> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Compartilhamento e controle de acesso

> Modelo de permissões e controle de acesso do ClickHouse Agents

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

export const BetaBadge = ({link, galaxyTrack, galaxyEvent}) => {
  if (link) {
    return <a href={link} target="_blank" rel="noopener noreferrer" className="betaBadge" onClick={galaxyTrack && galaxyEvent ? galaxyOnClick(galaxyEvent) : undefined}>
                <Icon />
                <span>Beta</span>
            </a>;
  }
  return <div className="betaBadge">
            <Icon />
            <span>
                Funcionalidade Beta. 
                <u>
                    <a href="/docs/docs/beta-and-experimental-features#beta-features">
                        Saiba mais.
                    </a>
                </u>
            </span>
        </div>;
};

<BetaBadge />

O ClickHouse Agents usa um modelo de permissões em camadas: as funções controlam quais funcionalidades os usuários podem usar, as listas de acesso em nível de recurso controlam quem pode usar um agente específico ou outro recurso, e as permissões de Admin controlam quem gerencia tudo.

<div id="roles">
  ## Funções
</div>

Uma função é um conjunto de permissões por funcionalidade atribuído a um ou mais usuários. Os padrões são:

* **User** - pode executar agentes e usar o chat. A possibilidade de criar agentes, criar skills, compartilhar recursos etc. depende das opções por funcionalidade definidas na função.
* **Admin** - tudo o que o User pode fazer, além de controles no nível da organização: gerenciar usuários, configurar o marketplace e conceder permissões.

Admins podem criar funções personalizadas com suas próprias opções para um controle mais granular.

<div id="resource-sharing">
  ## Compartilhamento de recursos
</div>

Agentes, prompts e skills têm, cada um, uma lista de acesso. Há três níveis de acesso por principal:

* **visualizador** - pode usar o recurso, mas não pode modificá-lo.
* **Editor** - pode alterar a configuração do recurso (instruções, ferramentas anexadas, modelo etc.).
* **proprietário** - Editor, além da capacidade de excluir o recurso ou alterar seu compartilhamento.

Quando você cria um recurso, por padrão, é o proprietário dele. Tudo o que você não compartilhar explicitamente ficará privado para você.

<div id="principals">
  ## Principais
</div>

Você pode conceder acesso a:

* **Usuários individuais** - um usuário por vez.
* **Grupos** - equipes ou unidades organizacionais. Se um usuário entrar ou sair do grupo depois, o acesso dele será atualizado automaticamente.
* **Toda a organização** - todos na organização veem o recurso. Isso depende da opção no nível da função que permite esse acesso.

A visibilidade em toda a organização é o que torna um recurso localizável no [marketplace](/docs/pt-BR/products/cloud/features/ai-ml/agents/marketplace).

<div id="share-an-agent">
  ## Compartilhar um agente
</div>

Clique no ícone de **compartilhar** na parte inferior do Agent Builder. Um indicador no ícone mostra quantos usuários ou grupos têm acesso no momento.

<Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/agent-builder/sharing/sharing.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d69e0d0dcda49492fd9a0212fcb93cf8" alt="Parte inferior do painel do Agent Builder com o ícone de compartilhar destacado e um indicador mostrando um principal com quem foi compartilhado" size="sm" width="696" height="1934" data-path="images/cloud/agent-builder/sharing/sharing.webp" />

O modal **Compartilhar** é aberto. Procure um usuário ou grupo por nome ou e-mail, escolha o nível de acesso (**Visualizador**, **Editor** ou **Proprietário**) e clique em **Salvar alterações**. Para compartilhar com toda a organização, habilite a opção **Compartilhar com todos no ClickHouse**.

<Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/agent-builder/sharing/share-agent-modal.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=1153af97349da4397d4fcf2e1428a7b1" alt="Modal Compartilhar com a seção Permissões de usuário e grupo, um campo de busca, um usuário existente com a função de Proprietário, uma opção Compartilhar com todos no ClickHouse e os botões Cancelar e Salvar alterações" size="md" width="1544" height="824" data-path="images/cloud/agent-builder/sharing/share-agent-modal.webp" />

O destinatário verá o agente na lista de agentes disponíveis na próxima vez que atualizar. Para revogar o acesso, remova a linha no mesmo modal. O destinatário perde o acesso imediatamente; as conversas em andamento terminam, mas não será possível iniciar novas.

<div id="default-agent">
  ## Agente padrão
</div>

Você pode marcar um agente como padrão. Novas conversas são abertas com esse agente, a menos que você escolha outro. Admins também podem definir um padrão para toda a organização para os usuários que ainda não escolheram o seu.

<div id="admin-operations">
  ## Operações de Admin
</div>

As operações exclusivas de Admin incluem:

* Criar e editar funções.
* Configurar categorias do marketplace e selecionar agentes em destaque.
* Habilitar ou desabilitar recursos no nível da organização (Memory, Web search, Code interpreter, marketplace etc.).
* Conceder permissões de Admin a outros usuários.

No ClickHouse Cloud, o painel de administração está disponível para os admins da organização. Se você não conseguir vê-lo, entre em contato com o admin da sua organização ou com o suporte do ClickHouse Cloud para solicitar acesso.

<div id="gotchas">
  ## Pontos de atenção
</div>

* **Excluir um agente interrompe todo o compartilhamento.** Os destinatários perdem o acesso; as conversas salvas deles com o agente continuam legíveis, mas não podem ter continuidade.
* **Editar um agente compartilhado afeta todos que o usam.** Use uma cópia se precisar fazer testes sem atrapalhar os outros.
* **Revogar a role de um usuário não exclui os recursos que ele criou.** Os agentes, prompts e skills dele continuam nas listas de acesso; transfira a propriedade antes de concluir o desligamento.
