AI Toiminta · turvallinen suunnittelu

-Ei. Tekee asioita. Turvallisesti.

Toimintasopimukset anna tekoälysi suorittaa hyväksyttyjä taustatoimintoja (palauta lasku, keskeytä lisenssi, reitti lippu) koskematta koskaan raaka tietokanta. Tekoäly ehdottaa kirjoitetun toiminnan, OpsIQ tarkistaa roolin, validoi paraateja, ihminen vahvistaa kirjoittamisen, puhelu menee ulos HMAC-allekirjoitettu, ja jokainen vaihe on tarkastettu ja käännettävä.

Toimiin liittyvät sopimusehdotVahvista portti kirjoitusta vartenHMAC-allekirjoitetut puhelutTarkastettu ja palautuva
Tekoäly ei keksi puhelua.
Jokainen kirjoitus on hyväksytty & kirjautuneena
Elävät Yksi portti, jokainen toiminta. AI-PYYNTÖ refund_invoice ₦57,600· adam@... SOPIMUSGATE rooli: omistaja paraateja, jotka ovat voimassa Soveltamisala VAHVISTA Hyväksyvät Ihmisen portti · kirjoittaa HMAC-SHA256 Allekirjoitettu POST → TARKASTUSLOKKI todennettu näyttelijä: admin · omistaja tulos:200 · 188ms sig 4f9a... c20b reversiibeli ·2:41PM 'pinta': ["admin"] 'Roolilla' ["omistajalla"] 'vahvistamisella' aina' 'Korjautuva': totta
Toimintasopimus

Katso yhden toimintamatkan Koko putkisto.

Toimi on kirjoitettu sopimus, jonka rekisteröit kerran: nimi kuten saas.refund_invoice, sen parametrit, pinta se elää, roolit saavat ajaa sitä, vahvistuskäytäntö ja allekirjoitettu päätepiste. Ei raakaSQL, ei mielivaltaisia puheluja. Noudata yhden pyynnön (palauta Adam. viimeinen lasku .) ja näet täsmälleen mitä tapahtuu joka kerta: tekoäly ehdottaa, ihminen vahvistaa, puhelu menee allekirjoittamaan, ja kuitti on kirjoitettu.

Tekoäly ei voi keksiä puhelua. Sinun.

Nyt pelataan · saas.refund_invoice
01 Ehdota 02 Check & confirm 03 Allekirjoita 04 Tarkastus
01 · Ehdota

Siinä ehdotetaan rekisteröityä sopimusta, Tai ei mitään.

Kun admin tyypit . refund Adam. viimeinen lasku,.. tekoäly vastaa aikomusta sopimukseen se jo tietää ja täyttää parametrit live kirjaa. Se ei koskaan improvisoida puhelun, ja se ei koskaan pääse raaka tietokantaan. Jos tarkoitus ei ole kartta rekisteröity toiminta, mitään ehdotetaan.

  • -Aikoja, ei improvisaatiota. Plain Englanti ratkaisee rekisteröity avain kuten saas.refund_invoiceTai sitten ei mitään.
  • Paraateja elävästä datasta. Asiakas, määrä ja #INV-2291 Ne on poistettu rekisteristäsi, ei koskaan malli arvaa.
  • Tuntematon avain = hylätty. Kaikki, mikä ei ole rekisteröity sopimus hylätään ennen kuin se voi toimia.
  • Ei raakaa tietokantaa. Ehdotus on sopimusviittaus, ei koskaanSQLEikä koskaan mielivaltaista puhelua.
Osallistu → sopimuksen täsmäämiseen TYYPIT "palauta Adamin viimeinen lasku" TOIMIALAJAKSO saas. seis_license sas. refund_invoice crm. add_note delete_everything tuntematon avain · hylätty LIVETIEDOT asiakas [email protected] määrä · lasku ₦57,600 · #INV-2291 Ehdotettua . tekoäly täyttää lähtö; henkilö päättää seuraavaksi.
Beat02· portti

Henkilö päättää, ja palvelimen Tarkista kaikki ensin.

