Aktionsverträge ermöglichen es Ihrer KI, genehmigte Backend-Operationen auszuführen (Rechnung einer Rechnung, Aussetzung einer Lizenz, Route eines Tickets), ohne jemals Ihre Rohdatenbank zu berühren. Die KI schlägt eine getippte Aktion vor, OpsIQ überprüft die Rolle, validiert die Params, ein Mensch bestätigt den Schreibvorgang, der Anruf wird von HMAC signiert und jeder Schritt wird geprüft und reversibel.
Sehen Sie sich eine Action-Reise an die gesamte Pipeline.
Eine Aktion ist ein getippter Vertrag, den Sie einmal registrieren: ein Name wie saas.refund_invoice, seine Parameter, die Oberfläche, auf der er lebt, die Rollen, die es ausführen dürfen, eine Bestätigungsrichtlinie und ein signierter Endpunkt. Kein roher SQL, keine willkürlichen Anrufe. Folgen Sie einer einzigen Anfrage ("Rückerstattung Adams letzte Rechnung") und Sie werden genau sehen, was jedes Mal passiert: Die KI schlägt vor, ein Mensch bestätigt, der Anruf geht unterschrieben aus und die Quittung wird geschrieben.
Die KI kann keinen Anruf erfinden. Sie kann nur laufen Deine.
Jetzt spielen · saas.refund_invoice
01 · Vorschlag
Sie schlägt einen eingetragenen Vertrag vor, oder gar nichts.
Wenn ein Administrator „Adams letzte Rechnung zurückgibt, stimmt die KI mit der Absicht eines Vertrags überein, den sie bereits kennt und füllt die Parameter aus Ihren Live-Aufzeichnungen. Sie improvisiert niemals einen Anruf und erreicht nie Ihre Rohdatenbank. Wenn die Absicht nicht einer registrierten Aktion zuordnet, wird nichts vorgeschlagen.
Absicht, nicht Improvisation. Plain English löst sich zu einem registrierten Schlüssel wie saas.refund_invoiceoder gar nichts.
Params aus Ihren Live-Daten. Kunden, Betrag und #INV-2291 Sie werden aus ihren aufzeichnungen gezogen, niemals die vermutung des modells.
Unbekannter Schlüssel = abgelehnt. Alles, was kein registrierter Vertrag ist, wird abgelehnt, bevor er ausgeführt werden kann.
Kein Zugriff auf die Rohdatenbank. Der Vorschlag ist eine Vertragsreferenz, niemals SQL und niemals ein willkürlicher Aufruf.
Beat 02 · das Tor
Eine Person entscheidet, und der Server Prüft zuerst alles.
Bevor irgendetwas laufen kann, validiert OpsIQ die Vorschlagsserverseite: ist diese Rolle erlaubt, ist die Aktion im Umfang für diese Oberfläche, sind die Parameter die richtigen Typen? Mutationsaktionen warten dann auf eine explizite menschliche Genehmigung standardmäßig: ein Klick auf eine Bestätigungskarte oder entlassen. Der Akteur ist immer der verifizierte angemeldete Administrator oder tokenverifizierte Kunde, niemals wer das Modell sein soll.
Rolle und Umfang geprüftServer-Seite, bevor Sie schreiben
Human Approve standardmäßigDer Akteur ist die verifizierte Identität
03–04 · Sign & Audit
Unterzeichnet auf Ihren Endpunkt, dann geschrieben auf eine dauerhafte Aufzeichnung.
OpsIQ postet eine HMAC-signierte Nutzlast auf Ihren eigenen Endpunkt. Die Signatur deckt den Rohkörper ab, plus einen Zeitstempel, so dass eine wiederholte oder manipulierte Anforderung an Ihrer Tür abgelehnt wird. In dem Moment, in dem sie zurückkehrt, schreibt OpsIQ eine reine Auditzeile mit Anhängen, die erfasst, wer sie ausgeführt hat, was ausgeführt wurde, das Ergebnis, wie lange es gedauert hat und die Signatur.
HMAC-signierte POST. Ihr Endpunkt überprüft X-OpsIQ-Signature über den Körper, bevor sie handeln.
Wiederspielsicher. Der signierte Zeitstempel bedeutet, dass eine alte Nutzlast nicht erneut abgefeuert werden kann.
