Regras personalizadas nos dots: como permitir, exigir aprovação ou bloquear ações do agente

As Regras personalizadas dos dots (Custom Rules) são um controle opcional, por ação, que diz ao agente da OpenAI o que ele faz sozinho, o que precisa da sua aprovação e o que não deve fazer. Existem quatro tratamentos: Take action without asking, Take action if pre-approved, Ask before taking action e Hand off to you. Para criar uma regra no ChatGPT web, depois de configurar o dot, abra Settings > Personalization > Custom rules (em Permissions), clique em Add, descreva a ação, escolha o tratamento e clique em Add rule. As regras não dão acesso a apps nem derrubam as proteções embutidas
Fala aí, beleza? Imagina um agente trabalhando 24/7, com computador próprio na nuvem e conectado a mais de 4.000 apps
Massa, né? Mas junto vem a pergunta que importa: o que esse cara pode fazer sem te perguntar? 😀
É disso que se trata este post
Os dots são os agentes da OpenAI que aprendem com feedback e trabalham pelos seus objetivos o tempo todo
E as Regras personalizadas são a camada que define o que o dot faz sozinho, o que exige a sua aprovação e o que ele não deve fazer
Bora ver como isso funciona e como configurar?
Formação Claude Code
Domine Claude Code do absoluto zero até o avançado
- 120 aulas
- 4 projetos
- 9h 45min
O que são as Regras personalizadas dos dots e por que elas importam?
Os dots já vêm de fábrica com regras embutidas que definem quando agir sozinhos e quando pedir aprovação
As Regras personalizadas (Custom Rules, no menu em inglês) entram por cima disso: são um controle opcional e por ação, pensado pra limites contínuos e específicos
Na prática, tu diz ao dot quais ações suportadas ele pode fazer sozinho, quais precisam de aprovação e quais ele não deve fazer
E por que isso importa tanto?
Porque o dot não é um chatbot que só responde texto, ele tem um computador na nuvem e se conecta a mais de 4.000 apps pelo ecossistema de plugins
Se você já montou fluxos de n8n com IA, sabe a sensação: quanto mais integração, mais coisa pode sair do controle
No uso normal você começa com o dot principal, e dá até pra dar um nome pra ele =)
A OpenAI também mostrou um preview de dots especialistas para empresas, com identidade própria pra gestão de acesso, hardware fornecido pela TI e integração com os sistemas da empresa
Repara: esses especialistas ainda estão em preview
Mas a direção fica clara, um agente com identidade, permissões e acesso a um monte de sistema precisa de guardrails (limites) bem definidos
É como contratar alguém novo pro time: tu dá acesso, mas combina antes o que ele resolve sozinho e o que passa por você 😛
O que você precisa antes de configurar as regras:
Antes de sair criando regra, confere estes pontos
- Plano: os dots estão sendo liberados no ChatGPT para usuários Pro e Business Premium em mercados elegíveis
- Mercado: no Pro, os mercados elegíveis ainda não incluem Espaço Econômico Europeu, Suíça e Reino Unido
- Enterprise: o acesso aos dots vem desligado por padrão e precisa ser habilitado pelo administrador do workspace
- Dot configurado: a regra é criada depois que o dot já está configurado
Tome cuidado com um detalhe em conta de empresa!
Se a empresa desativar as Regras personalizadas no workspace, as regras que você salvou deixam de valer
Ou seja, se tuas regras "sumiram" do nada, vale conversar com quem administra o workspace antes de refazer tudo
Passo a passo: como permitir, exigir aprovação ou bloquear uma ação
Aqui não tem código, é tudo por menu no ChatGPT (web)
Se liga na sequência:
- Configure o dot. As regras entram depois dessa configuração inicial
O erro comum deste passo: querer criar regra pra um app que o dot ainda não acessa. A regra não concede acesso a app nenhum, então primeiro o dot precisa estar conectado ao que você quer controlar
- Abra Settings > Personalization. É ali que ficam as permissões do dot
- Em Permissions, escolha Custom rules. Essa é a área das Regras personalizadas
- Clique em Add e descreva a ação. Aqui você escreve qual ação quer controlar
O erro comum deste passo: descrever de forma vaga. "Cuidado com e-mails" diz pouco, já "enviar mensagens a clientes" deixa claro qual ação está em jogo
- Escolha como o dot deve tratar a ação. São quatro opções, explicadas na tabela logo abaixo
O erro comum deste passo: escolher "agir sem perguntar" numa ação que não tem volta. Mais pra frente tu vai ver por quê
- Clique em Add rule. Pronto, a regra está criada 🙂
E no celular?
