Los contratos de acción permiten que tu IA ejecute operaciones de backend aprobadas (reembolsar una factura, suspender una licencia, enrutar un ticket) sin tocar nunca tu base de datos en bruto. La IA propone una acción escrita, OpsIQ verifica el rol, valida los parámetros, un humano confirma la escritura, la llamada se envía firmada con HMAC, y cada paso es auditado y reversible.
Contratos de acción escritosPuerta de confirmación al escribirLlamadas firmadas con HMACAuditable y reversible
La IA no puede inventar una llamada
Cada escritura es aprobada y registrada
En vivo
El contrato de acción
Observa una acción viajar todo el pipeline.
Una acción es un contrato tipado que registras una vez: un nombre como saas.refund_invoice, sus parámetros, la superficie en la que vive, los roles permitidos para ejecutarlo, una política de confirmación y un endpoint firmado. Sin SQL en bruto, sin llamadas arbitrarias. Sigue una única solicitud (“reembolsar la última factura de Adam”) y verás exactamente lo que sucede cada vez: la IA propone, un humano confirma, la llamada se envía firmada, y el recibo se escribe.
La AI no puede inventar una llamada. Solo puede ejecutar tuyo.
Ahora reproduciendo · saas.refund_invoice
01 · Proponer
Propone un contrato registrado, o nada en absoluto.
Cuando un administrador escribe “reembolsar la última factura de Adam”, la IA empareja la intención con un contrato que ya conoce y llena los parámetros de tus registros en vivo. Nunca improvisa una llamada, y nunca accede a tu base de datos en bruto. Si la intención no se mapea a una acción registrada, no se propone nada. Punto final.
Intención, no improvisación. El inglés sencillo se resuelve en una clave registrada como saas.refund_invoice, o a nada en absoluto.
Parámetros de tus datos en vivo. Cliente, monto y #INV-2291 se extraen de tus registros, nunca de la suposición del modelo.
Clave desconocida = rechazada. Cualquier cosa que no sea un contrato registrado es rechazada antes de que pueda ejecutarse.
Sin acceso a la base de datos en bruto. La propuesta es una referencia de contrato, nunca SQL y nunca una llamada arbitraria.
Superar 02 · la puerta
Elige un plan verifica todo primero.
Antes de que algo pueda ejecutarse, OpsIQ valida la propuesta del lado del servidor: ¿se permite este rol, está la acción dentro del alcance de esta superficie, son los parámetros del tipo correcto? Las acciones mutantes esperan por defecto la aprobación explícita de un humano: un clic en una tarjeta de confirmación, o deséchala. El actor es siempre el administrador verificado que ha iniciado sesión o el cliente verificado por token, nunca quien el modelo dice ser.
Rol y alcance verificadosdel lado del servidor, antes de cualquier escritura
Aprobación humana por defectoel actor es la identidad verificada
03–04 · Firmar y auditar
Firmado a su punto final, luego escrito a un registro permanente.
OpsIQ envía una carga útil firmada con HMAC a tu propio punto final. La firma cubre el cuerpo en bruto más una marca de tiempo, por lo que una solicitud reproducida o manipulada es rechazada en tu puerta. En el momento en que regresa, OpsIQ escribe una fila de auditoría de solo adición que captura quién la ejecutó, qué se ejecutó, el resultado, cuánto tiempo tomó y la firma.
POST firmado con HMAC. Tu punto final verifica X-OpsIQ-Signature sobre el cuerpo antes de actuar.
A prueba de repeticiones. La marca de tiempo firmada significa que una carga útil antigua no puede ser reactivada.
Fila de auditoría permanente: actor, acción, resultado 200, duración 188ms y firma, solo anexar.
Reversible por diseño. Cada fila mutante puede ser revertida, lo que establece los controles a continuación.
Tres controles que estableces alrededor de Cada acción.
Estos son los controles que envuelves alrededor del viaje que acabas de ver: el dial que decidió si el segundo compás te esperaba, la puerta que decide si la acción se ofrece, y el deshacer que hace que una escritura sea segura.
El dial de confianza
Establece autonomía por acción y redúcela en cualquier momento, y cada ejecución sigue siendo auditada.
Suggest borradores solamente; nada se ejecuta sin una persona.
Copilot muestra una tarjeta de Aprobar con un clic.
Autopilot funciona solo dentro de los límites de tasa, valor y alcance.
Permiso y alcance
Alcance de superficie más control de roles que Informes programados: un desajuste oculta la acción por completo.
Un desajuste oculta la acción, por lo que nunca se ofrece, no solo se bloquea.
