Acciones de IA · seguras por diseño

Una IA que actúa. De forma segura.

Los contratos de acción permiten que tu IA ejecute operaciones de backend aprobadas (reembolsar una factura, suspender una licencia, enrutar un ticket) sin tocar nunca tu base de datos en bruto. La IA propone una acción escrita, OpsIQ verifica el rol, valida los parámetros, un humano confirma la escritura, la llamada se envía firmada con HMAC, y cada paso es auditado y reversible.

Contratos de acción escritosPuerta de confirmación al escribirLlamadas firmadas con HMACAuditable y reversible
La IA no puede inventar una llamada
Cada escritura es aprobada y registrada
En vivo Una puerta. Cada acción. SOLICITUD DE IA refund_invoice ₦57,600 · adam@… PUERTA DEL CONTRATO Rol: propietario de la empresa params válidos dentro del alcance CONFIRMAR Aprobar puerta humana · al escribir HMAC-SHA256 POST firmado → Registro de auditoría verificado actor: admin · propietario resultado: 200 · 188ms sig 4f9a…c20b reversible · 2:41 PM "surface": ["admin"] "roles": ["propietario"] "confirmar": "siempre" "reversible": verdadero
El contrato de acción

Observa una acción viajar todo el pipeline.

Una acción es un contrato tipado que registras una vez: un nombre como saas.refund_invoice, sus parámetros, la superficie en la que vive, los roles permitidos para ejecutarlo, una política de confirmación y un endpoint firmado. Sin SQL en bruto, sin llamadas arbitrarias. Sigue una única solicitud (“reembolsar la última factura de Adam”) y verás exactamente lo que sucede cada vez: la IA propone, un humano confirma, la llamada se envía firmada, y el recibo se escribe.

La AI no puede inventar una llamada. Solo puede ejecutar tuyo.

Ahora reproduciendo · saas.refund_invoice
01 Proponer 02 Check & confirm 03 Firmar 04 Auditoría
01 · Proponer

Propone un contrato registrado, o nada en absoluto.

Cuando un administrador escribe “reembolsar la última factura de Adam”, la IA empareja la intención con un contrato que ya conoce y llena los parámetros de tus registros en vivo. Nunca improvisa una llamada, y nunca accede a tu base de datos en bruto. Si la intención no se mapea a una acción registrada, no se propone nada. Punto final.

  • Intención, no improvisación. El inglés sencillo se resuelve en una clave registrada como saas.refund_invoice, o a nada en absoluto.
  • Parámetros de tus datos en vivo. Cliente, monto y #INV-2291 se extraen de tus registros, nunca de la suposición del modelo.
  • Clave desconocida = rechazada. Cualquier cosa que no sea un contrato registrado es rechazada antes de que pueda ejecutarse.
  • Sin acceso a la base de datos en bruto. La propuesta es una referencia de contrato, nunca SQL y nunca una llamada arbitraria.
Intención → coincidencia de contrato TIPOS DE ADMINISTRADOR "reembolsar la última factura de Adam" REGISTRO DE ACCIONES saas. suspend_license saas. refund_invoice crm. add_note delete_everything clave desconocida · rechazada DATOS EN VIVO cliente [email protected] monto · factura ₦57,600 · #INV-2291 Propuesto — no ejecutado. La AI llena los espacios; una persona decide a continuación.
Superar 02 · la puerta

Elige un plan verifica todo primero.

Antes de que algo pueda ejecutarse, OpsIQ valida la propuesta del lado del servidor: ¿se permite este rol, está la acción dentro del alcance de esta superficie, son los parámetros del tipo correcto? Las acciones mutantes esperan por defecto la aprobación explícita de un humano: un clic en una tarjeta de confirmación, o deséchala. El actor es siempre el administrador verificado que ha iniciado sesión o el cliente verificado por token, nunca quien el modelo dice ser.

