1. Tu OK, cada vez
Todo lo que escribe, manda, mueve plata o cambia algo, tu agente te lo muestra antes y espera que digas que sí. Te muestra exactamente qué va a hacer —a quién le escribe y el texto, cuánta plata y a dónde, qué evento crea— con botones como estos:- Enviar / Cambiar: un mail o un mensaje.
- Emitir / Cambiar: una factura de ARCA.
- Confirmar / Cambiar: todo lo demás (una transferencia, un evento, un cambio).
2. Los interruptores de cada plugin
Algunos plugins tienen un permiso extra que viene apagado. Mientras está apagado, el agente no puede hacer eso, aunque se lo pidas.
Lo prendés en la página del agente → pestaña Plugins → la tarjeta del plugin.

- Solo vos los cambiás. El agente no puede, y si lo intenta, minai no lo deja.
- Cuando cambiás uno, al agente se le avisa.
- Aunque esté prendido, cada acción sigue necesitando tu OK.
En los plugins de plata y de tu mail (Email, ICBC, Mercado Pago, ARCA, Stripe), el permiso se hace cumplir en los servidores de minai: no depende de que el agente “se porte bien”. En Google Cloud y New Relic, lo que de verdad limita es lo que le permitiste a la clave o cuenta que creaste para el agente.
3. Solo leer o leer y actuar
Los plugins de Google y Atlassian se conectan eligiendo qué puede hacer el agente:- Leer y actuar: lee, y cambia cosas cuando le decís que sí.
- Solo leer: lee y no puede cambiar nada, aunque se lo pidas.
Además
- Lo que viene de afuera es información, no órdenes. Si un mail, un documento o una página web le dice al agente que haga algo, te lo cuenta en vez de hacerlo.
- Solo lo necesario. Trae lo justo para lo que le pediste; no te vuelca tu casilla o tus chats enteros.
- En la web, tampoco. Cuando navega, no compra, no paga, no manda ni acepta nada sin tu OK.
- Instalar plugins: si el agente quiere sumar uno, te pregunta antes.