Ennen kuin mikään voi ajaa, OpsIQ validoi ehdotuksen palvelimen puolella: onko tämä rooli sallittu, onko toiminta soveltamisalan tämän pinnan, ovat parametrit oikea tyypit? Mutatoivat toimet sitten odottaa nimenomaista ihmisen hyväksyttävyyttä oletuksena: yksi napsautus vahvistuskortti, tai hylkää sen. Näyttelijä on aina tarkistettu allekirjoitettu admin tai token-varmennettu asiakas, ei koskaan kuka malli väittää olla.

Toimi, jota tekoäly ehdottaa EHDOTETUT TOIMI sas. refund_invoice asiakas [email protected] määrä · lasku ₦57,600 · #INV-2291 Hyväksyvät Poistu toimija: todennettu admin TARKASTUSLOKKI Palautusmaksu · admin · omistaja ·200 · 188ms HMAC-SHA256 sig 4f9a...c20b · palautuva ·2:41PM Rooli, laajuus ja params tarkastettu sitten ihmisen napsautuksia.
& Soveltuma tarkastettupalvelimen puolella, ennen kirjoittamista
Validoidut parametrittyyppien mukaan; hylätty väärät tyypit
Ihmisen hyväksynnät oletusarvoisestitoimija on vahvistettu henkilöllisyys
03–04 · Allekirjoita & tarkastus

Allekirjoitettu päätetapahtumaan, sitten kirjoitettu pysyvä rekisteri.

OpsIQ Posts an HMAC-allekirjoitettu hyötykuorma omaan päätetapahtumaasi. Allekirjoitus kattaa raa'an kehon ja aikaleiman, joten uusinta- tai peukaloitu pyyntö hylätään ovessasi. Heti kun se palaa, OpsIQ_________ kirjoittaa vain lisäykseen tarkoitetun tarkastusrivin, joka johti sitä, mikä johti, tulos, kuinka kauan se kesti ja allekirjoitus.

  • HMAC-allekirjoitus. Päätetapahtumasi tarkastaa X-OpsIQ-Signature ruumiin yläpuolella ennen näyttelemistä.
  • Toistan. Allekirjoitettu aikaleima tarkoittaa, että vanhaa hyötykuormaa ei voida käyttää uudelleen.
  • Pysyvä tilintarkastusrivi: näyttelijä, toiminta, tulos 200, kesto 188ms ja allekirjoitus, vain liite.
  • -Ei. Jokainen mutatoiva rivi voidaan kääntää taaksepäin, mikä asettaa ohjaimet seuraavaksi.
refund_incue · admin · owner200 · 188ms· sig 4f9a...c20b ·2:41PM
reversiibeli .
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
Hallintotaso

Kolme ohjainta, jotka olet asettanut - Jokaista toimintaa.

Nämä ovat ohjaimet kiedottu ympäri matka juuri katselit: valinta, joka päätti, voitti kaksi odotti sinua, portti, joka päättää, onko toimintaa tarjotaan, ja perua, joka tekee kirjoittaa turvallinen tehdä.

Luottamusvalinta

Aseta autonomiaa toimintaa kohti ja soittele takaisin milloin tahansa, ja jokainen ajo on vielä tarkastettu.

Suggest Perämies Autopilotti
  • Suggest Vain luonnos; mikään ei toimi ilman henkilöä.
  • Copilot näyttää yhden napsautuksen hyväksyttävän kortin.
  • Autopilot toimii vain nopeuden, arvon ja skape-kaiteen rajoissa.

Lupa & soveltamisala

Pinta-alue tähystys plus rooli gating että epäonnistuminen: Epäsuhtaisuus kätkee toimen kokonaan.

tarjottu piilotettu · epäonnistui suljettu
  • Epäsuhta salata toimintaa, joten se ei koskaan tarjota, eikä vain estetty.
  • Roolit portti jokainen sopimus: owner / admin / support / custom.
  • Näyttelijä on todennettu kirjautunut admin tai token-varmennettu asiakas.

Korjaava suunnittelu

Mutatoittuva toiminta voi ilmoittaa sen käänteisesti, joten väärä puhelu tulee takaisin samalta tarkastusriviltä.

