Autorização em tempo real, vinculada ao mandato.
O agente tem um cartão escopado ao próprio mandato de gasto, pra compras pontuais que a operação sempre acaba jogando pro cartão pessoal de alguém: renovação de assinatura, reserva de viagem, cobrança avulsa de fornecedor. Toda tentativa de uso é avaliada em tempo real pelo próprio autorizador da CodeSpar, que roda na plataforma, fora do ambiente de dados de portador de cartão com escopo PCI na AWS, conferindo o comerciante, o valor e o teto do mandato no instante em que a cobrança é tentada.
Toda tentativa recebe uma decisão real. Nenhuma tentativa move um dólar real — ainda.
Uma tentativa de autorização de cartão, de ponta a ponta: o autorizador checa o estabelecimento, o valor e o teto do mandato no instante em que a cobrança é tentada, na plataforma, fora do ambiente próprio de dados de cartão com escopo PCI da CodeSpar na AWS. Ele registra o que faria. O modo observe para aí — a decisão é registrada, não executada, e nenhum dinheiro se move.
- O teto do mandato, a categoria do estabelecimento e a janela de validade são checados em tempo real na plataforma, fora do ambiente com escopo PCI da CodeSpar
- O autorizador registra o que teria feito — aprovar ou recusar — contra o mandato
- O modo observe nunca move dinheiro; a decisão é registrada, não executada
Renove a assinatura de analytics sob o mandato de operações.
Tentando uma cobrança de US$ 340 na SubscriptionCo. O autorizador está avaliando contra o mandato agora — em modo observe, ele vai decidir mas não vai executar a cobrança.
A conversa é a parte fácil.
"Governança" num cartão corporativo hoje significa um número compartilhado, uma planilha de quem pode usar, e uma revisão de fatura três semanas depois do estrago feito. Um agente fazendo compras pontuais piora isso, não melhora — não tem humano no meio pra notar uma cobrança ruim antes dela fechar.
Um número de cartão compartilhado, entregue a qualquer agente que precise comprar algo
Cada tentativa de compra roda contra o próprio mandato assinado do agente, com teto e regras de estabelecimento
Aprovação só acontece depois que a fatura chega, semanas depois
O autorizador avalia a cobrança em tempo real, no momento em que é tentada
Nenhum registro do motivo pelo qual uma cobrança foi permitida, só que aconteceu
Cada tentativa fica registrada com o mandato, a decisão e o motivo por trás dela
"Governança" significa torcer para ninguém passar do limite
A lógica de decisão roda ao vivo, às claras, conferida contra o mandato toda vez
Um autorizador real, rodando em modo observe, de propósito.
O codespar_card_authorize avalia toda cobrança tentada contra o mandato assinado — teto, categoria de comerciante, janela de validade — em tempo real na plataforma, fora do ambiente próprio da CodeSpar com escopo PCI na AWS: o autorizador trabalha sobre o identificador do cartão emitido e o mandato, nunca sobre o número do cartão. O codespar_ledger sela a tentativa e a decisão ao mandato que a governou, o mesmo primitivo de governança que controla qualquer outro trilho que o agente toca.
Agente tenta cobrar no cartão do mandato
codespar_card_authorizeMandato, teto e categoria checados ao vivo
CDE CodeSpar · AWSAprovação ou recusa calculada
Decisão selada em tempo real
codespar_ledgerTentativa + decisão seladas ao mandato
Ledger de auditoriaA CodeSpar construiu seu próprio ambiente de dados de portador de cartão com escopo PCI na AWS, o único lugar onde um número de cartão viveria, mesmo com o cartão sendo emitido por um parceiro. Nenhum número de cartão real passou por ele ainda: a busca do número no emissor está travada na nossa atestação, então roda com PANs de teste. O autorizador é separado: roda na plataforma, fora daquele ambiente, e avalia toda tentativa de compra em tempo real contra o mandato assinado do tenant, o teto de gasto, a categoria de comerciante e a janela de validade, o mesmo primitivo de governança que controla qualquer outro trilho que o agente toca. A liquidação completa vem quando o autorizador passa de decidir para executar.
Algumas linhas. O loop inteiro.
const session = await codespar.sessions.create(); const attempt = await session.execute("codespar_card_authorize", { merchant: "SubscriptionCo", mcc: "5817", amount: 340.00, currency: "USD", mandate: "cm_ops", }); // attempt.decision: "approve" | "decline" // attempt.executed: false — observe mode never moves money console.log(attempt.decision, attempt.reason); await session.execute("codespar_ledger", { record: "card_authorization", attempt, });
codespar_card_authorizeAvalia uma tentativa de cobrança no cartão contra o mandato em tempo real, na plataforma, fora do ambiente de dados de cartão com escopo PCI da CodeSpar. Roda em modo observe hoje — decide, mas não executa.
codespar_ledgerRegistra cada tentativa de autorização e sua decisão, selada ao mandato que a governou.
codespar_mandateDefine o teto de gasto, as regras de estabelecimento e a janela de validade que o autorizador checa a cada tentativa.
Coloque no ar ainda hoje.
Abra o sandbox, aponte uma sessão para os seus provedores e rode o loop inteiro contra rails reais em minutos — não no trimestre que levaria para construir tudo na mão.