Agentes y controles
Permisos
Qué puede tocar cada agente: payees permitidos y tools acotadas.
Los permisos de un agente se expresan en dos capas: a quién puede pagar y qué operaciones puede ejecutar.
Allowlist de payees
Un agente solo puede pagar a payees ya dados de alta desde la app web. No puede crear destinatarios ni pagar a un CVU arbitrario. El alta de payees es una superficie de confianza (web), no conversacional — es un vector de fraude cerrado a propósito.
Tools acotadas por credencial
Cuando un agente opera con su agent key, la sesión queda scopeada a sí mismo y hay tools prohibidas:
| Tool | Con argentive_sk_ | Con ak_arg_ (agent key) |
|---|---|---|
wallet_pay, wallet_balance, … | ✅ | ✅ (solo su propio agente) |
wallet_create_agent | ✅ | ❌ forbidden_for_agent_key |
wallet_allocate | ✅ | ❌ forbidden_for_agent_key |
Ver Autenticación y Agent keys.
Los caps de monto (por transacción / día / mes / pánico 24h) son una tercera capa de permiso, cubierta en Límites.