Vytvořte si platformu - Dá se to ovládat.
OpsIQodhaluje čistý odpočinekAPI, HMAC-signed webháky, action-contract registr a ready- to- ship SDK. Definujte, co události oheň z vašeho systému, co akce AI je dovoleno spustit, a jaká data je bezpečné číst.OpsIQzpracovává podpisy, opakování, auditní záznamy a potvrzovací toky pro vás.
Žádám o to. Vypnuto.
Vy POST na OpsIQ API s vaším oskenovaným klíčem pro uživatele. OpsIQ kontroluje rozsah a roli, běží smluvně akce, píše řádek auditu - pak vyvolá HMAC- signed webhook zpět do vašeho cílového parametru. Každý hop je ověřen, idempotent a znovu vyzkoušen na selhání.
Od nuly k živé integraci v Čtyři kroky.
Vytvořte klíč, vypalte první událost, přihlaste se k webháku, zaregistrujte akci. Před dotykem s produkčními daty můžete spustit celou smyčku proti pískovišti.
Získat klíč
Zaregistrujte se a generujte skenovaný klíč Nosiče API (opq_…) v nastavení vývojářů, a dát každé integraci pouze povrchy, které potřebuje.
Požární a předplatné
POST a podepsaný events/fire (nebo použít SDK), pak bod jakýkoliv URL na každém případě, podepsané, s ID dodávky a back- off retries.
Zaregistrujte akci
Vyhlásit podepsanou akční smlouvu, aby mohla AI bezpečně provozovat operace, s kontrolou rolí, potvrzovací politikou a plnou auditní stopou.
Jeden vzor konektoru. Pět čistých primitivů.
Cokoliv platform- specific žije v konektoru. OpsIQ jádro zůstane obecné, AI zůstane předvídatelné, a vaše integrace zůstane auditovatelná.
Řekni OpsIQ, co se právě stalo.
Požární univerzální akce z vaší platformy - nebo vlastní názvy akcí. Každý účastník reaguje v reálném čase, v pořadí prioritních.
Odkaz na událostinvoice.paid, ticket.created, subscription.cancelled, customer.signed_up nebo vlastní.
PředplatiteléAI mozek, automatizace pravidel, zrcadlové konektory a váš webhook koncové body všechny reagovat.
Prioritní pořadíDeterministické expedice, takže zrcadla napíšou, než se spustí požár.
Řekni OpsIQ, co může AI dělat.
Akční smlouva je podepsané prohlášení JSON: co akce dělá, které role mohou spustit, jaké parametry přijímá, zda je nutné potvrzení a cíl, který má volat.
Akční schéma{
"key": "saas.refund_invoice",
"label": "Refund a paid invoice",
"surface": ["admin"],
"roles": ["owner", "billing_admin"],
"requires_confirmation": true,
"params": {
"invoice_id": { "type": "int", "required": true },
"reason": { "type": "string", "max": 500 }
},
"endpoint": "https://api.you.com/refund",
"audit": true
}
Tlačte události do zásobníku - s kryptografickým důkazem.
Přihlaste se k jakékoli události URL. OpsIQ POSTs JSON užitečné zatížení podepsané HMAC-SHA256 nad surovým tělem - ověřte si to v několika řádcích.
$raw = file_get_contents('php://input');
$sig = $_SERVER['HTTP_X_OPSIQ_SIGNATURE'] ?? '';
$expected = hash_hmac('sha256', $raw, $secret); // hex digest, no prefix
if (!hash_equals($expected, $sig)) http_response_code(401);
$event = json_decode($raw, true);
Drop-in klienti pro jazyk, který již používáte.
Tři oficiální SDK rukojeť autentizace, podepisování, opakování, idempotency klíče a zadané odpovědi. Nebo zůstat framework- free - každý SDK je tenký obal kolem stejné plochy REST.
import { OpsIQ } from "@opsiq/sdk";
const ops = new OpsIQ({ apiKey: process.env.OPSIQ_KEY });
await ops.events.fire("order.shipped", {
customer_id: 421,
order_ref: "NB-9182",
carrier: "DHL"
});
const result = await ops.actions.run("saas.send_kb_link", {
ticket_id: 5519,
article: "how-to-reset-password"
});
use OpsIQ\Client;
$ops = new Client([
'api_key' => getenv('OPSIQ_KEY'),
]);
$ops->events->fire('order.shipped', [
'customer_id' => 421,
'order_ref' => 'NB-9182',
]);
$result = $ops->actions->run('saas.send_kb_link', [
'ticket_id' => 5519,
'article' => 'how-to-reset-password',
]);
from opsiq import OpsIQ
ops = OpsIQ(
api_key=os.environ["OPSIQ_KEY"],
)
ops.events.fire("order.shipped", {
"customer_id": 421,
"order_ref": "NB-9182",
})
result = ops.actions.run("saas.send_kb_link", {
"ticket_id": 5519,
"article": "how-to-reset-password",
})
Jednou se postavíme, zapojíme se do čehokoliv.
