Vous contrôlez ce que Zero peut faire — connecteur par connecteur, action par action. Les valeurs par défaut sont prudentes : lire avant d'écrire, demander avant d'envoyer, et un seul clic révoque entièrement l'accès.
La version courte
- Zero ne voit jamais vos mots de passe. Vous connectez chaque outil avec OAuth ou un jeton d'API. L'identifiant reste sur la plateforme VM0 — il n'est jamais envoyé au modèle, écrit dans un journal, ni réaffiché.
- Chaque action est journalisée. Ouvrez n'importe quel chat pour voir exactement quelles API Zero a appelées, avec quels arguments, et ce qui est revenu. Les administrateurs voient la même vue pour chaque membre.
- Vous pouvez révoquer en un clic. Déconnectez un connecteur et Zero perd immédiatement la capacité de l'utiliser. Votre identifiant est supprimé de VM0 en quelques minutes.
- Les actions sensibles demandent d'abord. Envoyer un e-mail externe, déplacer de l'argent, publier publiquement, supprimer des données — Zero se met toujours en pause et attend votre approbation avant de faire l'une de ces actions.
Autorisations par connecteur
Chaque connecteur a son propre modèle d'autorisations fines :
- Lecture seule par défaut pour la plupart des sources de données. Zero peut chercher dans votre Notion, votre Gmail, vos dépôts GitHub sans pouvoir rien modifier.
- L'accès en écriture requiert une autorisation explicite. Accordé par connecteur ou par espace de travail. « Zero peut lire mon Slack mais ne peut publier que dans
#cs-replies. » - Les actions sensibles requièrent une approbation par chat, indépendamment de l'autorisation générale. « Envoyer un e-mail à une adresse externe » et « débiter la carte d'un client » se mettent toujours en pause pour un coup d'œil humain.
Vous gérez ces autorisations sur la page Connectors de votre espace de travail. Chaque connecteur affiche les actions qu'il est actuellement autorisé à réaliser.

Approbation des actions sensibles
Certaines actions se mettent toujours en pause et demandent votre approbation avant de se produire. Les valeurs par défaut sont prudentes — mieux vaut une pause qu'une surprise :
- Envoyer un e-mail à une adresse externe (les adresses internes de votre domaine sont généralement autorisées)
- Débiter une carte, émettre un remboursement ou déplacer de l'argent via Stripe ou des connecteurs bancaires
- Publier publiquement en votre nom sur X, LinkedIn, Threads ou le blog de l'entreprise
- Supprimer des quantités non triviales de données — disons plus de 50 enregistrements ou n'importe quel enregistrement unique d'une source de données « critique »
- Inviter des utilisateurs dans un espace de travail payant ou effectuer des changements d'administration
- Modifier l'infrastructure de production via Vercel, AWS ou des connecteurs similaires
Quand une action sensible se présente, Zero se met en pause et vous demande de confirmer avant de continuer.
Ce que les administrateurs peuvent voir et faire
Les journaux d'audit suivent l'individu. Chaque membre voit son propre historique de chats, ses appels d'outils et ses approbations — les administrateurs n'obtiennent pas une vue inter-membres de ce sur quoi chacun travaille réellement.
Ce que les administrateurs voient, c'est l'usage des crédits au niveau de chaque membre — qui dépense, sur quelles compétences et planifications, et où va le budget. La ventilation complète vit sur la page Credits & billing.
Les administrateurs peuvent également :
- Restreindre quels connecteurs sont disponibles à l'échelle de l'espace de travail
- Révoquer les jetons de connecteur de n'importe quel membre
Les membres conservent une visibilité complète sur leurs propres chats, connecteurs et usage.
Et ensuite
- Voir Chat pour ce qui se passe à l'intérieur de la frontière d'un chat.
- Voir Connectors pour le catalogue et ce que chacun peut faire.
- Voir For teams pour la configuration des autorisations au niveau de l'organisation.