Skip to main content
Todos os casos de uso
Tesouraria / CartãoOperations

Autorização em tempo real, vinculada ao mandato.

O agente tem um cartão escopado ao próprio mandato de gasto, pra compras pontuais que a operação sempre acaba jogando pro cartão pessoal de alguém: renovação de assinatura, reserva de viagem, cobrança avulsa de fornecedor. Toda tentativa de uso é avaliada em tempo real pelo próprio autorizador da CodeSpar, rodando ao vivo dentro de um ambiente de dados de portador de cartão com escopo PCI na AWS — conferindo o comerciante, o valor e o teto do mandato no instante em que a cobrança é tentada.

AntesCartão corporativo compartilhado, sem governança em tempo real
DepoisCartão vinculado ao mandato, decisão tomada ao vivo — falta só a execução
Preview
decisão de autorização, vinculada ao mandato
Teste no Sandbox
Live
CDE com escopo PCI
Ambiente próprio de dados de cartão da CodeSpar, rodando hoje na AWS
Real-time
Decisão em tempo real
Cada tentativa de cobrança avaliada contra o mandato assinado, no ato
Observe
Modo atual
Aprovação ou recusa computada no instante em que a cobrança é tentada
$0
Um mandato
Governa o cartão exatamente como qualquer outro gasto do agente
O que o autorizador vê

Toda tentativa recebe uma decisão real. Nenhuma tentativa move um dólar real — ainda.

Uma tentativa de autorização de cartão, de ponta a ponta: o autorizador checa o estabelecimento, o valor e o teto do mandato no instante em que a cobrança é tentada, dentro do ambiente próprio de dados de cartão com escopo PCI da CodeSpar na AWS. Ele registra o que faria. O modo observe para aí — a decisão é registrada, não executada, e nenhum dinheiro se move.

  • O teto do mandato, a categoria do estabelecimento e a janela de validade são checados em tempo real, na AWS, dentro do ambiente com escopo PCI da CodeSpar
  • O autorizador registra o que teria feito — aprovar ou recusar — contra o mandato
  • O modo observe nunca move dinheiro; a decisão é registrada, não executada

Renove a assinatura de analytics sob o mandato de operações.

Tentando uma cobrança de US$ 340 na SubscriptionCo. O autorizador está avaliando contra o mandato agora — em modo observe, ele vai decidir mas não vai executar a cobrança.

Tentativa de autorização de cartão · modo observe
AUTH-6631 · Northlyne Ops
Observado · não executado
EstabelecimentoSubscriptionCo · SaaS renewal
Valor$340.00 · attempted
Mandatocm_ops…4F2 · cap $2,000/mo
DecisãoWould approve · within cap and MCC
ExecutadoNo — authorizer is in observe mode
authorization-trace.json
observado · registrado · não liquidadotrc_auth6631
A dor

A conversa é a parte fácil.

"Governança" num cartão corporativo hoje significa um número compartilhado, uma planilha de quem pode usar, e uma revisão de fatura três semanas depois do estrago feito. Um agente fazendo compras pontuais piora isso, não melhora — não tem humano no meio pra notar uma cobrança ruim antes dela fechar.

Um número de cartão compartilhado, entregue a qualquer agente que precise comprar algo

Cada tentativa de compra roda contra o próprio mandato assinado do agente, com teto e regras de estabelecimento

Aprovação só acontece depois que a fatura chega, semanas depois

O autorizador avalia a cobrança em tempo real, no momento em que é tentada

Nenhum registro do motivo pelo qual uma cobrança foi permitida, só que aconteceu

Cada tentativa fica registrada com o mandato, a decisão e o motivo por trás dela

"Governança" significa torcer para ninguém passar do limite

A lógica de decisão roda ao vivo, às claras, conferida contra o mandato toda vez

Como o agente faz isso

Um autorizador real, rodando em modo observe, de propósito.

O codespar_card_authorize avalia toda cobrança tentada contra o mandato assinado — teto, categoria de comerciante, janela de validade — em tempo real, dentro do ambiente próprio da CodeSpar com escopo PCI na AWS. O codespar_ledger sela a tentativa e a decisão ao mandato que a governou, o mesmo primitivo de governança que controla qualquer outro trilho que o agente toca.

01
Tentativa
Mandato de operações

Agente tenta cobrar no cartão do mandato

02
Avaliação
codespar_card_authorize

Mandato, teto e categoria checados ao vivo

CDE CodeSpar · AWS
03
Decisão
Autorizador

Aprovação ou recusa calculada

04
Autorizar
Autorizador

Decisão selada em tempo real

05
Registro
codespar_ledger

Tentativa + decisão seladas ao mandato

Ledger de auditoria
Arquitetura

O cartão vive dentro do ambiente próprio de dados de portador de cartão com escopo PCI da CodeSpar na AWS, não numa caixa preta de um emissor terceiro. Quando o agente tenta uma cobrança, o autorizador avalia em tempo real contra o mandato assinado do tenant — o teto de gasto, a categoria de comerciante e a janela de validade — o mesmo primitivo de governança que controla qualquer outro trilho que o agente toca. A liquidação completa vem em seguida, conforme o autorizador passa de decidir pra executar.

Em código

Algumas linhas. O loop inteiro.

governed-agent-card.ts
const session = await codespar.sessions.create();

const attempt = await session.execute("codespar_card_authorize", {
  merchant: "SubscriptionCo",
  mcc: "5817",
  amount: 340.00,
  currency: "USD",
  mandate: "cm_ops",
});

// attempt.decision: "approve" | "decline"
// attempt.executed: false — observe mode never moves money
console.log(attempt.decision, attempt.reason);

await session.execute("codespar_ledger", {
  record: "card_authorization",
  attempt,
});
Preview · seladoreceipt · rcp_govern
Ferramentas em destaque
codespar_card_authorize

Avalia uma tentativa de cobrança no cartão contra o mandato em tempo real, dentro do ambiente de dados de cartão com escopo PCI da CodeSpar. Roda em modo observe hoje — decide, mas não executa.

codespar_ledger

Registra cada tentativa de autorização e sua decisão, selada ao mandato que a governou.

codespar_mandate

Define o teto de gasto, as regras de estabelecimento e a janela de validade que o autorizador checa a cada tentativa.

Ver a referência das meta-tools
Servidores MCP conectados

Coloque no ar ainda hoje.

Abra o sandbox, aponte uma sessão para os seus provedores e rode o loop inteiro contra rails reais em minutos — não no trimestre que levaria para construir tudo na mão.

Cartão do agente, governado — CodeSpar | CodeSpar