Reihe der ständigen Prüfungen: Schauspieler, Handlung, Ergebnis 200, Dauer 188ms Unterschrift, nur anhänglich.
Reversibel durch Design. Jede mutierende Zeile kann zurückgerollt werden, was die Steuerung als nächstes einrichtet.
Dies sind die Steuerelemente, die Sie um die Reise wickeln, die Sie gerade gesehen haben: das Zifferblatt, das entschieden hat, ob Beat Two auf Sie gewartet hat, das Tor, das entscheidet, ob die Aktion überhaupt angeboten wird, und das Rückgängigmachen, das ein Schreiben sicher macht.
Das Trust Dial
Autonomie pro Aktion einstellen und jederzeit zurückwählen, dabei wird jeder Lauf weiterhin auditiert.
Suggest Nur Entwürfe; nichts läuft ohne eine Person.
Copilot zeigt eine Ein-Klick-Genehmigungskarte.
Autopilot läuft nur innerhalb von Rate, Value & Scope Leitplanken.
Genehmigung und Umfang
Surface Scoping plus Rollen-Gating, dass Fehlschläge geschlossen: Ein Dismatch verbirgt die Aktion vollständig.
Ein Missverhältnis verbirgt die Aktion, so dass es nie angeboten wird, nicht nur blockiert.
Rollen Gate jeden Vertrag: owner / admin / support / custom.
Der Akteur ist der verifizierte angemeldete Admin oder tokenverifizierte Kunde.
Reversibel durch Design
Eine mutierende Aktion kann ihre Umkehrung deklarieren, so dass ein falscher Aufruf aus derselben Auditzeile zurückrollt.
Paare wie suspend ↔ reactivate und refund ↔ re-charge.
Ein Klick Rollback direkt aus der Audit-Zeile.
Die Umkehrung wird verknüpft, signiert und selbst auditiert.
Autopilot, eingezäunt
Autopilot läuft ohne Klick, Niemals ohne Grenzen.
Wenn man den menschlichen Klick entfernt, treten drei Zäune an ihre Stelle, alle auf der Serverseite, bevor die signierte POST jemals erlischt. Eine Aktion, die einen von ihnen trifft, wird nicht leise übersprungen; sie ist zurück in die menschliche Zustimmungswarteschlange geparkt, genau dort, wo Beat zwei lebten.
01 · Preis
Zinsbeschränkung
Cap, wie oft eine Aktion feuert per hour, per day oder per week Eine auslaufende Schleife kann nichts ablassen.
02 · WERT
Wertobergrenze
Gebunden das Geld jeder einzelne Anruf oder ein ganzer Tag bewegen kann: ein Maximum per transaction und per day.
03 · UMFANG
Schutzzaun
Beschränken Sie den Autopiloten auf einen department, region oder segment, pro Aktion.
→ PARKED
Menschenschlange
Treten Sie ein Limit und die Aktion kehrt in die menschliche Warteschlange für eine explizite Genehmigung zurück, die niemals stillschweigend fallen gelassen wird.
Erklären Sie es einmal, und die AI lernt es sofort.
Dies ist der Vertrag, der die gesamte Reise ermöglicht hat. Sie deklarieren eine Aktion einmal und die KI kann sie sofort vorschlagen; jedes Feld im Vertrag ist eine reale Governance und Selbstdokumentation. Und Aktionen werden nicht nur aus einer getippten Aufforderung geboren; Workflows und Regeln können sie auch durch genau das gleiche Tor vorschlagen.
Einmal registrieren
Ein Vertrag, vollständig beschrieben: Name, Params, Oberfläche, Rollen, Bestätigung, Endpunkt und Inverse beschreiben die Aktion und regieren sie gleichzeitig.
Auto-Registrierung von Connectors. Stripe, Shopify, WHMCS und OpsIQ SaaS bringen ihre Aktionen mit, keine Handverdrahtung.
Beweisen Sie es zuerst. Eine Sandbox und ein signierter Webhook-Tester verifizieren eine Aktion, bevor sie die Produktion berührt.
Ausgelöst, nicht nur getippt
Workflows Hand off. Ein Workflow-Schritt ()send_email, webhook, set_status...) Vorrücken auf der Cron Zecke und Hände weg zu einer Aktion.