Keskeytä aktivoi tuki lataaminen
  • Parit kuten suspendreactivate sekä refundre-charge.
  • Yksinkertainen klikkaus suoraan tarkastusriviltä.
  • Käännös on sidoksissa, allekirjoitettu ja itse tarkastettu.
Autopilotti, aidattu

Autopilotti toimii ilman napsautusta, Ei koskaan ilman rajoja.

Kun poistat ihmisen napsahduksen, kolme aitaa ottaa paikkansa, kaikki pakkopalvelin-side, ennen kuin allekirjoitettu POST koskaan menee ulos. Toimi, joka osuu johonkin niistä ei ole hiljaisesti ohi; se on pysäköity takaisin ihmisen hyväksyntään jonoon, täsmälleen missä bater kaksi asui.

01· KIINTEÄ

Korkoraja

Kapteeni, kuinka usein toiminta tulipalot per hour, per day tai per week Joten karannut silmuka ei voi tyhjentää mitään.

02· ARVO

Arvon yläraja

Rajaa rahaa tahansa yhden puhelun tai koko päivän voi liikkua: enintään per transaction sekä per day.

03· SOVELTAMISALA

Soveltamisala

Konfigure Autopilot to a department, region tai segment, per act.

→ PYSÄYTETYT

Ihmisjono

Jos raja menee, toiminta palaa ihmisjonoon.

Autopilotti · suojakaiteiden sisällä GUARDRAILIN ASENNUS nopeusraja · arvokatto · laajuus raja-arvoissa esiintyvät tulipalot RATE / t ARVO / päivä SOVELTAMISALA n. saavutettu raja → pysäköity ihmisen käyttöön IHMISEN HYVÄKSYNTÄÄ KOSKEVA PÄÄTÖS Kaikki yli suojakaiteen odottaa henkilö ... koskaan hiljaa pudottaa.
Julista se kerran

Julista se kerran, ja tekoäly Hän oppii sen heti.

Tämä on sopimus, joka mahdollisti koko matkan. Ilmoitat toimen kerran ja tekoäly voi ehdottaa sitä heti; jokainen ala sopimuksen on hallinto todellinen ja itse dokumentoinnin. Ja toimet eivät ole syntyneet vain kirjoittamalla nopea; työnkulku ja säännöt voivat ehdottaa niitä myös, täsmälleen saman portin kautta.

Rekisteröi kerran

  • Yksi sopimus, joka on kuvattu kokonaisuudessaan: nimi, paraamit, pinta, roolit, vahvistus, päätepiste ja käänteiset kuvaavat toimintaa ja ohjaavat sitä samanaikaisesti.
  • Liittimet automaattisesti rekisteröitäviksi. Raidassa.Shopify, WHMCS sekäOpsIQ SaaS tuo heidän tekonsa mukanaan, ei käsilaukkua.
  • Todista se ensin. Hiekkalaatikko ja allekirjoitettu webkoukkutestaaja vahvistavat toiminnan ennen kuin se koskettaa tuotantoa.

-Ei vain kirjoituskoneella.

  • Työnkulkua. Työnkulkuvaihe (send_email, webhook, set_status...) ennakoita cron punkki ja kädet pois toimintaa.
  • Elinkaari & ennakoivat säännöt myös. Vaiheen edistäminen (johtaa → kokeilua → maksaa) tai vierailija käyttäytyminen sääntö voi ehdottaa toimintaa, saman soveltamisalan, roolin, vahvistaa, allekirjoittaa ja tilintarkastus portti.
Automaattinen rekisteröiminen liittimen Raita Shopify WHMCS OpsIQOhjelmisto palveluna
toimia.json· sopimus { "avain" : "saas. sepending_license," 'pinta' : ["admin"] 'Roolit' : ["omistaja"] 'vahvista' - "Aina" 'Kääntyvällä' : totta, 'päätepisteellä' : "https://api.you…" } Toimintaa havaittu · tekoäly voi nyt ehdottaa sitä
Käynnistäjä → toimintajohto TYÖKUULUTUS askel · lähetä_ sähköpostia LIFEKYLE-JÄRJESTELYT kokeilu → maksaminen PROAKTIIVINEN RUITTI aika_on_page ≥ 60s TOIMI PÄÄSY skaala · rooli · merkki toteutettu Jokainen laukaisin suppilot läpi saman portin . ja sama tarkastusloki.
Itsedokumentointi

Yksi sopimus antoi potkua matkalle. ja kirjoitti omat paperinsa.

