Autorização em tempo real, vinculada ao mandato.
O agente tem um cartão escopado ao próprio mandato de gasto, pra compras pontuais que a operação sempre acaba jogando pro cartão pessoal de alguém: renovação de assinatura, reserva de viagem, cobrança avulsa de fornecedor. Toda tentativa de uso é avaliada em tempo real pelo próprio autorizador da CodeSpar, rodando ao vivo dentro de um ambiente de dados de portador de cartão com escopo PCI na AWS — conferindo o comerciante, o valor e o teto do mandato no instante em que a cobrança é tentada.
Toda tentativa recebe uma decisão real. Nenhuma tentativa move um dólar real — ainda.
Uma tentativa de autorização de cartão, de ponta a ponta: o autorizador checa o estabelecimento, o valor e o teto do mandato no instante em que a cobrança é tentada, dentro do ambiente próprio de dados de cartão com escopo PCI da CodeSpar na AWS. Ele registra o que faria. O modo observe para aí — a decisão é registrada, não executada, e nenhum dinheiro se move.
- O teto do mandato, a categoria do estabelecimento e a janela de validade são checados em tempo real, na AWS, dentro do ambiente com escopo PCI da CodeSpar
- O autorizador registra o que teria feito — aprovar ou recusar — contra o mandato
- O modo observe nunca move dinheiro; a decisão é registrada, não executada
Renove a assinatura de analytics sob o mandato de operações.
Tentando uma cobrança de US$ 340 na SubscriptionCo. O autorizador está avaliando contra o mandato agora — em modo observe, ele vai decidir mas não vai executar a cobrança.
A conversa é a parte fácil.
"Governança" num cartão corporativo hoje significa um número compartilhado, uma planilha de quem pode usar, e uma revisão de fatura três semanas depois do estrago feito. Um agente fazendo compras pontuais piora isso, não melhora — não tem humano no meio pra notar uma cobrança ruim antes dela fechar.
Um número de cartão compartilhado, entregue a qualquer agente que precise comprar algo
Cada tentativa de compra roda contra o próprio mandato assinado do agente, com teto e regras de estabelecimento
Aprovação só acontece depois que a fatura chega, semanas depois
O autorizador avalia a cobrança em tempo real, no momento em que é tentada
Nenhum registro do motivo pelo qual uma cobrança foi permitida, só que aconteceu
Cada tentativa fica registrada com o mandato, a decisão e o motivo por trás dela
"Governança" significa torcer para ninguém passar do limite
A lógica de decisão roda ao vivo, às claras, conferida contra o mandato toda vez
Um autorizador real, rodando em modo observe, de propósito.
O codespar_card_authorize avalia toda cobrança tentada contra o mandato assinado — teto, categoria de comerciante, janela de validade — em tempo real, dentro do ambiente próprio da CodeSpar com escopo PCI na AWS. O codespar_ledger sela a tentativa e a decisão ao mandato que a governou, o mesmo primitivo de governança que controla qualquer outro trilho que o agente toca.
Agente tenta cobrar no cartão do mandato
codespar_card_authorizeMandato, teto e categoria checados ao vivo
CDE CodeSpar · AWSAprovação ou recusa calculada
Decisão selada em tempo real
codespar_ledgerTentativa + decisão seladas ao mandato
Ledger de auditoriaO cartão vive dentro do ambiente próprio de dados de portador de cartão com escopo PCI da CodeSpar na AWS, não numa caixa preta de um emissor terceiro. Quando o agente tenta uma cobrança, o autorizador avalia em tempo real contra o mandato assinado do tenant — o teto de gasto, a categoria de comerciante e a janela de validade — o mesmo primitivo de governança que controla qualquer outro trilho que o agente toca. A liquidação completa vem em seguida, conforme o autorizador passa de decidir pra executar.
Algumas linhas. O loop inteiro.
const session = await codespar.sessions.create(); const attempt = await session.execute("codespar_card_authorize", { merchant: "SubscriptionCo", mcc: "5817", amount: 340.00, currency: "USD", mandate: "cm_ops", }); // attempt.decision: "approve" | "decline" // attempt.executed: false — observe mode never moves money console.log(attempt.decision, attempt.reason); await session.execute("codespar_ledger", { record: "card_authorization", attempt, });
codespar_card_authorizeAvalia uma tentativa de cobrança no cartão contra o mandato em tempo real, dentro do ambiente de dados de cartão com escopo PCI da CodeSpar. Roda em modo observe hoje — decide, mas não executa.
codespar_ledgerRegistra cada tentativa de autorização e sua decisão, selada ao mandato que a governou.
codespar_mandateDefine o teto de gasto, as regras de estabelecimento e a janela de validade que o autorizador checa a cada tentativa.
Coloque no ar ainda hoje.
Abra o sandbox, aponte uma sessão para os seus provedores e rode o loop inteiro contra rails reais em minutos — não no trimestre que levaria para construir tudo na mão.