Conexões
Uma conexão dá a um agente acesso a um sistema seu: um banco de dados ou um repositório Git. Sem isso, o agente só sabe o que você contou na conversa.
Onde se cadastra
No menu lateral, em Conexões (entre Servidores e Credenciais), clique em Conectar um sistema. Você escolhe o tipo, informa os dados e diz quais agentes podem usá-la.
A aba Conexões na página de um servidor é só de leitura: ela mostra o tipo, o rótulo, a conectividade e a última verificação de cada conexão que chegou àquela máquina — útil para ver de relance se um agente perdeu acesso a um sistema. Ela não edita nada, mas leva você ao lugar certo pelos botões Conectar um sistema e Gerenciar conexões.
Bancos de dados
Escolha Banco de dados somente leitura. Você pode colar uma string de conexão (postgresql://, mysql://, e a forma com túnel postgresql+ssh://) e a Bia preenche os campos para você conferir — a string em si nunca é guardada —, ou digitar host, porta, base, usuário e senha à mão.
Somente leitura, de verdade
O acesso é aberto somente para leitura, e isso é imposto na própria conexão — não é uma instrução na persona pedindo para o agente se comportar.
A diferença importa. Uma instrução em texto é uma sugestão que um modelo pode contornar; uma conexão somente-leitura recusa a escrita no nível do banco. Um agente pode ler os seus dados e nunca alterá-los.
Mesmo assim, dê acesso ao mínimo necessário. Um agente que só precisa do faturamento não deveria enxergar a folha de pagamento. Use um usuário de banco com permissão restrita às tabelas certas — a Bia limita a escrita, mas quem decide o escopo da leitura é você.
Repositórios Git
Você pode conectar um repositório — público ou privado — a um agente, para que ele leia o código. O agente recebe um clone somente leitura, sem acesso de escrita.
Para repositórios privados no GitHub, a conexão é feita por autorização OAuth: você autoriza uma vez e a Bia guarda o acesso cifrado.
E-mail de encaminhamento
O terceiro tipo é um endereço de encaminhamento dedicado (agente@suaempresa.com), nunca a sua caixa principal — a Bia recusa endereços que parecem caixa de entrada primária. Ela só recebe o que você encaminhar para esse endereço; ela não lê a sua caixa.
O que a Bia já cria sozinha
Além do que você conecta, a Bia provisiona no seu VPS um banco de dados e uma pasta compartilhados para os agentes usarem entre si. Esse armazenamento é seu, fica na sua máquina, e a Bia não tem acesso a ele. Eles aparecem na lista como conexões do tipo compartilhado.
O escopo é por agente
Uma conexão não é do negócio inteiro nem de um servidor: ela é concedida a agentes. Você pode liberar para todos os seus agentes de uma vez, ou escolher agentes específicos. Conceder entrega a conexão ao servidor onde aquele agente mora; revogar a remove de lá.
Assim o agente de suporte pode enxergar o banco de chamados sem enxergar o financeiro. Vale revisar essa lista quando você cria um agente novo — ele não herda as conexões dos outros, e isso é proposital.
O limite honesto dessa separação: agentes que dividem o mesmo servidor não são isolados entre si pelo sistema operacional. A concessão por agente controla quais agentes a Bia configura com a conexão, mas um agente vizinho na mesma máquina consegue ler o arquivo de credencial. Se a separação entre dois agentes for crítica, coloque-os em servidores diferentes.
Onde as credenciais ficam
Cifradas, e enviadas ao servidor onde o agente mora. Elas não aparecem no painel depois de salvas: você pode substituir uma credencial, não lê-la de volta.
Próximos passos
- Credenciais e privacidade — as demais chaves e o controle de dados.
- Agentes — conceder conexões a um agente.