رقم الثقة
حدد الاستقلالية لكل إجراء وقللها في أي وقت، وكل عملية لا تزال تخضع للتدقيق.
Suggestمسودات فقط؛ لا شيء يعمل بدون شخص.Copilotيعرض بطاقة موافقة بنقرة واحدة.Autopilotيعمل فقط ضمن حدود السعر والقيمة والنطاق.
تسمح عقود الإجراءات لـ AI بتشغيل العمليات الخلفية المعتمدة (استرداد فاتورة، تعليق ترخيص، توجيه تذكرة) دون لمس قاعدة بياناتك الخام. يقترح AI إجراء مكتوب، يتحقق OpsIQ من الدور، يتحقق من المعلمات، يؤكد إنسان الكتابة، يتم إرسال الطلب موقعة بـ HMAC، ويتم تدقيق كل خطوة وقابلة للعكس.
الإجراء هو عقد مكتوب تسجله مرة واحدة: اسم مثل saas.refund_invoice, مع معاييره، السطح الذي يعيش عليه، الأدوار المسموح لها بتشغيله، سياسة التأكيد ونقطة النهاية الموقعة. لا SQL الخام، لا مكالمات تعسفية. اتبع طلبًا واحدًا ("استرداد فاتورة آدم الأخيرة") وسترى بالضبط ما يحدث في كل مرة: يقترح الذكاء الاصطناعي، يؤكد إنسان، تخرج المكالمة موقعة، ويتم كتابة الإيصال.
لا يمكن للذكاء الاصطناعي اختراع مكالمة. يمكنه فقط تشغيل لك.
عندما يكتب المسؤول "استرداد فاتورة آدم الأخيرة"، يطابق الذكاء الاصطناعي النية مع عقد يعرفه بالفعل ويملأ المعلمات من سجلاتك الحية. لا يرتجل أبدًا مكالمة، ولا يصل أبدًا إلى قاعدة بياناتك الخام. إذا لم تتطابق النية مع إجراء مسجل، فلا يتم اقتراح أي شيء. توقف كامل.
saas.refund_invoice، أو إلى لا شيء على الإطلاق.#INV-2291 الهوية والمصادقةقبل أن يعمل أي شيء، يقوم OpsIQ بالتحقق من صحة الاقتراح من جانب الخادم: هل هذا الدور مسموح به، هل الإجراء ضمن نطاق هذه السطح، هل المعلمات من الأنواع الصحيحة؟ تنتظر الإجراءات المتغيرة بعد ذلك موافقة بشرية صريحة بشكل افتراضي: نقرة واحدة على بطاقة التأكيد، أو تجاهلها. الفاعل هو دائماً المسؤول المعتمد المسجل أو العميل المعتمد بواسطة الرمز، وليس أي شخص يدعي النموذج أنه هو.
تقوم OpsIQ بإرسال حمولة موقعة بـ HMAC إلى نقطة النهاية الخاصة بك. تغطي التوقيع الجسم الخام بالإضافة إلى الطابع الزمني، لذا يتم رفض الطلب المعاد تشغيله أو المتلاعب به عند بابك. في اللحظة التي تعود فيها، تكتب OpsIQ صف تدقيق قابل للإضافة فقط يلتقط من قام بتشغيله، وما الذي تم تشغيله، النتيجة، كم من الوقت استغرق والتوقيع.
X-OpsIQ-Signature على الجسم قبل التصرف.200)المدة( 188ms وتوقيع، قابل للإضافة فقط.هذه هي الضوابط التي تحيط بالرحلة التي شاهدتها للتو: القرص الذي قرر ما إذا كان يجب أن تنتظر الضربة الثانية، البوابة التي تقرر ما إذا كان الإجراء معروضًا، والعودة التي تجعل الكتابة آمنة.
حدد الاستقلالية لكل إجراء وقللها في أي وقت، وكل عملية لا تزال تخضع للتدقيق.