Koska jokainen kenttä on osa sopimusta, toiminta kuvaa itseään. Parametrit kuljettavat tyyppejä ja validointia, joten virheellinen paraati hylätään sen sijaan improvisoidaan ympärillä; aliastaa mitä ihmiset todella kirjoittavat kanoniseen avaimeen; tuhoava lippu ja lähdeseuranta ovat osa tietuetta. Vie koko rekisteri OpenAPI-viittaukseen ja sinun toimintosi dokumentoidaan heti kun ne ovat olemassa.

actions.json YHTENÄINEN SOPIMUS params schema label · desc · category AI hint aliases destructive flag source tracking
  • Tyyppiparametrin skeema. Tyypit ja validointi on rakennettu; kuvio kuten INV-* -Ei ole arvattu.
  • Itsekuvaavat kentät. Merkinnät, kuvaukset ja kategoriat tekevät jokaisen toimen luettavissa sekä ihmisille että tekoälylle.
  • Al- vihje ja peitenimet. Kartta luonnollinen frashing kanoninen avain niin anna Adam hänen rahaa takaisin ... saas.refund_invoice.
  • Tuhoavan lipun ja lähdekoodin seuranta. Jokainen sopimus kirjaa, mutatoiko se ja mistä kukin ajo tuli.
Vientiin OpenAPI: /actions/refund_invoice ja koko rekisteri, luotu automaattisesti.
LiittimetRaidassa.Shopify, WHMCS, OpsIQ SaaS: toiminta on mahdollista.
Sandbox + allekirjoitettu testiTodista toiminta ennen kuin se koskettaa tuotantoa.
Pilvi tai itse isännöitySama polku, ei käytöshäiriöitä.
Tuo oma malliAnthropic, OpenAI, Gemini, Grok tai itse isännöi.
...

OpsIQ Toimet vs. -Hallittu tekoälyagentti.

Autonomiset agentit, jotka kytkevät LLM:n suoraan työkaluihisi, ovat nopeita ja rajattomia. Ero ei ole älykkyys, vaan sopimus, portti ja sen ympärillä oleva polku. Tässä on reilu versio.

VoimavaraAlus-agentti, jota ei ole hoidettuOpsIQ Toimet
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Itsenäisyysvalvonta All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
Tuo oma malli Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
Koko ominaisuusluettelo

Kaikki Tekoälyn toiminnot.

Jokainen kyky, ryhmitelty. . . merkitsee erottuva.