No app, o caminho é Customize > Custom rules
Ali dá pra revisar as regras padrão ou adicionar uma regra nova
Revisar as padrão é uma boa pedida: tu entende o que o dot já faz sozinho antes de mexer em qualquer coisa
Dá pra bloquear uma ação de vez?
A OpenAI descreve as Regras personalizadas como forma de dizer também o que o dot não deve fazer
Nas opções de tratamento documentadas, a que tira a ação das mãos do dot é Hand off to you: ele passa a ação pra você
As 4 opções de tratamento de uma regra: qual escolher?
Cada regra recebe um destes tratamentos
| Opção | O que faz | Quando faz sentido |
|---|---|---|
| Take action without asking | O dot age sem perguntar | Ações de baixo risco que você não quer ficar aprovando toda hora |
| Take action if pre-approved | O dot age se houver pré-aprovação | Ações que podem rodar sozinhas, mas só quando você já deu o ok antes |
| Ask before taking action | O dot pergunta antes de agir | Exemplo oficial: enviar mensagens a clientes |
| Hand off to you | O dot passa a ação pra você | Exemplo oficial: apagar arquivos compartilhados de projeto |
Os dois exemplos da última coluna são os da documentação oficial
As sugestões das duas primeiras linhas são um jeito de pensar, não exemplos da OpenAI
A lógica é simples: quanto maior o estrago se der errado, mais a ação deve ficar perto de você
Mensagem pra cliente saiu errada? Constrangimento
Arquivo compartilhado do projeto apagado? Aí é o time inteiro sofrendo haha
O que as Regras personalizadas não fazem (e as proteções que continuam valendo)
Esse ponto é MUITO importante, porque evita expectativa errada
As Regras personalizadas:
- não concedem acesso a apps nem ao computador
- não sobrepõem as proteções de segurança embutidas
- não removem confirmações obrigatórias, como a aprovação pra usar um login salvo
Algumas ações sensíveis sempre ficam com você
Trocar senha é o exemplo: o dot pede que você assuma pra concluir, e nenhuma regra muda isso
E o Auto-review?
As regras também não alteram o Auto-review
Que Auto-review? É uma revisão automática que confere certas ações planejadas contra as suas instruções, as Regras personalizadas e os requisitos de segurança, antes de executar
Antes de enviar um e-mail, por exemplo, ele checa destinatário e mensagem
E a pesquisa proativa?
Quando você não está interagindo, o dot faz pesquisa proativa nos apps conectados
Só que em modo restrito: não envia mensagens a outras pessoas, não altera conteúdo via plugins e não controla navegador nem computador
As Regras personalizadas não mexem nessas restrições
Desativar as regras libera ou trava tudo?
Nem um nem outro do jeito que muita gente imagina
Desativar as Regras personalizadas não faz toda ação passar a exigir aprovação
Então não use o "desliga tudo" como botão de segurança, se a ideia é travar algo, o caminho é regra específica
Como pausar o dot quando algo sai do esperado?