Los roles controlan cada contrato: owner / admin / support / custom.
El actor es el administrador verificado que ha iniciado sesión o el cliente verificado por token.
Reversible por diseño
Una acción mutante puede declarar su inversa, por lo que una llamada incorrecta se revierte desde la misma fila de auditoría.
Pares como suspend ↔ reactivate y refund ↔ re-charge.
Rollback con un clic directamente desde la fila de auditoría.
La reversión está vinculada, firmada y auditada.
Piloto automático, cercado
El piloto automático funciona sin un clic, nunca sin límites.
Cuando eliminas el clic humano, tres cercas ocupan su lugar, todas aplicadas del lado del servidor, antes de que el POST firmado salga. Una acción que golpea cualquiera de ellas no se omite silenciosamente; se devuelve a la cola de aprobación humana, exactamente donde vivió el segundo latido.
01 · TARIFA
Límite de tasa
Limitar con qué frecuencia se dispara una acción per hour, per day o per week así que un bucle descontrolado no puede agotar nada.
02 · VALOR
Límite de valor
Limitar el dinero que una sola llamada o un día completo puede mover: un máximo per transaction y per day.
03 · ALCANCE
Cerca de alcance
Limita el Piloto Automático a un department, region o segment, por acción.
→ APARCADO
Cola humana
Al alcanzar un límite, la acción regresa a la cola humana para una aprobación explícita, nunca se descarta en silencio.
Decláralo una vez, y la AI lo aprende instantáneamente.
Este es el contrato que hizo posible todo el viaje. Declaras una acción una vez y la IA puede proponerla de inmediato; cada campo en el contrato es gobernanza hecha real y auto-documentante. Y las acciones no solo nacen de un aviso escrito; los flujos de trabajo y las reglas también pueden proponerlas, a través de la misma puerta exacta.
Regístrate una vez
Un contrato, completamente descrito: nombre, params, superficie, roles, confirmación, endpoint e inverso describen la acción y la rigen al mismo tiempo.
Los conectores se registran automáticamente. Stripe, Shopify, WHMCS y OpsIQ SaaS traen sus acciones con ellos, sin cableado manual.
Demuestra primero. Un sandbox más un probador de webhook firmado verifica una acción antes de que toque producción.
Desencadenado, no solo escrito
Los flujos de trabajo se entregan. Un paso de flujo de trabajo (send_email, webhook, set_status…) avanza en el tic del cron y pasa a una acción.
Reglas de ciclo de vida y proactivas también. Una promoción de etapa (lead → prueba → pago) o una regla de comportamiento de visitante puede proponer una acción, a través del mismo alcance, rol, confirmar, firmar y puerta de auditoría.
Registrado automáticamente por el conector Stripe Shopify WHMCS OpsIQ Software como servicio
Auto-documentado
Un contrato impulsó el recorrido, y escribió su propia documentación.
Debido a que cada campo es parte del contrato, la acción se describe a sí misma. Los parámetros llevan tipos y validación, por lo que los parámetros inválidos son rechazados en lugar de improvisarse; los alias mapean lo que la gente realmente escribe a la clave canónica; una bandera destructiva y el seguimiento de origen son parte del registro. Exporta todo el registro a una referencia OpenAPI y tus acciones están documentadas en el momento en que existen.
Esquema de parámetros escritos. Los tipos y la validación están integrados; un patrón como INV-* se aplica, no se adivina.
Campos auto-descriptivos. Etiqueta, descripción y categoría hacen que cada acción sea legible para humanos y para la IA por igual.
Sugerencia de IA y alias. Mapea la frase natural a la clave canónica para que “devuélvele a Adam su dinero” aún se resuelva a saas.refund_invoice.
Seguimiento de banderas destructivas y fuentes. Cada contrato registra si muta y de dónde provino cada ejecución.
Exportaciones aOpenAPI: /actions/refund_invoice y el registro completo, generado automáticamente.
Los conectores se registran automáticamenteStripe, Shopify, WHMCS, OpsIQ SaaS: las acciones aparecen al habilitar.
Sandbox + tester firmadoPrueba una acción antes de que toque producción.
Nube o autoalojadoEl mismo camino, sin deriva de comportamiento.
Trae tu propio modeloAnthropic, OpenAI, Gemini, Grok o autoalojado.
Acciones de OpsIQ vs un agente de IA no gobernado.
Agentes autónomos que conectan un LLM directamente a tus herramientas son rápidos y sin límites. La diferencia no es inteligencia; es el contrato, la puerta y la pista a su alrededor. Aquí está la versión justa.
