01 · O QUE É O ESCRITÓRIO
Um escritório de agentes, não um chatbot
O Escritório de Agentes é um time de software que trabalha dentro da operação da AFEX. Cada agente tem um cargo, um conjunto de permissões e um manual próprio — e faz o trabalho que hoje ocupa uma pessoa o dia inteiro.
A diferença para um assistente comum é o que ele não pode fazer. Um chatbot responde qualquer coisa que consiga formular. Um agente daqui só consegue executar o que o cargo dele permite: se a permissão não existe na API da AFEX, a ação não acontece — independentemente do que ele conclua que deveria fazer.
Das sete vagas desenhadas, duas continuam sendo de gente. São exatamente as duas que assinam: quem aprova cadastro e quem autoriza pagamento. Isso não é cautela temporária, é o desenho.
O QUE ELES FAZEM
Conferem, comparam, redigem, escalam. Preparam a decisão.
O QUE ELES NÃO FAZEM
Não aprovam cadastro, não movem dinheiro, não tocam conta de adquirente. Nunca.
QUEM DECIDE
Gente. O agente entrega o caso pronto e para.
O QUE MUDA COM O ESCRITÓRIO
ANTES · UMA PESSOA FAZ TUDO
{{ p.quem }}
{{ p.passo }}
DEPOIS · O AGENTE PREPARA, A PESSOA ASSINA
{{ p.quem }}
{{ p.quem }}
{{ p.passo }}
As duas últimas linhas não mudam de dono. É o desenho.
02 · ONDE ISSO RODA
Fora do seu ambiente, de propósito
O escritório roda num servidor separado, que não é o da AFEX. Nada dele fica dentro do seu ambiente, e a comunicação é só pela API — a mesma que um funcionário usaria pelo painel.
O agente roda como um usuário do sistema sem privilégio de administrador. Ele não alcança o banco de dados da AFEX: lê pela API, autenticado como o usuário do cargo dele, para que a auditoria registre quem fez o quê. Se amanhã você quiser desligar um agente, basta revogar o usuário no painel — não existe caminho paralelo.
O SERVIDOR
Separado, fora da AFEX. Só fala com a API.
A IDENTIDADE
Cada agente entra com o usuário do cargo dele. A trilha grava o ator.
A SAÍDA DE REDE
O servidor só alcança os endereços de uma lista curta. O resto é bloqueado antes de virar conexão.
ONDE CADA PEÇA RODA
ESTA TELA
Só lê o registro do escritório
SERVIDOR DO ESCRITÓRIO
Onde os agentes rodam. Separado da AFEX
API DA AFEX
Como o usuário do cargo, sem privilégio de administrador
NENHUMA SETA CHEGA AQUI
BANCO DA AFEX
O escritório não alcança
03 · COMO UM AGENTE TRABALHA
O ciclo, do despertar ao registro
{{ c.num }} · {{ c.rotulo }}
{{ c.texto }}
Um agente que registra honestamente que está esperando acesso vale mais que um que finge estar trabalhando.
O CICLO DE UM TURNO
O relógio dispara
6h40 · dia útil · sem feriado bancário
↓
Sobe com o manual do cargo
↓
Lê o que precisa conferir
↓
Consulta a memória
↓
Compara e conclui
↓
Registra o que fez
↓
Aparece nesta tela
Escala para gente
↓
Entra na Fila
Escalar é resultado de trabalho, não falha. Não existe uma terceira saída: ou ele conclui, ou ele passa para uma pessoa.
04 · AS CINCO CAMADAS
Por que uma camada só nunca segura
Cinco barreiras, uma dentro da outra, da mais forte para a mais fraca. Furar uma não é suficiente.
CAMADA {{ l.num }}
{{ l.titulo }}
{{ l.texto }}
Nenhuma dessas camadas confia na anterior. É por isso que a regra que amarra a autorização de saque ao veredito precisa morar na API da AFEX, e não só no agente: o agente é a segunda camada, nunca a única.
A ORDEM EM QUE ELAS BARRAM
O agente quer fazer algo
↓
1 · O CARGO NA API DA AFEX
a permissão não existe para ele
↓
2 · AS FERRAMENTAS DO CARGO
a ferramenta não existe na sessão
↓
3 · A GUARDA, ANTES DA AÇÃO
se a guarda quebra, a ação não passa
↓
4 · A BORDA DE REDE
o pacote não sai da máquina
↓
5 · A CONFIGURAÇÃO TRANCADA
o agente não consegue reescrever a própria regra
↓
A ação acontece
Cinco camadas independentes. A primeira que barrar encerra o assunto — e a tentativa fica registrada.