Konektor je složka s jednou třídou PHP. OpsIQ ji objeví, registr navede události a váš platform- specifický kód zůstane čistě oddělen od jádra.
Průvodce konektoremidentityProviders(), contextProviders(), registerActions(), subscribers(), handleWebhook().
Manifest- drivedactions.json a settings.json vyhlásit smlouvy a konfigurovat.
Automaticky objevenZahoďte složku, podepište ji, zapněte ji admin.
- Je to v angličtině. Auditovaná operace.
OpsIQ nikdy nevynalezne správné volání. Prochází registrovanými smlouvami, připravuje užitečné zatížení, žádá o potvrzení, když to akce vyžaduje, a vytváří kompletní řádek auditu, když provádí, takže AI, který může akt Nikdy se nestane AI, které nemůžeš věřit.
APIpovrch na první pohled.
Každý hlavní cílový parametr, jeho auth, idempotence a per- key limit. Kompletní strojově čitelná smlouva žije v OpenAPI 3.0.3 referenci.
POST /v1/events/fireHMACAno.1000 / minPOST /v1/actions/runHMACAno.200 / minPOST /v1/webhooks/testHMACAno.60 / minGET /v1/customers/{id}HMACAno.2000 / minGET /v1/ticketsHMACAno.2000 / minGET /v1/connectorsHMACAno.2000 / minSazby jsou stanoveny na klíč a vráceny na každou odpověď jako X-OpsIQ-RateLimit-Remaining; překročení mezních výnosů 429 s Retry-After záhlaví. Kompletní strojově čitelná smlouva (každý koncový bod, schéma a chyba) žije v OpenAPI 3.0.3 reference.
Vyšlete konektor v Pět kroků.
Konektor je samostatná složka. OpsIQ ji objeví, registr navede události a váš platform- specifický kód nikdy nepronikne do jádra.
connector.php prodloužení AbstractConnector.actions.json a settings.json - Projevy.Klíč od pískoviště a tester na háček.
Každý pracovní prostor vystavuje pískoviště: samostatný klíč s osférou, který zasáhne stejný povrch API, aniž by se dotkl výrobních dat. POST /v1/webhooks/test k vypálení podepsaného vzorku dodávky na váš cílový bod a potvrdit ověření podpisu před zapnutím. Self- hosted instals spustit identický kód cestu, bez chování drift mezi cloud a on- prem.
OpsIQ vs a Integrace DIY.
Co kontrakt-vázat, podepsal, auditované platforma vám dává, že válení své vlastní webháky a AI- akce instalatérství nikdy nebude.
| Schopnost | Vytvořte si vlastní | OpsIQ |
|---|---|---|
| HMAC-signed requests & webhooks (both ways) | Hand-rolled | ✓ |
| Idempotency keys + replay protection | DIY | ✓ |
| Automatic back-off retries with delivery IDs | DIY queue | ✓ |
| Action-contract registry (AI can't invent calls) | — | ✓ |
| Confirmation policy before side-effects | — | ✓ |
| 100% audit-log coverage on actions | Manual logging | ✓ |
| Official PHP / Node / Python SDKs | Write your own | ✓ |
| OpenAPI 3.0.3 machine-readable contract | Maybe | ✓ |
| Sandbox keys + webhook tester | Build a staging rig | ✓ |
| Cloud & self-hosted parity (same code path) | Liší se | ✓ |
| Connector pattern: platform code stays isolated | — | ✓ |
Otázky vývojářů, Ano.
Auth, podpisy, SDK, pískování a konektor model: vše, co budete žádat před prvním požadavkem.
Authorization: Bearer opq_…. OpsIQ kontroluje rozsah klíče a role herce před tím, než něco běží. Webháky jsou oddělené: každý webháček OpsIQ posílá nese X-OpsIQ-Signature (zákal HMAC- SHA256 surového těla) a X-OpsIQ-Timestamp pro ochranu před přehráváním, takže nás můžete ověřit na oplátku, a přilétají webové háčky, které posíláte, jsou ověřeny stejným způsobem.requires_confirmation na povrchu je předváděcí karta k člověku před bočním efektem běží.hash_hmac('sha256', $rawBody, $secret) a porovnejte je s X-OpsIQ-Signature záhlaví s kontrolou konstantního času (hash_equals). Každá dodávka má také časové razítko, idempotency klíč a ID doručení, které můžete sledovat. Úryvek PHP na této stránce je celé ověření.POST /v1/webhooks/test k vypálení podepsané dodávky vzorku ve vašem cílovém parametru a potvrzení ověření před tím, než budete pokračovat v přímém přenosu.AbstractConnector, plus actions.json a settings.json Projevy. Implementujete identityProviders(), contextProviders(), registerActions(), subscribers() a handleWebhook(). OpsIQ auto- objeví, převede události a udržuje váš platform- specifický kód čistě oddělený od jádra.