Acción propuesta por IA ACCIÓN PROPUESTA saas. refund_invoice cliente [email protected] monto · factura ₦57,600 · #INV-2291 Aprobar Descartar actor: administrador verificado Registro de auditoría refund_invoice · admin · owner · 200 · 188ms HMAC-SHA256 sig 4f9a…c20b · reversible ·2:41PM Rol, alcance y parámetros verificados — luego un humano hace clic.
Rol y alcance verificadosdel lado del servidor, antes de cualquier escritura
Parámetros validadospor tipo; tipos incorrectos rechazados
Aprobación humana por defectoel actor es la identidad verificada
03–04 · Firmar y auditar

Firmado a su punto final, luego escrito a un registro permanente.

OpsIQ envía una carga útil firmada con HMAC a tu propio punto final. La firma cubre el cuerpo en bruto más una marca de tiempo, por lo que una solicitud reproducida o manipulada es rechazada en tu puerta. En el momento en que regresa, OpsIQ escribe una fila de auditoría de solo adición que captura quién la ejecutó, qué se ejecutó, el resultado, cuánto tiempo tomó y la firma.

  • POST firmado con HMAC. Tu punto final verifica X-OpsIQ-Signature sobre el cuerpo antes de actuar.
  • A prueba de repeticiones. La marca de tiempo firmada significa que una carga útil antigua no puede ser reactivada.
  • Fila de auditoría permanente: actor, acción, resultado 200, duración 188ms y firma, solo anexar.
  • Reversible por diseño. Cada fila mutante puede ser revertida, lo que establece los controles a continuación.
reembolso_factura · admin · propietario200 · 188mssig 4f9a…c20b2:41PM
Reversible ↩
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
La capa de gobernanza

Tres controles que estableces alrededor de Cada acción.

Estos son los controles que envuelves alrededor del viaje que acabas de ver: el dial que decidió si el segundo compás te esperaba, la puerta que decide si la acción se ofrece, y el deshacer que hace que una escritura sea segura.

El dial de confianza

Establece autonomía por acción y redúcela en cualquier momento, y cada ejecución sigue siendo auditada.

Suggest Copiloto Piloto automático
  • Suggest borradores solamente; nada se ejecuta sin una persona.
  • Copilot muestra una tarjeta de Aprobar con un clic.
  • Autopilot funciona solo dentro de los límites de tasa, valor y alcance.

Permiso y alcance

Alcance de superficie más control de roles que Informes programados: un desajuste oculta la acción por completo.

ofrecido oculto · falla cerrada
  • Un desajuste oculta la acción, por lo que nunca se ofrece, no solo se bloquea.
  • Los roles controlan cada contrato: owner / admin / support / custom.
  • El actor es el administrador verificado que ha iniciado sesión o el cliente verificado por token.

Reversible por diseño

Una acción mutante puede declarar su inversa, por lo que una llamada incorrecta se revierte desde la misma fila de auditoría.

suspender reactivar reembolso recargar
  • Pares como suspendreactivate y refundre-charge.
  • Rollback con un clic directamente desde la fila de auditoría.
  • La reversión está vinculada, firmada y auditada.
Piloto automático, cercado

El piloto automático funciona sin un clic, nunca sin límites.

Cuando eliminas el clic humano, tres cercas ocupan su lugar, todas aplicadas del lado del servidor, antes de que el POST firmado salga. Una acción que golpea cualquiera de ellas no se omite silenciosamente; se devuelve a la cola de aprobación humana, exactamente donde vivió el segundo latido.

01 · TARIFA

Límite de tasa

Limitar con qué frecuencia se dispara una acción per hour, per day o per week así que un bucle descontrolado no puede agotar nada.

02 · VALOR

Límite de valor

Limitar el dinero que una sola llamada o un día completo puede mover: un máximo per transaction y per day.

03 · ALCANCE

Cerca de alcance

Limita el Piloto Automático a un department, region o segment, por acción.

→ APARCADO

Cola humana

Al alcanzar un límite, la acción regresa a la cola humana para una aprobación explícita, nunca se descarta en silencio.

Autopilot · dentro de los límites CERCADO DE GUARDIA límite de tasa · límite de valor · alcance dispara dentro de límites TARIFA / hr VALOR / día ALCANCE dept: facturación Se ha alcanzado el límite → aparcado para humano COLA DE APROBACIÓN HUMANA Cualquier cosa que supere un guardrail espera a una persona — nunca se descarta silenciosamente.
Declárelo una vez

Decláralo una vez, y la AI lo aprende instantáneamente.