Suggest مسودات فقط؛ لا شيء يعمل بدون شخص.Copilot يعرض بطاقة موافقة بنقرة واحدة.Autopilot يعمل فقط ضمن حدود السعر والقيمة والنطاق.تحديد السطح بالإضافة إلى حواجز الدور التي تقارير مجدولة: عدم التطابق يخفي الإجراء تمامًا.
owner / admin / support / custom.يمكن للعملية المتغيرة أن تعلن عن عكسها، لذا فإن الاتصال الخاطئ يتراجع من نفس صف التدقيق.
suspend ↔ reactivate و refund ↔ re-charge.عندما تزيل النقر البشري، تأخذ ثلاثة أسوار مكانه، جميعها مفروضة من جانب الخادم، قبل أن يخرج POST الموقع الموقّع. أي إجراء يصيب أي واحد منها لا يتم تخطيه بهدوء؛ يتم إعادته إلى قائمة انتظار الموافقة البشرية، تمامًا حيث عاش الضرب الثاني.
حدد مدى تكرار تنفيذ إجراء per hour, per day أو per week 7. الخطط السنوية
حدد المال الذي يمكن أن تحركه مكالمة واحدة أو يوم كامل: حد أقصى per transaction و per day.
قم بتقييد الطيار التلقائي إلى department, region أو segment، لكل إجراء.
اضغط على حد والعملية تعود إلى قائمة الانتظار البشرية لموافقة صريحة، لا يتم إسقاطها بصمت.
هذا هو العقد الذي جعل الرحلة بأكملها ممكنة. تعلن عن إجراء مرة واحدة ويمكن لـ AI اقتراحه على الفور؛ كل حقل في العقد هو حوكمة حقيقية وموثقة ذاتيًا. والإجراءات لا تُولد فقط من موجه مكتوب؛ يمكن أن تقترحها سير العمل والقواعد أيضًا، من خلال نفس البوابة بالضبط.
سجل مرة واحدة
تم التحفيز، وليس مجرد كتابة
send_email, webhook, set_status…) يتقدم على دقات الكرون ويسلم إلى إجراء.لأن كل حقل هو جزء من العقد، يصف الإجراء نفسه. تحمل المعلمات أنواعًا والتحقق، لذا يتم رفض المعلمات غير الصالحة بدلاً من الارتجال حولها؛ الخرائط المستعارة تطابق ما يكتبه الناس فعليًا إلى المفتاح القياسي؛ علم مدمر وتتبع المصدر جزء من السجل. قم بتصدير السجل بالكامل إلى مرجع OpenAPI وتكون إجراءاتك موثقة في اللحظة التي توجد فيها.
INV-* يتم فرضه، وليس تخمينه.saas.refund_invoice./actions/refund_invoice والسجل الكامل، يتم إنشاؤه تلقائيًا.الوكلاء المستقلون الذين يربطون LLM مباشرة بأدواتك سريعون وغير محدودين. الفرق ليس في الذكاء؛ إنه العقد، البوابة والمسار حوله. إليك النسخة العادلة.
| القدرة | وكيل AI غير خاضع للرقابة | إجراءات OpsIQ |
|---|---|---|
| What the AI can call | Whatever the tool layer exposes | Only registered typed contracts |
| Approval before a write | Runs immediately | Human gate by default (Copilot) |
| Permission & role scoping | Usually one blanket credential | Per action · surface + role · fails closed |
| Parameter validation | Trusts the model output | Typed schema · invalid input rejected |
| Tamper protection on calls | Rarely signed | HMAC-SHA256 over raw body + timestamp |
| التحكم في الاستقلال الذاتي | All-or-nothing | Trust Dial · Suggest → Copilot → Autopilot |
| Audit of every operation | Partial logs, if any | Immutable: actor, params, result, duration |
| Reversibility | Manual cleanup | Declared inverse · one-click rollback |
| Reaches raw database | Often direct DB / shell | Never, only your endpoints |
| Triggered by rules safely | Separate, ungated paths | Same gate for workflows & proactive rules |
| احضر نموذجك الخاص | Usually yes | Anthropic / OpenAI / Gemini / Grok / self-host |
كل قدرة، مجمعة. ★ تشير إلى المميز.