Deu ruim e tu quer frear o agente na hora? Tem o botão de pausa
- No perfil do dot, abra o menu •••
- Clique em Pause
- Pra retomar, toque em Paused • Tap to resume
Tome cuidado: a pausa interrompe a tarefa principal atual, mas não todas as tarefas delegadas nem as execuções agendadas
E tem outra: parar o trabalho não desfaz o que já foi concluído
Às vezes o dot consegue reverter edição em documento ou recolher um e-mail, mas algumas ações simplesmente não têm volta…
Por isso a lógica é prevenir, não remediar
Exigir aprovação ou passar a ação pra você ANTES sai muiiito mais barato do que tentar consertar depois
Agentes que executam tarefas sozinhos: uma introdução em vídeo
Pra quem quer entender melhor a ideia de agente rodando tarefa enquanto você faz outra coisa, este vídeo do canal é um bom começo
O "Prompts Viraram Automações no Antigravity 2.0" mostra, no Antigravity, a ideia de transformar prompt em automação
E falando em integrações: se você curte montar as suas, o marketplace de nodes do n8n segue a mesma pegada de conectar ferramenta com ferramenta
Por onde começar a configurar suas regras?
Recapitulando: os dots já vêm com regras embutidas, e as Regras personalizadas são o controle opcional, ação por ação, pra ajustar o que o agente faz sozinho
Elas não dão acesso, não derrubam as proteções embutidas e não mexem no Auto-review nem na pesquisa proativa
Meu conselho de ordem prática: comece pelas ações de maior risco
- Mensagens a clientes com Ask before taking action
- Exclusão de arquivos compartilhados com Hand off to you
Depois, dá uma olhada nas regras padrão pelo celular (Customize > Custom rules) pra entender o ponto de partida
Próximo passo? Abre Settings > Personalization > Custom rules e cria a tua primeira regra 😀
Até o próximo post!
Perguntas frequentes
Desativar as regras personalizadas faz o dot pedir aprovação pra tudo?
Não. Desativar as Custom Rules não equivale a ‘aprovar tudo’ automaticamente. O dot continua seguindo os padrões embutidos que já definem quando agir sozinho e quando pedir aprovação, só perde a camada extra que você configurou por cima.
Pausar o dot cancela as tarefas que ele delegou ou agendou?
Não necessariamente. Pausar (menu ••• no perfil > Pause) interrompe a tarefa principal que está rodando naquele momento, mas não cancela todas as tarefas delegadas nem as execuções agendadas. Pra retomar, é só tocar em ‘Paused’ que ela volta a rodar.
Dá pra desfazer uma ação que o dot já fez sozinho?
Depende da ação. Parar o trabalho não desfaz o que já foi concluído, e em alguns casos o dot consegue reverter, como editar de volta um documento ou recolher um e-mail. Mas nem toda ação tem volta, por isso o cuidado ao escolher ‘agir sem perguntar’ em algo sensível.
As regras personalizadas valem também pros dots especialistas das empresas?
Os dots especialistas com identidade própria, hardware da TI e integração com sistemas da empresa ainda estão em preview. O post trata das Regras personalizadas do dot principal, que é o que já está disponível pra configurar.
O que o dot pode fazer quando eu não estou interagindo com ele?
Nesse modo, o dot faz pesquisa proativa nos apps conectados, mas com ferramentas restritas. Ele não envia mensagens a outras pessoas, não altera conteúdo via plugins e não controla navegador nem computador, e as Regras personalizadas não mudam essas restrições.
Preciso ser administrador pra usar os dots numa conta Enterprise?
No Enterprise, o acesso aos dots vem desligado por padrão e precisa ser habilitado pelo administrador do workspace. Se a empresa desativar as Regras personalizadas nesse ambiente, as regras que você salvou deixam de valer.
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares
Os dots da OpenAI substituem suas automações no Zapier e no Make?
Dots da OpenAI substituem Zapier e Make? Veja o que muda com o agente do GPT-6 Astra e quando manter suas automações atuais.
Como os dots da OpenAI transformam feedback de clientes em PRs testados (e onde você ainda revisa)
Entenda como os dots da OpenAI transformam feedback de clientes em PRs testados, quem revisa o trabalho e como funciona a liberação gradual.

Um dot para tudo ou vários dots? Como organizar os agentes do ChatGPT por função
OpenAI dots: hoje é um único dot por usuário. Veja como organizar por projeto até os times de dots chegarem, sem data nem preço definidos.