Capacidad
Agente de IA no regulado
Acciones OpsIQ
What the AI can call
Whatever the tool layer exposes
Only registered typed contracts
Approval before a write
Runs immediately
Human gate by default (Copilot)
Permission & role scoping
Usually one blanket credential
Per action · surface + role · fails closed
Parameter validation
Trusts the model output
Typed schema · invalid input rejected
Tamper protection on calls
Rarely signed
HMAC-SHA256 over raw body + timestamp
Control de autonomía
All-or-nothing
Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation
Partial logs, if any
Immutable: actor, params, result, duration
Reversibility
Manual cleanup
Declared inverse · one-click rollback
Reaches raw database
Often direct DB / shell
Never, only your endpoints
Triggered by rules safely
Separate, ungated paths
Same gate for workflows & proactive rules
Trae tu propio modelo
Usually yes
Anthropic / OpenAI / Gemini / Grok / self-host
Lista completa de características
Todo en Acciones de AI.
Cada capacidad, agrupada. ★ marca un destacado.
Característica
Qué hace
Gobernanza y confirmación central
Contrato de acción escrito ★
Cada acción es un esquema JSON declarado: nombre, parámetros, alcance, roles, política, punto final. La IA llena los espacios que definiste.
Puerta de aprobación humana ★
Nada mutante se ejecuta hasta que una persona hace clic en Aprobar.
Política de confirmación por acción
nunca / una vez por sesión / siempre; las acciones arriesgadas siempre requieren confirmación.
Bandera de requiere-confirmación NUEVO
Forzar confirmación en acciones sensibles, independientemente de la política predeterminada.
Interfaz de tarjeta de confirmación
Vista previa de acción exacta, parámetros y roles antes de la aprobación.
Seguridad y confianza
Firma HMAC-SHA256 ★
POST firmado sobre el cuerpo en bruto para que los puntos finales verifiquen con prueba criptográfica.
Identidad de actor verificada ★
El actor proviene de la sesión, nunca de la afirmación de la IA.
Protección de marca de tiempo y reproducción NUEVO
Las marcas de tiempo antiguas son rechazadas, por lo que una llamada capturada no puede ser reproducida.
Permiso y acceso
Superficie y alcance de rol ★
Un registro, con audiencia delimitada por superficie y rol, falla cerrado, nunca se superpone.
La IA de administración aparece ★
Las acciones privilegiadas existen solo en la superficie de administración; la IA de administración y cliente nunca se superponen.
Superficie de solo lectura orientada al cliente
La IA del cliente puede leer pero no puede escribir, por lo que falla en cerrarse.
Alcance de superficie de solo escritura NUEVO
Superficies que se ejecutan sin leer ningún contexto.
Control de autonomía
Niveles de autonomía de Trust Dial ★
Marca cada acción desde Sugerir hasta Copiloto hasta Piloto Automático.
Guías de autopiloto ★
El piloto automático solo funciona dentro de los límites de tasa del lado del servidor, límites de valor y cercas de alcance.
Limitación de tasa por acción NUEVO
Limita con qué frecuencia puede activarse una acción por hora, día o semana.
Aplicación de límite de valor NUEVO
Limita el valor que cualquier transacción (o un día completo) puede mover.
Cercado de alcance en Piloto Automático NUEVO
Limitar Autopilot a un departamento, región o segmento.
Interruptor de autonomía por acción NUEVO
Marca cada acción de forma independiente y redúcela en cualquier momento.
Modo de sugerencia (solo borrador) NUEVO
Borradores de IA; una persona aprueba antes de que se ejecute cualquier cosa.
Modo copiloto (un clic) NUEVO
Una tarjeta de confirmación espera un clic explícito de Aprobar.
Reversión y deshacer
Acciones reversibles por diseño ★
Declara un inverso y revierte una llamada incorrecta con un clic.
Reversiones vinculadas a la acción NUEVO
La auditoría vincula el original y la reversión para que la cadena permanezca trazable.
Cumplimiento y auditoría
Registro de auditoría inmutable ★
Actor, acción, parámetros, resultado, estado, duración y firma, nunca perdidos.
Registro de respuesta de punto final NUEVO
Estado, cuerpo y latencia de tu backend capturados en la auditoría.
Integración de automatización
Acciones desencadenadas ★
Flujos de trabajo, reglas de ciclo de vida y reglas proactivas proponen a través de la misma puerta.
Integración de acción de flujo de trabajo
Los pasos del flujo de trabajo pueden pasar a un contrato de acción.