Este es el contrato que hizo posible todo el viaje. Declaras una acción una vez y la IA puede proponerla de inmediato; cada campo en el contrato es gobernanza hecha real y auto-documentante. Y las acciones no solo nacen de un aviso escrito; los flujos de trabajo y las reglas también pueden proponerlas, a través de la misma puerta exacta.

Regístrate una vez

  • Un contrato, completamente descrito: nombre, params, superficie, roles, confirmación, endpoint e inverso describen la acción y la rigen al mismo tiempo.
  • Los conectores se registran automáticamente. Stripe, Shopify, WHMCS y OpsIQ SaaS traen sus acciones con ellos, sin cableado manual.
  • Demuestra primero. Un sandbox más un probador de webhook firmado verifica una acción antes de que toque producción.

Desencadenado, no solo escrito

  • Los flujos de trabajo se entregan. Un paso de flujo de trabajo (send_email, webhook, set_status…) avanza en el tic del cron y pasa a una acción.
  • Reglas de ciclo de vida y proactivas también. Una promoción de etapa (lead → prueba → pago) o una regla de comportamiento de visitante puede proponer una acción, a través del mismo alcance, rol, confirmar, firmar y puerta de auditoría.
Registrado automáticamente por el conector Stripe Shopify WHMCS OpsIQ Software como servicio
actions.json · contrato { "clave" : "saas.suspender_licencia", "superficie" : ["admin"], roles : ["propietario"], "confirmar" : "siempre", reversible : true, "punto de finalización" : "https://api.you…" } Acción descubierta · la IA ahora puede proponerla
Disparador → acción pipeline FLUJO DE TRABAJO paso · enviar_correo REGLA DE CICLO DE VIDA prueba → pago REGLA PROACTIVA tiempo_en_página ≥ 60s ACCIÓN PUERTA alcance · rol · firma ejecutado Cada activador canaliza a través de la misma puerta — y el mismo registro de auditoría.
Auto-documentado

Un contrato impulsó el recorrido, y escribió su propia documentación.

Debido a que cada campo es parte del contrato, la acción se describe a sí misma. Los parámetros llevan tipos y validación, por lo que los parámetros inválidos son rechazados en lugar de improvisarse; los alias mapean lo que la gente realmente escribe a la clave canónica; una bandera destructiva y el seguimiento de origen son parte del registro. Exporta todo el registro a una referencia OpenAPI y tus acciones están documentadas en el momento en que existen.

actions.json UN CONTRATO params schema label · desc · category AI hint aliases destructive flag source tracking
  • Esquema de parámetros escritos. Los tipos y la validación están integrados; un patrón como INV-* se aplica, no se adivina.
  • Campos auto-descriptivos. Etiqueta, descripción y categoría hacen que cada acción sea legible para humanos y para la IA por igual.
  • Sugerencia de IA y alias. Mapea la frase natural a la clave canónica para que “devuélvele a Adam su dinero” aún se resuelva a saas.refund_invoice.
  • Seguimiento de banderas destructivas y fuentes. Cada contrato registra si muta y de dónde provino cada ejecución.
Exportaciones a OpenAPI: /actions/refund_invoice y el registro completo, generado automáticamente.
Los conectores se registran automáticamenteStripe, Shopify, WHMCS, OpsIQ SaaS: las acciones aparecen al habilitar.
Sandbox + tester firmadoPrueba una acción antes de que toque producción.
Nube o autoalojadoEl mismo camino, sin deriva de comportamiento.
Trae tu propio modeloAnthropic, OpenAI, Gemini, Grok o autoalojado.
⚖️ Comparación honesta

Acciones de OpsIQ vs un agente de IA no gobernado.

Agentes autónomos que conectan un LLM directamente a tus herramientas son rápidos y sin límites. La diferencia no es inteligencia; es el contrato, la puerta y la pista a su alrededor. Aquí está la versión justa.

