Reglas y permisos
El motor de reglas que acota cada agente: grupos funcionales, operaciones, condiciones de valores, salvaguardas automáticas y herramientas externas.
6 min de lecturaActualizado el 7 de agosto de 2026
Un agente trabaja sin supervisión. Lo que lo acota no es, por tanto, tu vigilancia, sino un motor de reglas que comprueba cada llamada antes de que salga hacia Odoo.
La seguridad nunca depende del prompt
Las reglas no son instrucciones dadas a la IA. Las aplica el servidor, en cada llamada, con independencia de lo que el agente crea que puede hacer. Una instrucción maliciosa oculta en un dato de Odoo no puede, por tanto, sortearlas.
Cómo se compone una regla
Una regla asocia un ámbito a unas operaciones, con condiciones opcionales.
Ámbito: grupo «facturación»
Operaciones: query, readÁmbito: modelo mail.activity
Operaciones: query, read, createÁmbito: modelo sale.order
Operaciones: query, read, write
Condición: amount_total < 5000Un agente acumula varias reglas. Todo lo que no cubre ninguna regla queda denegado.
Los ámbitos
Designas o bien un grupo funcional, o bien una lista de modelos explícita.
| Grupo | Cubre |
|---|---|
crm | Iniciativas y oportunidades |
ventes | Presupuestos y pedidos |
facturation | Facturas, rectificativas, pagos |
achats | Pedidos de compra |
stock | Movimientos, transferencias, inventario |
support | Tickets |
rh | Empleados, ausencias, gastos |
communication | Mensajes, actividades, canales |
Cada grupo incorpora además los modelos de solo lectura de los que depende: conceder escritura sobre los pedidos da lectura de clientes y productos, sin permitir nunca modificarlos.
Para un agente de ámbito estrecho, es preferible una lista de modelos explícita: se tarda más en configurar y es bastante más seguro.
Las operaciones
| Operación | Qué autoriza |
|---|---|
query | Buscar registros |
read | Leer registros conocidos |
report | Calcular agregados |
print | Generar un PDF |
create | Crear |
write | Modificar |
workflow | Disparar una acción de negocio de Odoo |
execute | Llamar a un método de Odoo |
La eliminación no existe
delete no aparece en esta lista, y no por descuido: ningún agente puede eliminar un registro, sea cual sea su configuración. Para retirar un registro de la circulación, un agente debe archivarlo mediante write.
Las condiciones de valores
Es el ajuste que convierte un permiso amplio en un permiso seguro.
Una condición se aplica a un campo y se comprueba antes de la escritura. Aidoo relee el registro afectado y verifica la condición sobre su estado real, no sobre lo que el agente afirma.
| Condición | Efecto |
|---|---|
amount_total < 5000 | El agente no toca las operaciones grandes |
state != posted | Nunca modifica una factura contabilizada |
user_id = <un comercial> | Se mantiene en la cartera de una persona |
Ante la duda, la llamada se deniega
Si Aidoo no consigue verificar una condición, por ejemplo porque no ha podido releer el registro, la llamada se bloquea. El motor falla siempre del lado de la denegación.
El modo solo flujos de trabajo
El ajuste más restrictivo: el agente no puede llamar directamente a ninguna herramienta de Odoo, solo ejecutar flujos de trabajo guardados que tú has validado.
Actúa entonces estrictamente dentro de secuencias que has escrito y aprobado. Pierdes en flexibilidad lo que ganas en previsibilidad. Es el ajuste adecuado para un agente que toca la contabilidad.
Las salvaguardas automáticas
No se configuran caso por caso: protegen a todos los agentes de forma permanente.
Comprobación de Odoo antes de cualquier llamada al modelo de IA. Si tu Odoo no responde, la ejecución se detiene de inmediato, antes de consumir un solo token. Tras varios intentos, el agente se pausa.
Pausa automática. Después de N fallos consecutivos, o al superar un umbral de escrituras por ejecución, el agente se pausa y te avisa en lugar de insistir.
Interruptor general. Un botón pausa todos los agentes del espacio de trabajo de una vez. Útil durante una migración de Odoo o una incidencia.
Bloqueo suave de créditos. Al agotarse el fondo, las ejecuciones se ponen en cola, no se pierden. Se reanudan cuando vuelven los créditos.
Registro inalterable. Cada paso se escribe conforme avanza la ejecución y ya no puede modificarse. Los parámetros sensibles aparecen enmascarados.
Las herramientas ajenas a Odoo
Un agente también puede actuar fuera de Odoo: publicar en Slack, enviar un correo, escribir en Notion. Dos fuentes, cinco aplicaciones por agente como máximo.
El banco de aplicaciones. Más de 1000 servicios conectables en unos clics desde la página Integraciones, con la autenticación gestionada por ti.
Tus propios servidores MCP. Si ya expones herramientas internas por MCP, decláralas con su autenticación (cabecera estática u OAuth). Los secretos se cifran por espacio de trabajo.
El detalle de la conexión, del catálogo y del ajuste de permisos está en Integraciones y herramientas externas.
Restringe la lista de herramientas
Para cada aplicación, activa solo las dos o tres herramientas realmente útiles. Sin esa restricción, todo el catálogo de la aplicación se carga en cada turno de conversación, lo que dispara el consumo de créditos sin aportar nada.
La escritura hacia un servicio externo se gobierna con un interruptor aparte: por defecto, un agente solo lee. Y el contenido que llega de un servicio de terceros se trata como no fiable, exactamente igual que los datos de Odoo.
El acceso web
Dos herramientas opcionales, reservadas a los agentes y nunca expuestas a Claude ni a ChatGPT: una búsqueda web y una lectura de páginas. Desactivadas por defecto.
Útiles para un agente que deba comprobar un dato público, por ejemplo la existencia de una empresa antes de cualificar un lead. Los resultados se truncan para no disparar el presupuesto de tokens, y las direcciones internas quedan bloqueadas.
Un método de configuración que funciona
Empieza en solo lectura
Primera semana: únicamente query, read y report. El agente produce sus análisis y compruebas que apunta bien.
Añade la escritura menos arriesgada
Por lo general create sobre mail.activity: el agente programa seguimientos sin modificar nada existente.
Abre la modificación, con condiciones
write sobre un modelo concreto, acotado por una condición de valor. Nunca write sobre un grupo entero sin condición.
Mantén el techo de escrituras ajustado
Cinco escrituras por ejecución bastan para la mayoría de las misiones. Súbelo solo cuando un caso legítimo lo supere.
Siguiente paso
- Créditos y consumo: lo que cuesta cada ejecución
- Buenas prácticas y diagnóstico: diagnosticar un agente bloqueado