AiheMitä se tekee?
Perushallinto ja vahvistus
Tyyppikohtainen toimintasopimus ...Jokainen toimi on julistettu JSON skeema: nimi, params, laajuus, roolit, politiikka, päätepiste. tekoäly täyttää lähtö määrittelemäsi.
Ihmisen hyväksyntäportti ...Mikään ei muutu ennen kuin henkilö hyväksyy sen.
Toimia koskeva vahvistuspolitiikkaei koskaan / kerran-per-istunto / aina; riskialtista toimintaa aina vaativat vahvistuksen.
Vaaditaan vahvistuslippu UUSIJoukkovahvistus arkaluonteisista toimista riippumatta politiikan maksukyvyttömyys.
VahvistuskorttiTarkat toimet, paraateja ja rooleja esikatselu ennen hyväksyntää.
Turvallisuus ja luottamus
HMAC-SHA256 allekirjoitus ...Allekirjoitettu POST yli raaka kehon joten päätetapahtumat todentaa salaus todiste.
Varmennettu toimija-identiteetti ...Näyttelijä tulee sessiosta, ei tekoälyn vaateesta.
Aikaleiman ja toiston suojaus UUSIVanhat aikaleimat on hylätty, joten puhelua ei voi toistaa.
Lupa & käyttö
Pinnalle & roolille tehtäväYksi rekisteri, joka on pinta- ja roolikuvan mukaan yleisön ulottuma, ei ole koskaan päällekkäin.
Admin AI pinnat ...Etuoikeutetut toimet ovat olemassa vain admin pinnalla; admin ja asiakas tekoäly ei koskaan päällekkäisiä.
Asiakkaalle suunnattu ainoastaan lukupintaAsiakas tekoäly osaa lukea, mutta ei kirjoittaa, joten se epäonnistuu.
Vain kirjoituspinnan laajuus UUSIPintoja, jotka suorittavat lukematta mitään asiayhteyttä.
Itsenäisyysvalvonta
Luottamus soittaa autonomian tasot ...Valitse jokainen toiminto Ehdota Copilotista Autopilottiin.
Autopilotin suojakaiteet ...Autopilotti toimii vain palvelimen sivun nopeusrajojen, arvo korkit ja laajuus aidat.
Toimintaa kohden rajattu osuus UUSIKap, kuinka usein toiminta voi ampua tunnissa, päivässä tai viikossa.
Arvon ylärajan noudattamisen valvonta UUSIRajattu arvo kaikki liiketoimet (tai koko päivä) voi liikkua.
Aitauksen laajuus automaattiohjauksessa UUSIRajata Autopilotin osastolle, alueelle tai segmentille.
Toimintaa koskeva autonomian vaihto UUSIValitse jokainen toiminto itsenäisesti ja käännä se takaisin alas milloin tahansa.
Ehdotustila (ainoastaan luonnos) UUSITekoälyn luonnos: henkilö hyväksyy ennen kuin mikään menee pieleen.
Perämoottoritila (yksinäppäin) UUSIVahvistuskortti odottaa yhtä nimenomaista hyväksyttävyysklikkaa.
& Peru
Korjaavat toimet suunnittelun mukaan ...Ilmoita käänteisestä ja käännä väärä puhelu yhdellä napsautuksella.
Toimintaan liittyvät peruutukset UUSIAuditointi yhdistää alkuperäisen ja peruutuksen, joten ketju pysyy jäljitettävissä.
Vaatimustenmukaisuus ja tarkastus
Muuttumaton audit loki ...Näyttelijä, toiminta, paraati, tulos, tila, kesto ja allekirjoitus.
Päätepisteen vasteiden kirjaus UUSITila, ruumis ja latenssi.
Automaatio-integraatio
Käynnistetyt toimet ...Työvirrat, elinkaarisäännöt ja ennakoivat säännöt ehdottavat samaa porttia.
Työnkulkutoimien integrointiTyönkulkuvaiheet voivat siirtyä toimintasopimukseen.
Elinkaarisäännön mukainen toiminta-alan integrointiVaiheen kampanjointi (johtava → kokeilu → maksaminen) voi ehdottaa jatkotoimia.
Ennakoiva sääntöjen täytäntöönpanoon liittyvä integraatioVierailijan käyttäytymistä koskevat säännöt (näkymät, aika sivulla, käärö) voivat laukaista toiminnan.
Tekoälyn kohdistus ja työnkulku
Osallistuminen yhteensovittamiseen (ei improvisaatio) ...Englanti ratkaisee rekisteröidyn sopimuksen tai ei mitään.
Ehdota → hyväksyä → suorittaa → tilintarkastus .Neljä selkeää, jäljitettävää askelta. Jokainen niistä on sinun.
Joustavuus ja integrointi
Mallineutraali alustaSama toimintakerros toimii minkä tahansa palveluntarjoajan tai itse isännöidyn mallin.
JSONTaustaosan yhteensopivuusWHMCS, custom SaaSWordPress, ERP: mitä tahansa, joka puhuu HTTP +JSON.
Toimintarekisteri ja löydöksettoimia.jsonplus liitin auto-löytö: ilmoittaa kerran, tekoäly oppii sen heti.
Yhdistämisten kautta tapahtuvat toimetOta liitin käyttöön ja sen toiminnot näkyvät automaattisesti.
Hiekkalaatikon päätetapahtuma/vaikutus UUSIOsoita vaikutus testin päätetapahtumaan ennen kuin se koskettaa tuotantoa.
API Toimien havaitseminen UUSIPäätetapahtuma palauttaa täyden sopimuksen joten toimet ovat löydettävissä kautta API_.
Asetukset ja organisaatio
Toimintaparametrit skeema UUSIIlmoita tyypit ja validointi; virheellinen syöte hylätään, ei improvisoitu.
Sopimus elävänä dokumentaationa UUSISopimus on itse asiakirja: nimi, paraati ja tarkoitus yhdessä paikassa.
Toimintaa koskeva kuvaus ja etiketti UUSILuettava käyttöliittymän etiketti ja proosan kuvaus jokaiselle toimelle.
Toimiluokka UUSIJärjestä rekisterin myynnin / tuen / laskutuksen / admin.
Lähdeliitinten seuranta UUSITiedä, mikä liitin lähetti jokaisen toimen.
Tekoälyn vihjeteksti UUSIProosa vihje opastaa mallin milloin käyttää kunkin toimen.
Tuhoamislippu UUSI- Vaarallisia toimia.
Toimien etsiminen peitenimistä UUSIKartoittaa yleiset nimet ihmiset kirjoittaa kanoninen toiminta avain.
UKK

