Un post escrito por un miembro del equipo, o por un agente con su token de API, ahora siempre cae en Borradores para que un owner o admin lo apruebe, aunque la organización no revise cada post. El botón del compositor dice "Enviar a revisión" para ellos. La razón es seguridad: una sesión robada de un miembro o una llave de agente filtrada ya no pueden publicar en todas las redes conectadas. La API lo avisa de antemano (must_draft en targets), y la skill de Claude y el servidor MCP le dicen al agente que diga "está en Borradores" en vez de "publicado".