Integración de acción de regla de ciclo de vida
Las promociones de etapa (lead → prueba → pago) pueden proponer una acción de seguimiento.
Integración de acción de regla proactiva
Las reglas de comportamiento del visitante (vistas, tiempo en página, desplazamiento) pueden activar una acción.
Alineación de IA y flujo de trabajo
Coincidencia de intención (no improvisación) ★
El inglés sencillo se resuelve en un contrato registrado, o nada en absoluto.
Proponer → aprobar → ejecutar → auditar ★
Cuatro pasos explícitos y rastreables; cada uno de ellos tuyo.
Flexibilidad e integración
Plataforma neutral en modelos
La misma capa de acción funciona para cualquier proveedor o modelo auto-alojado.
Compatibilidad con backend JSON
WHMCS, SaaS personalizado, WordPress, ERP: cualquier cosa que hable HTTP + JSON.
Registro y descubrimiento de acciones
actions.json más descubrimiento automático de conectores: declara una vez, la IA lo aprende al instante.
Acciones enviadas por el conector
Habilita un conector y sus acciones aparecen automáticamente.
Punto final de sandbox por acción NUEVO
Apunta una acción a un punto final de prueba antes de que toque producción.
Descubrimiento de acciones de API NUEVO
Un punto final devuelve los contratos completos para que las acciones sean descubribles a través de la API.
Configuración y organización
Esquema de parámetros de acción NUEVO
Declara tipos y validación; la entrada no válida es rechazada, no improvisada.
Contrato como documentación viva NUEVO
El contrato se documenta a sí mismo: nombre, parámetros e intención en un solo lugar.
Descripción y etiqueta por acción NUEVO
Una etiqueta de UI legible y una descripción en prosa para cada acción.
Etiquetado de categoría de acción NUEVO
Organizar el registro por ventas / soporte / facturación / administración.
Seguimiento de conectores de origen NUEVO
Sabe qué conector envió cada acción.
Texto de sugerencia de IA NUEVO
Una pista en prosa guía al modelo sobre cuándo usar cada acción.
Bandera de acción destructiva NUEVO
Marcar acciones de alto riesgo para guardrails más estrictos.
Alias de búsqueda de acción NUEVO
Mapea los nombres comunes que las personas escriben a la clave de acción canónica.
FAQ
Preguntas de acción, respondido.
Todo lo que los equipos preguntan antes de permitir que la IA toque el backend: confirmación, autonomía, reversión, alcance y modelos.
No. La política de confirmación se aplica del lado del servidor. La IA no puede falsificar una bandera confirmed=true. El ejecutor de acciones ignora los valores confirmados proporcionados por la IA para acciones cuya política requiere aprobación humana.
Cada acción lleva un nivel de autonomía que controlas: Sugerir (solo borrador), Copiloto (aprobación humana con un clic) o Piloto automático (funciona dentro de los límites de tasa, límites de valor y barandillas de alcance). Tú lo estableces por acción y puedes reducirlo en cualquier momento. Las nuevas acciones se establecen de forma predeterminada al nivel más seguro.
Sí, si declara un contrato inverso: suspender pares con reactivar, reembolsar con recargar. Desde el registro de auditoría haces clic en retroceder; OpsIQ firma y ejecuta el inverso y escribe una fila de auditoría vinculada para que toda la cadena permanezca rastreable.
Cada acción declara una superficie (administrador / cliente / solo escritura) y los roles permitidos para ejecutarla. La puerta verifica el actor verificado contra ambos y falla cerrado. Las acciones fuera de alcance nunca se ofrecen a la IA, y mucho menos se ejecutan.
Sí. Los pasos del flujo de trabajo, las promociones de reglas de ciclo de vida y las reglas proactivas (vistas de página, tiempo en página, profundidad de desplazamiento) pueden proponer una acción. Cada uno fluye a través de la misma puerta (alcance, rol, validación, política de confirmación, POST firmado y fila de auditoría), por lo que la automatización nunca elude tus barandillas.
OpsIQ muestra el error en el registro de auditoría y lo presenta de nuevo al administrador. La acción no se vuelve a intentar automáticamente para operaciones no idempotentes.
Sí. La capa de acción es neutral al modelo: Anthropic, OpenAI, Gemini, Grok o un modelo autohospedado. Trae tu propia clave (BYOK) o usa facturación administrada; de cualquier manera, el contrato, la puerta y el registro de auditoría son idénticos.
El contrato de acción es JSON. El punto final puede estar en cualquier lenguaje que maneje HTTP y HMAC. PHP, Node, Python, Go, Rust: todos son válidos.