo.
  • NovidadeFollow-ups do funil passam a aceitar conteúdo escrito pela IA da NooviAI, além de texto fixo e template aprovado pela Meta. Um item da sequência também pode ser redigido pelo agent bot no momento do envio, olhando a conversa como ela está.
  • MelhoriaA leitura do histórico de uma conversa pela API agora informa quantas mensagens existem e se a página veio cortada. Sem isso, uma integração que relesse a conversa podia não encontrar o que acabou de enviar e reenviar ao cliente.
  • CorreçãoQuem usa marca branca estava com a marca do Chatwoot aparecendo no widget, no portal de ajuda e no aplicativo instalável. Corrigido — a correção está no ar desde 15/08 e não havia sido anunciada.
  • CorreçãoAinda na marca branca — o modelo de e-mail personalizado não salvava e os links dele não funcionavam; traduções em português do painel estavam inalcançáveis; e o painel de personalização não estava ligado ao backend.
  • MelhoriaReforço no tratamento das credenciais de IA na instância do cliente. Recomendamos atualizar.
  • CorreçãoA tela de detalhe de uma empresa carregava só o cartão de perfil — a lista de contatos, as notas e as conversas vinculadas respondiam erro. Oito operações daquela tela estavam quebradas.
  • CorreçãoO logo de uma empresa parecia salvar e se perdia ao recarregar a página.
  • MelhoriaA trilha de auditoria de conversas excluídas passa a ser mantida por 30 dias, em vez de crescer para sempre. A primeira limpeza remove de uma vez o histórico acumulado desde julho de 2025.
  • MelhoriaReforço na proteção de dados sensíveis nas mensagens de erro de agendamento, inclusive no widget público de reserva.

Para quem administra a instância

A novidade que exige leitura é a tela de permissões de agent bot, em Configurações → Agent Bots.

Antes desta versão, um agent bot podia fazer um conjunto fixo de coisas e não havia como ajustar. Agora existem permissões nomeadas — as mesmas dos papéis personalizados de pessoas — e cada uma libera um conjunto de rotas.

Você não precisa fazer nada para manter o que já funcionava. Os robôs que já existem continuam operando exatamente como antes. A tela serve para ampliar: se você quiser que o robô mexa no funil, agende ou escreva follow-up, é ali que se concede.

Vale conhecer duas delas antes de conceder:

  • Ver notas internas entrega ao robô o que a equipe escreve em particular na conversa. Conceda quando o robô precisar desse contexto para decidir; não conceda por padrão.
  • Gerenciar funil inclui lançar e estornar venda. É a permissão que mexe em número que vai para relatório.

Um limite proposital: o robô não consegue conceder acesso a si mesmo. Se ele precisar de um funil ao qual não tem acesso, quem libera é quem administra a conta.

Para quem integra pela API

Um agent bot autenticado pode agora perguntar o que ele pode fazer, em vez de descobrir batendo em cada rota:

GET /api/v1/accounts/{account_id}/agent_bots/me

A resposta traz as permissões concedidas, as caixas de entrada vinculadas e a lista de superfícies com um campo dizendo se cada uma está liberada.

As negações também mudaram de forma: quando falta permissão, a resposta é 403 com o nome exato da permissão que falta — não mais um erro genérico. Um agente que recebia erro de autenticação tentava renovar credencial, e renovar nunca resolvia.

A documentação completa está em Agent Bots.

Uma mudança que pede atenção na leitura de mensagens: a resposta de /conversations/{id}/messages passou a informar o total e se a página veio cortada. Quem monta histórico automaticamente deve conferir esses campos — sem eles, o truncamento é invisível, e uma integração podia concluir que uma mensagem não foi entregue e reenviá-la ao cliente.