CapacidadAgente de IA no reguladoAcciones OpsIQ
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Control de autonomía All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
Trae tu propio modelo Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
Lista completa de características

Todo en Acciones de AI.

Cada capacidad, agrupada. ★ marca un destacado.

CaracterísticaQué hace
Gobernanza y confirmación central
Contrato de acción escrito ★Cada acción es un esquema JSON declarado: nombre, parámetros, alcance, roles, política, punto final. La IA llena los espacios que definiste.
Puerta de aprobación humana ★Nada mutante se ejecuta hasta que una persona hace clic en Aprobar.
Política de confirmación por acciónnunca / una vez por sesión / siempre; las acciones arriesgadas siempre requieren confirmación.
Bandera de requiere-confirmación NUEVOForzar confirmación en acciones sensibles, independientemente de la política predeterminada.
Interfaz de tarjeta de confirmaciónVista previa de acción exacta, parámetros y roles antes de la aprobación.
Seguridad y confianza
Firma HMAC-SHA256 ★POST firmado sobre el cuerpo en bruto para que los puntos finales verifiquen con prueba criptográfica.
Identidad de actor verificada ★El actor proviene de la sesión, nunca de la afirmación de la IA.
Protección de marca de tiempo y reproducción NUEVOLas marcas de tiempo antiguas son rechazadas, por lo que una llamada capturada no puede ser reproducida.
Permiso y acceso
Superficie y alcance de rol ★Un registro, con audiencia delimitada por superficie y rol, falla cerrado, nunca se superpone.
La IA de administración aparece ★Las acciones privilegiadas existen solo en la superficie de administración; la IA de administración y cliente nunca se superponen.
Superficie de solo lectura orientada al clienteLa IA del cliente puede leer pero no puede escribir, por lo que falla en cerrarse.
Alcance de superficie de solo escritura NUEVOSuperficies que se ejecutan sin leer ningún contexto.
Control de autonomía
Niveles de autonomía de Trust Dial ★Marca cada acción desde Sugerir hasta Copiloto hasta Piloto Automático.
Guías de autopiloto ★El piloto automático solo funciona dentro de los límites de tasa del lado del servidor, límites de valor y cercas de alcance.
Limitación de tasa por acción NUEVOLimita con qué frecuencia puede activarse una acción por hora, día o semana.
Aplicación de límite de valor NUEVOLimita el valor que cualquier transacción (o un día completo) puede mover.
Cercado de alcance en Piloto Automático NUEVOLimitar Autopilot a un departamento, región o segmento.
Interruptor de autonomía por acción NUEVOMarca cada acción de forma independiente y redúcela en cualquier momento.
Modo de sugerencia (solo borrador) NUEVOBorradores de IA; una persona aprueba antes de que se ejecute cualquier cosa.
Modo copiloto (un clic) NUEVOUna tarjeta de confirmación espera un clic explícito de Aprobar.
Reversión y deshacer
Acciones reversibles por diseño ★Declara un inverso y revierte una llamada incorrecta con un clic.
Reversiones vinculadas a la acción NUEVOLa auditoría vincula el original y la reversión para que la cadena permanezca trazable.
Cumplimiento y auditoría
Registro de auditoría inmutable ★Actor, acción, parámetros, resultado, estado, duración y firma, nunca perdidos.
Registro de respuesta de punto final NUEVOEstado, cuerpo y latencia de tu backend capturados en la auditoría.
Integración de automatización
Acciones desencadenadas ★Flujos de trabajo, reglas de ciclo de vida y reglas proactivas proponen a través de la misma puerta.
Integración de acción de flujo de trabajoLos pasos del flujo de trabajo pueden pasar a un contrato de acción.
Integración de acción de regla de ciclo de vidaLas promociones de etapa (lead → prueba → pago) pueden proponer una acción de seguimiento.
Integración de acción de regla proactivaLas reglas de comportamiento del visitante (vistas, tiempo en página, desplazamiento) pueden activar una acción.
Alineación de IA y flujo de trabajo
Coincidencia de intención (no improvisación) ★El inglés sencillo se resuelve en un contrato registrado, o nada en absoluto.
Proponer → aprobar → ejecutar → auditar ★Cuatro pasos explícitos y rastreables; cada uno de ellos tuyo.
Flexibilidad e integración
Plataforma neutral en modelosLa misma capa de acción funciona para cualquier proveedor o modelo auto-alojado.
Compatibilidad con backend JSONWHMCS, SaaS personalizado, WordPress, ERP: cualquier cosa que hable HTTP + JSON.
Registro y descubrimiento de accionesactions.json más descubrimiento automático de conectores: declara una vez, la IA lo aprende al instante.
Acciones enviadas por el conectorHabilita un conector y sus acciones aparecen automáticamente.
Punto final de sandbox por acción NUEVOApunta una acción a un punto final de prueba antes de que toque producción.
Descubrimiento de acciones de API NUEVOUn punto final devuelve los contratos completos para que las acciones sean descubribles a través de la API.
Configuración y organización
Esquema de parámetros de acción NUEVODeclara tipos y validación; la entrada no válida es rechazada, no improvisada.
Contrato como documentación viva NUEVOEl contrato se documenta a sí mismo: nombre, parámetros e intención en un solo lugar.
Descripción y etiqueta por acción NUEVOUna etiqueta de UI legible y una descripción en prosa para cada acción.
Etiquetado de categoría de acción NUEVOOrganizar el registro por ventas / soporte / facturación / administración.
Seguimiento de conectores de origen NUEVOSabe qué conector envió cada acción.
Texto de sugerencia de IA NUEVOUna pista en prosa guía al modelo sobre cuándo usar cada acción.
Bandera de acción destructiva NUEVOMarcar acciones de alto riesgo para guardrails más estrictos.
Alias de búsqueda de acción NUEVOMapea los nombres comunes que las personas escriben a la clave de acción canónica.
FAQ