Lifecycle & proaktive Regeln auch. Eine Bühnenpromotion (Lead → Trial → Paying) oder eine Besucherverhaltensregel kann eine Aktion durch den gleichen Umfang, die gleiche Rolle, das gleiche Bestätigungs-, Sign- und Audit-Gate vorschlagen.
Auto-registriert per Connector Streifen Shopify WHMCS OpsIQSaaS
Selbstdokumentation
Ein Vertrag trieb die Reise an, und schrieben ihre eigenen Docs.
Da jedes Feld Teil des Vertrages ist, beschreibt sich die Aktion selbst. Parameter tragen Typen und Validierungen, so dass ungültige Params abgelehnt werden, anstatt improvisiert zu werden; Aliase kartieren, was Menschen tatsächlich mit dem kanonischen Schlüssel eingeben; eine destruktive Flagge und Quellverfolgung sind Teil des Datensatzes. Exportieren Sie die gesamte Registrierung in eine OpenAPI-Referenz und Ihre Aktionen werden dokumentiert, sobald sie existieren.
Typisiertes Parameterschema. Typen und Validierung sind eingebaut; ein Muster wie INV-* Erzwungen, nicht erraten.
Selbstbeschreibende Felder. Label, Beschreibung und Kategorie machen jede Aktion für Menschen und die KI gleichermaßen lesbar.
AI Hinweis & Aliase. Map natürliche Phrasierung der kanonischen Schlüssel so "Gib Adam sein Geld zurück" immer noch beschließt, saas.refund_invoice.
Destruktive Flag & Source Tracking. Jeder Vertrag zeichnet auf, ob er mutiert und woher jeder Lauf kommt.
Ausfuhren inOpenAPI: /actions/refund_invoice und die vollständige Registrierung, automatisch generiert.
Autoregister für SteckverbinderStripe, Shopify, WHMCS, OpsIQ SaaS: Aktionen erscheinen auf enable.
Sandbox + signierter TesterBeweisen Sie eine Aktion, bevor sie die Produktion berührt.
Cloud oder selbst gehostetDer gleiche Weg, keine Verhaltensdrift.
Bringen Sie Ihr eigenes Modell mitAnthropic, OpenAI, Gemini, Grok oder selbst gehostet.
Autonome Agenten, die einen LLM direkt an Ihre Werkzeuge verkabeln, sind schnell und grenzenlos. Der Unterschied ist nicht Intelligenz; es ist der Vertrag, das Tor und der Weg um ihn herum. Hier ist die faire Version.
Leistungsfähigkeit
Unregierte KI-Agentin
OpsIQ Aktionen
What the AI can call
Whatever the tool layer exposes
Only registered typed contracts
Approval before a write
Runs immediately
Human gate by default (Copilot)
Permission & role scoping
Usually one blanket credential
Per action · surface + role · fails closed
Parameter validation
Trusts the model output
Typed schema · invalid input rejected
Tamper protection on calls
Rarely signed
HMAC-SHA256 over raw body + timestamp
Autonomiekontrolle
All-or-nothing
Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation
Partial logs, if any
Immutable: actor, params, result, duration
Reversibility
Manual cleanup
Declared inverse · one-click rollback
Reaches raw database
Often direct DB / shell
Never, only your endpoints
Triggered by rules safely
Separate, ungated paths
Same gate for workflows & proactive rules
Bringen Sie Ihr eigenes Modell mit
Usually yes
Anthropic / OpenAI / Gemini / Grok / self-host
Vollständige Featureliste
Alles in KI-Maßnahmen.
Jede Fähigkeit, gruppiert. ★ markiert ein Herausragend.
Merkmal
Was sie tut
Kern-Governance und Bestätigung
Typisierter Aktionsvertrag ★
Jede Aktion ist ein deklariertes JSON-Schema: Name, Params, Umfang, Rollen, Richtlinie, Endpunkt. AI füllt die von Ihnen definierten Slots aus.
Human Approval Gate ★
Nichts mutierend läuft, bis eine Person auf Genehmigen klickt.
Bestätigungsrichtlinien für einzelne Maßnahmen
nie / einmal pro Sitzung / immer; riskante Aktionen erfordern immer eine Bestätigung.
Kennzeichen „Anforderungsbestätigung NEU
Bestätigung von Sicherheitsvorgaben bei sensiblen Aktionen, unabhängig vom Policy Default.