| الميزة | ماذا يفعل |
|---|---|
| الحوكمة الأساسية والتأكيد | |
| عقد إجراء مكتوب ★ | كل إجراء هو مخطط JSON مُعلن: الاسم، المعلمات، النطاق، الأدوار، السياسة، نقطة النهاية. يملأ الذكاء الاصطناعي الفتحات التي حددتها. |
| بوابة الموافقة البشرية ★ | لا شيء يتغير حتى ينقر شخص ما على الموافقة. |
| سياسة تأكيد لكل إجراء | أبدًا / مرة واحدة لكل جلسة / دائمًا؛ تتطلب الإجراءات عالية المخاطر دائمًا تأكيدًا. |
| علامة تتطلب تأكيد جديد | فرض التأكيد على الإجراءات الحساسة، بغض النظر عن الافتراضي للسياسة. |
| واجهة بطاقة التأكيد | معاينة الإجراء الدقيق، المعلمات والأدوار قبل الموافقة. |
| الأمان والثقة | |
| توقيع HMAC-SHA256 ★ | POST موقعة عبر الجسم الخام حتى تتحقق النقاط النهائية مع دليل تشفيري. |
| هوية الفاعل المعتمدة ★ | يأتي الفاعل من الجلسة، وليس من ادعاء الذكاء الاصطناعي. |
| حماية الطوابع الزمنية وإعادة التشغيل جديد | يتم رفض الطوابع الزمنية القديمة، لذا لا يمكن إعادة تشغيل المكالمة الملتقطة. |
| الإذن والوصول | |
| تحديد السطح والدور ★ | سجل واحد، محدد للجمهور حسب السطح والدور، يفشل مغلقًا، لا يتداخل أبدًا. |
| تظهر أدوات الذكاء الاصطناعي ★ | توجد الإجراءات المميزة فقط على واجهة الإدارة؛ لا تتداخل إدارة AI والعميل أبدًا. |
| واجهة قراءة موجهة للعميل | يمكن للذكاء الاصطناعي للعميل القراءة ولكن لا يمكنه الكتابة، لذا فإنه يفشل في الإغلاق. |
| نطاق السطح للكتابة فقط جديد | الأسطح التي تنفذ دون قراءة أي سياق. |
| التحكم في الاستقلال الذاتي | |
| مستويات استقلالية Trust Dial ★ | قم بتدوير كل إجراء من الاقتراح إلى مساعد الطيار إلى الطيار التلقائي. |
| حواجز الحماية التلقائية ★ | يعمل الطيار الآلي فقط داخل حدود معدل الخادم، وحدود القيمة وأسوار النطاق. |
| تحديد معدل لكل إجراء جديد | حدد عدد المرات التي يمكن أن يحدث فيها إجراء في الساعة أو اليوم أو الأسبوع. |
| تنفيذ حد القيمة جديد | تقييد القيمة التي يمكن أن تتحرك بها أي معاملة (أو يوم كامل). |
| تحديد نطاق في الطيار الآلي جديد | حدد الطيار الآلي لقسم أو منطقة أو شريحة. |
| تبديل استقلالية لكل إجراء جديد | قم بتدوير كل إجراء بشكل مستقل وقم بتخفيضه في أي وقت. |
| وضع الاقتراح (مسودة فقط) جديد | مسودات الذكاء الاصطناعي؛ شخص يوافق قبل أن يعمل أي شيء. |
| وضع المساعد (بنقرة واحدة) جديد | تنتظر بطاقة التأكيد نقرة واحدة صريحة للموافقة. |
| العودة والإلغاء | |
| إجراءات قابلة للعكس حسب التصميم ★ | أعلن عن عكس وارجع مكالمة خاطئة بنقرة واحدة. |
| إجراءات مرتبطة بالعكس جديد | الرابط التدقيقي يربط الأصلي والعكس حتى تظل السلسلة قابلة للتتبع. |