05 · OS AGENTES, UM POR UM
Oito cargos, três no ar
Cada agente é um cargo, não um assistente genérico. Ele tem um manual próprio, um conjunto de permissões e um limite escrito de onde para. Três estão em operação hoje; os outros cinco estão desenhados e entram por lote.
NO AR HOJE
{{ a.nome }}
{{ a.cargo }}
O QUE NÃO FAZ
{{ a.naoFaz }}
COMO O TRABALHO FUNCIONA, PASSO A PASSO
Losango é decisão: o lado verde segue no fluxo, o lado âmbar sai dele.
DESENHADOS, ENTRAM POR LOTE
{{ d.nome }}
{{ d.linha }}
Repare no que se repete: nenhum dos oito aprova, autoriza ou paga. A régua que separa os cargos é outra — quem fala com gente de fora da AFEX está na linha de frente; quem trabalha para dentro está na retaguarda.
TRÊS ORIGENS DE TRABALHO
O LOJISTA
↓
JENIFER
↓
Responde, e escala o que é dinheiro
↓
UMA PESSOA ASSINA
O RELÓGIO
↓
OTÁVIO
↓
Confere e crava o veredito
↓
Vai para a Jenifer
O CADASTRO NOVO
↓
MARINA
↓
Monta o dossiê e para
↓
UMA PESSOA ASSINA
O conciliador não tem interlocutor humano: ele lê o que o sistema já tem. Quem conversa com lojista é a gerente de contas. A analista de cadastro puxa o cadastro sozinha. Três origens diferentes, de propósito.
QUEM FALA COM QUEM
Quem tem canal com o mundo e quem trabalha para dentro. É o que decide quem precisa de identidade humana. Clique no nome para abrir a ficha.
LINHA DE FRENTE · 3
Alguém de fora ouve a voz dele
Fala com lojista, candidato a seller ou adquirente. Aqui a identidade humana é requisito, não estética — se o seller perceber bot, volta a sobrecarregar o Ariston.
{{ a.nome }}
{{ a.cargo }}
{{ a.canal }}
{{ a.identidade }}
RETAGUARDA · 5
Trabalha para dentro
Nenhum canal externo. Entrega para quem está na linha de frente, e essa pessoa responde com a voz dela. Ninguém de fora sabe que ele existe.
{{ a.nome }}
{{ a.cargo }}
{{ a.canal }}
{{ a.identidade }}
As cadeias que atravessam os dois
A retaguarda entrega, a linha de frente fala, e o humano assina o que é irreversível.
{{ c.titulo }}
{{ c.nota }}
{{ p.texto }}
{{ p.seta }}
AGENTE
DE FORA
PESSOA DECIDE
A regra que não se negocia: quem está na retaguarda não ganha canal externo. No dia em que precisar de um, ele passa para a linha de frente — e aí precisa de tom e playbook de voz.
06 · O QUE O ESCRITÓRIO REGISTRA
Nada acontece sem deixar rastro
Toda ação de todo agente vira registro, no momento em que acontece — inclusive as ações que foram recusadas. Uma chamada barrada é a que mais interessa auditar, e é justamente a que um sistema mal feito não guarda.
{{ r.rotulo }}
{{ r.texto }}
Todo número desta tela diz se foi medido ou se é ilustrativo. Onde não há medição, a tela mostra um traço — e não um zero. Zero é uma afirmação; traço é a verdade.
O CAMINHO DE UM EVENTO
Trilha no servidor
↓
Registro no banco
→
O registro é gravado no momento da ação, não depois. Chamada bloqueada também vira registro — é justamente a que mais interessa auditar.
O QUE ACONTECE QUANDO UM AGENTE ESCALA
A fila nasce sozinha do registro, e não de alguém lembrar de criar a tarefa. Enquanto a espera existir, o registro que a originou não pode ser apagado.
O CAMINHO DE UM REGISTRO, DO AGENTE ATÉ A TELA
07 · O QUE JÁ ESTÁ DE PÉ
O que funciona hoje, e o que espera você
Os agentes estão no ar e registram, a cada ciclo, que estão esperando acesso. É por isso que os números de operação desta tela são reais e os números de negócio ainda não existem: nenhum agente leu um valor da AFEX até hoje.
Tudo o que está na coluna FUNCIONANDO foi construído e verificado rodando — não é plano nem protótipo. O que separa o escritório de operar de verdade não é software que falta escrever: é o acesso à API da AFEX.