Preguntas de acción, respondido.

Todo lo que los equipos preguntan antes de permitir que la IA toque el backend: confirmación, autonomía, reversión, alcance y modelos.

No. La política de confirmación se aplica del lado del servidor. La IA no puede falsificar una bandera confirmed=true. El ejecutor de acciones ignora los valores confirmados proporcionados por la IA para acciones cuya política requiere aprobación humana.
Cada acción lleva un nivel de autonomía que controlas: Sugerir (solo borrador), Copiloto (aprobación humana con un clic) o Piloto automático (funciona dentro de los límites de tasa, límites de valor y barandillas de alcance). Tú lo estableces por acción y puedes reducirlo en cualquier momento. Las nuevas acciones se establecen de forma predeterminada al nivel más seguro.
Sí, si declara un contrato inverso: suspender pares con reactivar, reembolsar con recargar. Desde el registro de auditoría haces clic en retroceder; OpsIQ firma y ejecuta el inverso y escribe una fila de auditoría vinculada para que toda la cadena permanezca rastreable.
Cada acción declara una superficie (administrador / cliente / solo escritura) y los roles permitidos para ejecutarla. La puerta verifica el actor verificado contra ambos y falla cerrado. Las acciones fuera de alcance nunca se ofrecen a la IA, y mucho menos se ejecutan.
Sí. Los pasos del flujo de trabajo, las promociones de reglas de ciclo de vida y las reglas proactivas (vistas de página, tiempo en página, profundidad de desplazamiento) pueden proponer una acción. Cada uno fluye a través de la misma puerta (alcance, rol, validación, política de confirmación, POST firmado y fila de auditoría), por lo que la automatización nunca elude tus barandillas.
OpsIQ muestra el error en el registro de auditoría y lo presenta de nuevo al administrador. La acción no se vuelve a intentar automáticamente para operaciones no idempotentes.
Sí. La capa de acción es neutral al modelo: Anthropic, OpenAI, Gemini, Grok o un modelo autohospedado. Trae tu propia clave (BYOK) o usa facturación administrada; de cualquier manera, el contrato, la puerta y el registro de auditoría son idénticos.
El contrato de acción es JSON. El punto final puede estar en cualquier lenguaje que maneje HTTP y HMAC. PHP, Node, Python, Go, Rust: todos son válidos.