UI Bestätigungskarte
Genaue Aktion, Params und Rollenvorschau vor der Genehmigung.
Sicherheit & Vertrauen
HMAC-SHA256 unterzeichnet ★
Signiert POST über dem Rohkörper, so dass Endpunkte mit kryptographischen Beweisen überprüfen.
Verifizierte Schauspieleridentität ★
Der Schauspieler kommt aus der Sitzung, niemals die Behauptung der KI.
Timetamp & Replay Schutz NEU
Alte Zeitstempel werden abgelehnt, so dass ein aufgezeichneter Anruf nicht wiederholt werden kann.
Erlaubnis und Zugang
Surface & Rolle Scoping ★
Eine Registry, die von Oberfläche und Rolle erfasst wird, scheitert geschlossen und überschneidet sich nie.
Admin AI Oberflächen ★
Privilegierte Aktionen existieren nur auf der Admin-Oberfläche; Admin und Customer AI überschneiden sich nie.
Kundenorientierte Read-Only-Oberfläche
Kunden-KI kann lesen, aber nicht schreiben, so dass es nicht geschlossen ist.
Nur Schreiboberflächenumfang NEU
Oberflächen, die ohne das Lesen eines Kontextes ausgeführt werden.
Autonomiekontrolle
Vertrauen Sie den Autonomiestufen der Wahlprüfung
Wählen Sie jede Aktion von Suggest über Copilot bis Autopilot.
Autopilot-Garnituren ★
Autopilot läuft nur innerhalb serverseitiger Tarifgrenzen, Value Caps und Scope-Zäune.
Begrenzungssatz je Maßnahme NEU
Cap, wie oft eine Aktion pro Stunde, Tag oder Woche feuern kann.
Durchsetzung von Wertobergrenzen NEU
Gebunden den Wert jede Transaktion (oder einen ganzen Tag) kann sich bewegen.
Scope Fechten im Autopilot NEU
Begrenzen Sie den Autopiloten auf eine Abteilung, Region oder ein Segment.
Per-Action-Autonomie umschalten NEU
Wählen Sie jede Aktion unabhängig und schalten Sie sie jederzeit wieder herunter.
Vorschlagsmodus (nur Entwurf) NEU
KI-Entwürfe; eine Person genehmigt, bevor etwas läuft.
Kopilotenmodus (ein Klick) NEU
Eine Bestätigungskarte wartet auf einen expliziten Klick auf Genehmigen.
Rollback & Undo
Reversible Aktionen durch Design ★
Erklären Sie eine Umkehrung und rollen Sie einen falschen Anruf mit einem Klick zurück.
Aktionsverbundene Umkehrungen NEU
Das Audit verbindet Original und Umkehr, so dass die Kette rückverfolgbar bleibt.
Compliance & Audit
Unveränderliches Audit Log
Schauspieler, Handlung, Params, Ergebnis, Status, Dauer und Unterschrift, nie verloren.
Endpunkt-Response-Logierung NEU
Status, Körper und Latenz von Ihrem Backend, die im Audit erfasst wurden.
Automatisierungsintegration
Ausgelöste Aktionen ★
Workflows, Lifecycle-Regeln und proaktive Regeln werden durch dasselbe Tor vorgeschlagen.
Integration von Workflow-Aktionen
Workflow-Schritte können an einen Aktionsvertrag übergeben werden.
Integration von Lifecycle-Regelmaßnahmen
Stage Promotions (Lead → Trial → Paying) können eine Folgemaßnahme vorschlagen.
Proaktive Regeleingriffsintegration
Besucherverhaltensregeln (Ansichten, Zeit auf der Seite, Scrollen) können eine Aktion auslösen.
AI Alignment und Workflow
Intent Matching (nicht Improvisation)
Plain English löst sich zu einem registrierten Vertrag oder gar nichts.
Vorschlagen → genehmigen → ausführen → audit ★
Vier explizite, nachvollziehbare Schritte; jeder von ihnen ist dein.
Flexibilität & Integration
Modellneutrale Plattform
Die gleiche Aktionsschicht funktioniert für jeden Anbieter oder selbst gehostete Modell.
action.json plus Connector Auto-Discovery: einmal deklarieren, AI lernt es sofort.