toimintakysymykset Vastasit.

Kaikki joukkueet kysyvät ennen kuin antavat tekoälyn koskettaa taustaosaa: vahvistusta, riippumattomuutta, peruutusta, soveltamisalaa ja malleja.

Ei. Vahvistuskäytäntö on asetettu palvelinpuoli. Tekoäly ei voi väärentää vahvistettua=todellista lippua. Toimintarunner ei välitä tekoälyn käyttöön otetuista arvoista, joiden toiminta edellyttää ihmisen hyväksyntää.
Jokaisella toimella on itsenäinen taso, jota ohjaat: Ehdota (vain luonnos), Copilot (yksinäppäintä ihmisen hyväksyntää) tai Autopilot (sisäpiirin nopeusrajat, arvokatot ja scope-kaidekatteet). Asetat sen toimintoa kohden ja voit kääntää sen milloin tahansa alas. Uusia toimintoja oletus turvallisimmalle tasolle.
Kyllä, jos se ilmoittaa käänteisen sopimuksen: keskeyttää paria uudelleenkäynnistä, palauttaa uudelleen latauksen. Auditointilokista napsautat takaisin;OpsIQkylttejä ja ajaa käänteistä ja kirjoittaa yhdistetty tarkastusrivin niin koko ketju pysyy jäljitettävissä.
Jokainen toiminto ilmoittaa pinnan (admin / asiakas / vain kirjoittaa) ja roolit saa ajaa sitä. Portti tarkistaa todennettu näyttelijä vastaan sekä ja epäonnistuu. Out-of-scope toimintoja ei koskaan edes tarjota tekoälylle, saati suorittaa.
Kyllä. Työnkulkuvaiheet, elinkaari-säännön edistäminen ja ennakoivat säännöt (sivunäkymät, aika sivulla, scroll syvyys) voivat kaikki ehdottaa toimintaa. Jokainen virtaa saman portin läpi (scope, rooli, validointi, vahvistuspolitiikka, allekirjoitettu POST ja tarkastusrivi), joten automaatio ei koskaan ohita suojakaiteita.
OpsIQ näyttää virheen tarkastuslokissa ja pinnat sen takaisin ylläpitäjälle. Toimintoa ei palauteta automaattisesti ei-idemopotenttisille toiminnoille.
Kyllä. Toimintakerros on malli-neutraali:Anthropic, OpenAI, Gemini, Grok tai itse isännöi malli. Ota oma avain (BYOK) tai käyttää hallittua laskutusta; joko sopimus-, portti- ja tarkastusloki ovat identtiset.
Toimintasopimus on JSON_. Päätetapahtuma voi olla millä tahansa kielellä, joka käsittelee HTTP ja HMAC. PHP, Node, Python, Go, Rust: kaikki hyvin.