Seguridad y aprobación
El modelo de seguridad de Tecrübe: OAuth 2.1, vista previa → aprobación, límite de presupuesto, registro de auditoría, deshacer real y resultados que el asistente no puede inventar.
Tres principios
- Todo lo que cambia tu cuenta se previsualiza primero. Las herramientas de escritura no van directas a la plataforma; el motor de acciones construye el plan y lo retiene.
- La aprobación viene de ti. El asistente solo puede llamar a
approve_actiondespués de tu aprobación explícita, conconfirm=true. - El resultado dice la verdad. Cada herramienta de escritura devuelve aplicado, pendiente de aprobación, simulación (sin conexión) o fallido + motivo.
Identidad y autorización
- La conexión del asistente usa OAuth 2.1 + PKCE; no hay claves API. Los clientes se registran dinámicamente (DCR) y reciben solo el ámbito
mcp. - Las conexiones de plataforma pasan por la pantalla OAuth del proveedor; Tecrübe nunca ve tu contraseña. La clave de ChatGPT Ads y la contraseña de aplicación de WordPress se guardan cifradas.
- Los tokens pertenecen a un miembro y a un asistente y se revocan uno a uno desde el panel.
Límite de presupuesto
| Límite | Regla | Ejemplo |
|---|---|---|
| Un paso | Un presupuesto sube como máximo un 50 % por cambio | 100 → como máximo 150 |
| 24 horas | El aumento total de un día no puede superar el doble del presupuesto inicial | Empieza el día en 100 → nunca pasa de 200 ese día |
Deshacer no está sujeto a este límite: undo_action vuelve al presupuesto anterior. Además, la protección de gasto (set_spend_guard) fija topes diarios/mensuales, CPA objetivo y margen.
Registro de auditoría
Cada llamada queda registrada: miembro, asistente, herramienta, parámetros, duración, créditos gastados, resultado y error. Las escrituras conservan además la vista previa, la hora de aprobación y el resultado. list_recent_actions trae el mismo registro al chat.
Deshacer real
«Deshacer» no solo borra el registro; una petición inversa real va a la plataforma: presupuesto anterior, reanudar tras pausa, quitar negativas añadidas, despublicar, restaurar una revisión de WordPress, revertir una versión de GTM. Las operaciones sin inversa devuelven not_undoable con el motivo.
Datos y privacidad
- Tecrübe pasa los resultados al asistente y no almacena el contenido del chat.
- Los tokens de plataforma se guardan cifrados y solo se descifran en el servidor durante una llamada.
- Detalles: política de privacidad.