Agent bots com permissões, autoria própria e marca branca sem vazamento
Agent bots passam a ter permissões configuráveis por tela, e cada ação que eles executam fica registrada como sendo deles — não de uma pessoa. Junto vão correções de marca branca que já estavam no ar sem terem sido anunciadas, três falhas na tela de empresas e a retenção da trilha de auditoria.
- NovidadeAgent bots ganham uma tela de permissões em Configurações → Agent Bots. Cada permissão libera um conjunto de rotas — conversas, funil, agendamentos, follow-ups — e o que não é concedido continua bloqueado. O robô consegue consultar sozinho o que pode fazer, em vez de descobrir tentando.
- MelhoriaNada precisa ser configurado para manter o que já funcionava. Os agent bots existentes continuam operando exatamente como antes da atualização; a tela nova só amplia o que eles podem fazer.
- NovidadeToda ação de agent bot no funil passa a ficar registrada como dele — mover card, marcar ganho ou perdido, lançar e estornar venda, criar follow-up. O histórico e a linha do tempo agora distinguem o que o robô fez do que uma pessoa fez.
- CorreçãoUm agent bot que estornava uma venda recebia erro sempre. Ele conseguia lançar receita e nunca conseguia tirar — livro-caixa com entrada e sem saída para o mesmo ator.
- CorreçãoReforço no isolamento entre caixas de entrada: um agent bot vinculado a uma caixa alcançava conversas de outras caixas da mesma conta, inclusive para escrever.
- CorreçãoReforço no isolamento entre contas na criação de conversa por identificador externo.
- NovidadeFollow-ups do funil passam a aceitar conteúdo escrito pela IA da NooviAI, além de texto fixo e template aprovado pela Meta. Um item da sequência também pode ser redigido pelo agent bot no momento do envio, olhando a conversa como ela está.
- MelhoriaA leitura do histórico de uma conversa pela API agora informa quantas mensagens existem e se a página veio cortada. Sem isso, uma integração que relesse a conversa podia não encontrar o que acabou de enviar e reenviar ao cliente.
- CorreçãoQuem usa marca branca estava com a marca do Chatwoot aparecendo no widget, no portal de ajuda e no aplicativo instalável. Corrigido — a correção está no ar desde 15/08 e não havia sido anunciada.
- CorreçãoAinda na marca branca — o modelo de e-mail personalizado não salvava e os links dele não funcionavam; traduções em português do painel estavam inalcançáveis; e o painel de personalização não estava ligado ao backend.
- MelhoriaReforço no tratamento das credenciais de IA na instância do cliente. Recomendamos atualizar.
- CorreçãoA tela de detalhe de uma empresa carregava só o cartão de perfil — a lista de contatos, as notas e as conversas vinculadas respondiam erro. Oito operações daquela tela estavam quebradas.
- CorreçãoO logo de uma empresa parecia salvar e se perdia ao recarregar a página.
- MelhoriaA trilha de auditoria de conversas excluídas passa a ser mantida por 30 dias, em vez de crescer para sempre. A primeira limpeza remove de uma vez o histórico acumulado desde julho de 2025.
- MelhoriaReforço na proteção de dados sensíveis nas mensagens de erro de agendamento, inclusive no widget público de reserva.
Para quem administra a instância
A novidade que exige leitura é a tela de permissões de agent bot, em Configurações → Agent Bots.
Antes desta versão, um agent bot podia fazer um conjunto fixo de coisas e não havia como ajustar. Agora existem permissões nomeadas — as mesmas dos papéis personalizados de pessoas — e cada uma libera um conjunto de rotas.
Você não precisa fazer nada para manter o que já funcionava. Os robôs que já existem continuam operando exatamente como antes. A tela serve para ampliar: se você quiser que o robô mexa no funil, agende ou escreva follow-up, é ali que se concede.
Vale conhecer duas delas antes de conceder:
- Ver notas internas entrega ao robô o que a equipe escreve em particular na conversa. Conceda quando o robô precisar desse contexto para decidir; não conceda por padrão.
- Gerenciar funil inclui lançar e estornar venda. É a permissão que mexe em número que vai para relatório.
Um limite proposital: o robô não consegue conceder acesso a si mesmo. Se ele precisar de um funil ao qual não tem acesso, quem libera é quem administra a conta.
Para quem integra pela API
Um agent bot autenticado pode agora perguntar o que ele pode fazer, em vez de descobrir batendo em cada rota:
GET /api/v1/accounts/{account_id}/agent_bots/me
A resposta traz as permissões concedidas, as caixas de entrada vinculadas e a lista de superfícies com um campo dizendo se cada uma está liberada.
As negações também mudaram de forma: quando falta permissão, a resposta é 403 com o nome exato da permissão que falta — não mais um erro genérico. Um agente que recebia erro de autenticação tentava renovar credencial, e renovar nunca resolvia.
A documentação completa está em Agent Bots.
Uma mudança que pede atenção na leitura de mensagens: a resposta de
/conversations/{id}/messages passou a informar o total e se a página veio
cortada. Quem monta histórico automaticamente deve conferir esses campos — sem
eles, o truncamento é invisível, e uma integração podia concluir que uma mensagem
não foi entregue e reenviá-la ao cliente.