O DISJUNTOR DE GASTO
O agente trabalha e gasta
↓
O disjuntor confere o gasto
de 2 em 2 minutos · teto por sessão e por dia
↓
ESTOUROU
Pausado na hora
↓
Só volta com alguém olhando
Agente em laço queima uma tarde inteira. O disjuntor corta antes — e a volta é decisão de gente, não do relógio.
RETENÇÃO E DESCARTE
DIA 0
O evento é gravado, com o argumento da chamada
30 DIAS
O argumento sai. O evento fica
Roda todo dia, de madrugada
→
Todo expurgo deixa rastro
Apagar também é ação — e fica registrado como qualquer outra. Um evento que sustenta uma espera na Fila não é apagado enquanto a espera existir.
LINHA DO TEMPO · O QUE FOI ENTREGUE E O QUE ESPERA ACESSO
{{ t.marca }}
{{ t.texto }}
08 · VOCABULÁRIO
As palavras que mudam a conta
Cada uma destas palavras já causou confusão nesta operação. O erro comum está junto de propósito — é ele que custa dinheiro.
RECEBEDOR, SELLER E SPLIT · O ERRO MAIS CARO, DESENHADO
Uma venda
↓
Já sobe dividida — o split
↓
A divisão acontece no pedido, não na hora do saque.
UM RECEBEDOR DE PARCEIRO
Seller 1
Seller 2
Seller 3…
↓
Trocar o recebedor de um seller: ação de gente, com cofre
Recebedor não é seller. Um contém vários — e por isso a troca é o ataque mais grave do sistema.
{{ v.termo }}
{{ v.def }}
PARTE 2
A ferramenta, tela por tela
O que cada tela desta ferramenta mostra, com o nome exato que aparece nela — e de onde vem cada número.
09 · OPERAÇÃO
O chão do escritório
É a primeira tela, e responde uma pergunta: o que está acontecendo agora. Ela não serve para investigar — serve para ver se algo precisa de você.
{{ o.nome }}
{{ o.sub }}
{{ o.texto }}
DE ONDE VEM CADA NÚMERO DESTA TELA
10 · FICHA DO AGENTE
O detalhe de um agente só
A Operação mostra os oito de uma vez. A ficha mostra um, fundo. Ela tem três abas, e cada uma responde uma pergunta diferente.
{{ f.aba }}
“{{ f.pergunta }}”
{{ i.nome }}
{{ i.texto }}
A TELA DE CONVERSA · COMO A PERGUNTA CHEGA AO AGENTE
Você escreve aqui
↓
A pergunta vai para o banco
↓
O servidor lê o banco, de minuto em minuto
↓
O agente responde
↓
A resposta volta para o banco
↓
Aparece aqui sozinha
Repare que a tela nunca fala com o servidor dos agentes, e o servidor nunca recebe conexão de fora. Os dois lados falam com o banco. É por isso que conversar com um agente não abre nenhuma porta nova.
TRÊS ABAS, TRÊS PERGUNTAS
11 · FILA E REGISTROS
O que espera você, e o que já aconteceu
A FILA
Cada linha é um agente que parou e precisa de decisão humana. Fila cheia não é defeito: é o desenho funcionando. Um agente que nunca enche a fila é um agente que está decidindo sozinho.
Esperando você
O que pede ação: quem parou, sobre o que, e há quanto tempo. Ordenado do mais antigo para o mais recente.
Motor de alertas
É da AFEX e ainda não está ligado. Sem acesso à API, nenhum alerta chega aqui.
OS REGISTROS
A trilha completa, sem resumo. Cada chamada de ferramenta de cada agente, com hora, tipo e resultado — inclusive as que foram recusadas.
OS TIPOS DE EVENTO
{{ t.tipo }}
{{ t.texto }}
O CAMINHO DE UM EVENTO, ATÉ A FILA
Este é o fluxograma mais importante do documento inteiro. O registro não é opcional nem posterior: acontece no mesmo instante da ação — e a ação recusada fica gravada igual à que passou.
12 · DESEMPENHO
O que foi medido, e o que não foi
Todo número desta tela vem de medição. O que não foi medido aparece como traço, e não como zero.
{{ m.nome }}
{{ m.texto }}
AS MÉTRICAS QUE AINDA NÃO EXISTEM
Atendimentos, resolvidos sem humano, tempo até a primeira resposta, linhas conferidas e divergências nomeadas ainda não aparecem. Três dependem de a gerente de contas atender lojista de verdade, duas dependem do acesso à API. Elas entram quando o dado existir — não antes.
Se uma tela muda e esta documentação não, ela virou ficção. Ela se atualiza na mesma rodada.