Mit Anschlussstücken gelieferte Maßnahmen
Aktivieren Sie einen Connector und seine Aktionen werden automatisch angezeigt.
Sandbox-Endpunkt pro Aktion NEU
Richten Sie eine Aktion auf einen Testendpunkt, bevor sie die Produktion berührt.
API Entdeckung von Aktionen NEU
Ein Endpunkt gibt die vollständigen Verträge zurück, sodass Aktionen über API auffindbar sind.
Konfiguration und Organisation
Schema der Aktionsparameter NEU
Typen deklarieren und validieren; ungültige Eingaben werden abgelehnt, nicht improvisiert.
Vertrag als lebende Dokumentation NEU
Der Vertrag selbst dokumentiert: Name, Params und Absicht an einem Ort.
Beschreibung und Kennzeichnung der einzelnen Maßnahmen NEU
Ein lesbares UI-Label und eine Prosabeschreibung für jede Aktion.
Aktionskategorie Tagging NEU
Organisieren Sie die Registrierung nach Verkauf / Support / Abrechnung / Administrator.
Source Connector Tracking NEU
Wissen Sie, welcher Connector jede Aktion ausgeliefert hat.
AI-Hinweistext NEU
Ein Prosa-Hinweis führt das Modell an, wann jede Aktion verwendet werden soll.
Markierung des zerstörerischen Handelns NEU
Markieren Sie risikoreiche Aktionen für strengere Leitplanken.
Action Lookup Aliasing NEU
Karte die gemeinsamen Namen Personen geben Sie auf den kanonischen Aktionsschlüssel.
FAQ
Aktionsfragen, beantwortet.
Alles, was Teams fragen, bevor sie KI das Backend berühren lassen: Bestätigung, Autonomie, Rollback, Umfang und Modelle.
Nein. Die Bestätigungsrichtlinie wird serverseitig durchgesetzt. Die KI kann kein confirm=true Flag fälschen. Der Aktionsläufer ignoriert von der KI bereitgestellte bestätigte Werte für Aktionen, deren Politik menschliche Zustimmung erfordert.
Jede Aktion hat eine Autonomiestufe, die Sie kontrollieren: Vorschlagen (nur Entwurf), Copilot (mit einem Klick von Menschen genehmigt) oder Autopilot (läuft innerhalb von Geschwindigkeitslimits, Wertobergrenzen und Schutzplanken). Sie legen sie pro Aktion fest und können sie jederzeit zurückstellen. Neue Aktionen sind standardmäßig auf die sicherste Ebene.
Ja, wenn es einen inversen Vertrag erklärt: Paare mit Reaktivierung aussetzen, Rückerstattung mit Aufladen. Vom Audit-Protokoll klicken Sie auf Rollback; OpsIQ signiert und führt die Inverse aus und schreibt eine verknüpfte Audit-Zeile, damit die gesamte Kette nachvollziehbar bleibt.
Jede Aktion deklariert eine Oberfläche (admin / customer / write-only) und die Rollen, die sie ausführen dürfen. Das Gate prüft den verifizierten Akteur gegen beide und schlägt fehl. Out-of-scope-Aktionen werden der KI nie angeboten, geschweige denn ausgeführt.
Ja. Workflow-Schritte, Lifecycle-Regel-Promotions und proaktive Regeln (Seitenaufrufe, Zeit auf der Seite, Scroll-Tiefe) können alle eine Aktion vorschlagen. Jeder fließt durch das gleiche Tor (Scope, Rolle, Validierung, Bestätigungsrichtlinie, signierte POST und Auditzeile), so dass die Automatisierung Ihre Leitplanken niemals umgeht.
OpsIQ zeigt den Fehler im Audit-Log an und stellt ihn dem Admin wieder zur Verfügung.
Ja. Die Aktionsschicht ist modellneutral: Anthropic, OpenAI, Gemini, Grok oder ein selbst gehostetes Modell. Bringen Sie Ihren eigenen Schlüssel (BYOK) mit oder verwenden Sie die verwaltete Abrechnung; in beiden Fällen sind Vertrag, Gate und Auditprotokoll identisch.
Der Aktionsvertrag ist JSON. Der Endpunkt kann in jeder Sprache sein, die HTTP und HMAC verarbeitet. PHP, Node, Python, Go, Rust: alles in Ordnung.