> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-mintlify-8c05c8a2.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Compartilhamento e controle de acesso

> Modelo de permissões e controle de acesso do ClickHouse Agents

export const Image = ({img, alt, size}) => {
  return <Frame>
      <img src={img} alt={alt} />
    </Frame>;
};

export const galaxyOnClick = eventName => () => {
  try {
    if (typeof window !== "undefined" && window.galaxy && eventName) {
      window.galaxy.track(eventName, {
        interaction: "click"
      });
    }
  } catch (e) {}
};

export const BetaBadge = ({link, galaxyTrack, galaxyEvent}) => {
  if (link) {
    return <a href={link} target="_blank" rel="noopener noreferrer" className="betaBadge" onClick={galaxyTrack && galaxyEvent ? galaxyOnClick(galaxyEvent) : undefined}>
                <Icon />
                <span>Beta</span>
            </a>;
  }
  return <div className="betaBadge">
            <Icon />
            <span>
                Funcionalidade Beta. 
                <u>
                    <a href="/docs/beta-and-experimental-features#beta-features">
                        Saiba mais.
                    </a>
                </u>
            </span>
        </div>;
};

O ClickHouse Agents usa um modelo de permissões em camadas: as funções controlam quais funcionalidades os usuários podem usar, as listas de acesso em nível de recurso controlam quem pode usar um agente específico ou outro recurso, e as permissões de Admin controlam quem gerencia tudo.

<div id="roles">
  ## Funções
</div>

Uma função é um conjunto de permissões por funcionalidade atribuído a um ou mais usuários. Os padrões são:

* **User** - pode executar agentes e usar o chat. A possibilidade de criar agentes, criar skills, compartilhar recursos etc. depende das opções por funcionalidade definidas na função.
* **Admin** - tudo o que o User pode fazer, além de controles no nível da organização: gerenciar usuários, configurar o marketplace e conceder permissões.

Admins podem criar funções personalizadas com suas próprias opções para um controle mais granular.

<div id="resource-sharing">
  ## Compartilhamento de recursos
</div>

Agentes, prompts e skills têm, cada um, uma lista de acesso. Há três níveis de acesso por principal:

* **visualizador** - pode usar o recurso, mas não pode modificá-lo.
* **Editor** - pode alterar a configuração do recurso (instruções, ferramentas anexadas, modelo etc.).
* **proprietário** - Editor, além da capacidade de excluir o recurso ou alterar seu compartilhamento.

Quando você cria um recurso, por padrão, é o proprietário dele. Tudo o que você não compartilhar explicitamente ficará privado para você.

<div id="principals">
  ## Principais
</div>

Você pode conceder acesso a:

* **Usuários individuais** - um usuário por vez.
* **Grupos** - equipes ou unidades organizacionais. Se um usuário entrar ou sair do grupo depois, o acesso dele será atualizado automaticamente.
* **Toda a organização** - todos na organização veem o recurso. Isso depende da opção no nível da função que permite esse acesso.

A visibilidade em toda a organização é o que torna um recurso localizável no [marketplace](/pt-BR/products/cloud/features/ai-ml/agents/marketplace).

<div id="share-an-agent">
  ## Compartilhar um agente
</div>

Clique no ícone de **compartilhar** na parte inferior do Agent Builder. Um indicador no ícone mostra quantos usuários ou grupos têm acesso no momento.

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-8c05c8a2/_TDydWLKO6Z3njo9/images/cloud/agent-builder/sharing/sharing.png?fit=max&auto=format&n=_TDydWLKO6Z3njo9&q=85&s=5c8573dd5711f37b25e0a74630b7f815" alt="Parte inferior do painel do Agent Builder com o ícone de compartilhar destacado e um indicador mostrando um principal com quem foi compartilhado" size="sm" width="696" height="1934" data-path="images/cloud/agent-builder/sharing/sharing.png" />

O modal **Compartilhar** é aberto. Procure um usuário ou grupo por nome ou e-mail, escolha o nível de acesso (**Visualizador**, **Editor** ou **Proprietário**) e clique em **Salvar alterações**. Para compartilhar com toda a organização, habilite a opção **Compartilhar com todos no ClickHouse**.

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-8c05c8a2/_TDydWLKO6Z3njo9/images/cloud/agent-builder/sharing/share-agent-modal.png?fit=max&auto=format&n=_TDydWLKO6Z3njo9&q=85&s=8887a134bb8da834cb4e12648d7b9c80" alt="Modal Compartilhar com a seção Permissões de usuário e grupo, um campo de busca, um usuário existente com a função de Proprietário, uma opção Compartilhar com todos no ClickHouse e os botões Cancelar e Salvar alterações" size="md" width="1544" height="824" data-path="images/cloud/agent-builder/sharing/share-agent-modal.png" />

O destinatário verá o agente na lista de agentes disponíveis na próxima vez que atualizar. Para revogar o acesso, remova a linha no mesmo modal. O destinatário perde o acesso imediatamente; as conversas em andamento terminam, mas não será possível iniciar novas.

<div id="default-agent">
  ## Agente padrão
</div>

Você pode marcar um agente como padrão. Novas conversas são abertas com esse agente, a menos que você escolha outro. Admins também podem definir um padrão para toda a organização para os usuários que ainda não escolheram o seu.

<div id="admin-operations">
  ## Operações de Admin
</div>

As operações exclusivas de Admin incluem:

* Criar e editar funções.
* Configurar categorias do marketplace e selecionar agentes em destaque.
* Habilitar ou desabilitar recursos no nível da organização (Memory, Web search, Code interpreter, marketplace etc.).
* Conceder permissões de Admin a outros usuários.

No ClickHouse Cloud, o painel de administração está disponível para os admins da organização. Se você não conseguir vê-lo, entre em contato com o admin da sua organização ou com o suporte do ClickHouse Cloud para solicitar acesso.

<div id="gotchas">
  ## Pontos de atenção
</div>

* **Excluir um agente interrompe todo o compartilhamento.** Os destinatários perdem o acesso; as conversas salvas deles com o agente continuam legíveis, mas não podem ter continuidade.
* **Editar um agente compartilhado afeta todos que o usam.** Use uma cópia se precisar fazer testes sem atrapalhar os outros.
* **Revogar a role de um usuário não exclui os recursos que ele criou.** Os agentes, prompts e skills dele continuam nas listas de acesso; transfira a propriedade antes de concluir o desligamento.