| الامتثال والتدقيق | |
| سجل تدقيق غير قابل للتغيير ★ | الفاعل، الإجراء، المعلمات، النتيجة، الحالة، المدة والتوقيع، لا تفقد أبدًا. |
| تسجيل استجابة نقطة النهاية جديد | الحالة، الجسم والكمون من الخلفية الخاصة بك تم التقاطها في التدقيق. |
| تكامل الأتمتة | |
| الإجراءات المُفعلة ★ | تقترح سير العمل، وقواعد دورة الحياة والقواعد الاستباقية من خلال نفس البوابة. |
| تكامل إجراء سير العمل | يمكن أن تسلم خطوات سير العمل إلى عقد إجراء. |
| تكامل إجراء قاعدة دورة الحياة | يمكن أن تقترح ترقية المرحلة (الرصاص → التجربة → الدفع) إجراءً لاحقًا. |
| ملاحظات | يمكن لقواعد سلوك الزوار (المشاهدات، الوقت على الصفحة، التمرير) أن تحفز إجراءً. |
| محاذاة الذكاء الاصطناعي وسير العمل | |
| مطابقة النية (ليس الارتجال) ★ | اللغة الإنجليزية البسيطة تحل إلى عقد مسجل، أو لا شيء على الإطلاق. |
| اقترح → وافق → نفذ → تدقيق ★ | أربع خطوات واضحة وقابلة للتتبع؛ كل واحدة منها لك. |
| المرونة والتكامل | |
| منصة محايدة للنموذج | تعمل نفس طبقة الإجراء لأي مزود أو نموذج مستضاف ذاتيًا. |
| توافق خلفية JSON | WHMCS، SaaS مخصص، ووردبريس، ERP: أي شيء يتحدث HTTP + JSON. |
| سجل الإجراءات والاكتشاف | actions.json بالإضافة إلى اكتشاف الموصل التلقائي: أعلن مرة واحدة، يتعلم الذكاء الاصطناعي ذلك على الفور. |
| الإجراءات المشحونة عبر الموصل | قم بتمكين موصل وستظهر إجراءاته تلقائيًا. |
| نقطة نهاية صندوق الرمل لكل إجراء جديد | وجه إجراءً إلى نقطة نهاية اختبار قبل أن يلمس الإنتاج. |
| اكتشاف API للإجراءات جديد | تُرجع نقطة النهاية العقود الكاملة بحيث يمكن اكتشاف الإجراءات عبر API. |
| التكوين والتنظيم | |
| مخطط معلمات الإجراء جديد | أعلن عن الأنواع والتحقق؛ يتم رفض الإدخال غير الصالح، وليس مرتجلًا. |
| العقد كوثيقة حية جديد | تقوم الوثائق بعقد نفسها: الاسم، المعلمات والنوايا في مكان واحد. |
| وصف الإجراء & التسمية جديد | علامة واجهة مستخدم قابلة للقراءة ووصف نصي لكل إجراء. |
| توسيم فئة الإجراء جديد | تنظيم السجل حسب المبيعات / الدعم / الفوترة / الإدارة. |
| تتبع موصل المصدر جديد | اعرف أي موصل شحن كل إجراء. |
| نص تلميح الذكاء الاصطناعي جديد | توجه نصي يوجه النموذج حول متى يجب استخدام كل إجراء. |
| علامة إجراء تدميرية جديد | تحديد الإجراءات عالية المخاطر لحواجز أمان أكثر صرامة. |
| بحث عن إجراء بالاسم المستعار جديد | قم بربط الأسماء الشائعة التي يكتبها الناس بمفتاح الإجراء الكنسي. |
كل ما تسأل عنه الفرق قبل أن تلمس الذكاء الاصطناعي الجزء الخلفي: التأكيد، الاستقلالية، التراجع، النطاق والنماذج.