Tecrübetecrube.com
Conceptos

Seguridad y aprobación

El modelo de seguridad de Tecrübe: OAuth 2.1, vista previa → aprobación, límite de presupuesto, registro de auditoría, deshacer real y resultados que el asistente no puede inventar.

Tres principios

  1. Todo lo que cambia tu cuenta se previsualiza primero. Las herramientas de escritura no van directas a la plataforma; el motor de acciones construye el plan y lo retiene.
  2. La aprobación viene de ti. El asistente solo puede llamar a approve_action después de tu aprobación explícita, con confirm=true.
  3. El resultado dice la verdad. Cada herramienta de escritura devuelve aplicado, pendiente de aprobación, simulación (sin conexión) o fallido + motivo.

Identidad y autorización

  • La conexión del asistente usa OAuth 2.1 + PKCE; no hay claves API. Los clientes se registran dinámicamente (DCR) y reciben solo el ámbito mcp.
  • Las conexiones de plataforma pasan por la pantalla OAuth del proveedor; Tecrübe nunca ve tu contraseña. La clave de ChatGPT Ads y la contraseña de aplicación de WordPress se guardan cifradas.
  • Los tokens pertenecen a un miembro y a un asistente y se revocan uno a uno desde el panel.

Límite de presupuesto

LímiteReglaEjemplo
Un pasoUn presupuesto sube como máximo un 50 % por cambio100 → como máximo 150
24 horasEl aumento total de un día no puede superar el doble del presupuesto inicialEmpieza el día en 100 → nunca pasa de 200 ese día

Deshacer no está sujeto a este límite: undo_action vuelve al presupuesto anterior. Además, la protección de gasto (set_spend_guard) fija topes diarios/mensuales, CPA objetivo y margen.

Registro de auditoría

Cada llamada queda registrada: miembro, asistente, herramienta, parámetros, duración, créditos gastados, resultado y error. Las escrituras conservan además la vista previa, la hora de aprobación y el resultado. list_recent_actions trae el mismo registro al chat.

Deshacer real

«Deshacer» no solo borra el registro; una petición inversa real va a la plataforma: presupuesto anterior, reanudar tras pausa, quitar negativas añadidas, despublicar, restaurar una revisión de WordPress, revertir una versión de GTM. Las operaciones sin inversa devuelven not_undoable con el motivo.

Datos y privacidad

  • Tecrübe pasa los resultados al asistente y no almacena el contenido del chat.
  • Los tokens de plataforma se guardan cifrados y solo se descifran en el servidor durante una llamada.
  • Detalles: política de privacidad.

Próximos pasos