Les contrats d'action permettent à votre IA d'exécuter des opérations backend approuvées (rembourser une facture, suspendre une licence, acheminer un ticket) sans jamais toucher à votre base de données brute. L'IA propose une action tapée, OpsIQ vérifie le rôle, valide les paramètres, un humain confirme l'écriture, l'appel est envoyé signé HMAC, et chaque étape est audité et réversible.
Contrats d'action tapésPortail de confirmation à l'écritureAppels signés HMACAudité & réversible
L'IA ne peut pas inventer un appel
Chaque écriture est approuvée et enregistrée
En direct
Le contrat d'action
Regardez une action se déplacer l'ensemble du pipeline.
Une action est un contrat typé que vous enregistrez une fois : un nom comme saas.refund_invoice, ses paramètres, la surface sur laquelle elle vit, les rôles autorisés à l'exécuter, une politique de confirmation et un point de terminaison signé. Pas de SQL brut, pas d'appels arbitraires. Suivez une seule requête ("rembourser la dernière facture d'Adam") et vous verrez exactement ce qui se passe à chaque fois : l'AI propose, un humain confirme, l'appel est envoyé signé, et le reçu est écrit.
L'IA ne peut pas inventer un appel. Elle ne peut que s'exécuter le vôtre.
En cours de lecture · saas.refund_invoice
01 · Proposer
Il propose un contrat enregistré, ou rien du tout.
Lorsque un admin tape "rembourser la dernière facture d'Adam", l'IA associe l'intention à un contrat qu'elle connaît déjà et remplit les paramètres à partir de vos enregistrements en direct. Elle n'improvise jamais un appel, et elle n'atteint jamais votre base de données brute. Si l'intention ne correspond pas à une action enregistrée, rien n'est proposé. Point final.
Intention, pas improvisation. L'anglais simple se résout en une clé enregistrée comme saas.refund_invoice, ou à rien du tout.
Params de vos données en direct. Client, montant et #INV-2291 sont extraits de vos dossiers, jamais la supposition du modèle.
Clé inconnue = rejetée. Tout ce qui n'est pas un contrat enregistré est refusé avant de pouvoir s'exécuter.
Pas d'accès brut à la base de données. La proposition est une référence de contrat, jamais SQL et jamais un appel arbitraire.
Battez 02 · la porte
Choisissez un plan vérifie tout d'abord.
Avant que quoi que ce soit puisse fonctionner, OpsIQ valide la proposition côté serveur : ce rôle est-il autorisé, l'action est-elle dans le champ d'application de cette surface, les paramètres sont-ils des types corrects ? Les actions de mutation attendent ensuite une approbation humaine explicite par défaut : un clic sur une carte de confirmation, ou la rejeter. L'acteur est toujours l'administrateur vérifié connecté ou le client vérifié par token, jamais celui que le modèle prétend être.
Rôle et portée vérifiéscôté serveur, avant toute écriture
Paramètres validéspar type ; types incorrects rejetés
Approbation humaine par défautl'acteur est l'identité vérifiée
03–04 · Signer et auditer
Signé à votre point de terminaison, puis écrit à un enregistrement permanent.
OpsIQ envoie une charge utile signée HMAC à votre propre point de terminaison. La signature couvre le corps brut plus un horodatage, donc une demande rejouée ou falsifiée est rejetée à votre porte. Au moment où elle revient, OpsIQ écrit une ligne d'audit en ajoutant uniquement capturant qui l'a exécutée, ce qui a été exécuté, le résultat, combien de temps cela a pris et la signature.
POST signé HMAC. Votre point de terminaison vérifie X-OpsIQ-Signature sur le corps avant d'agir.
Protection contre la répétition. L'horodatage signé signifie qu'une ancienne charge utile ne peut pas être relancée.
Ligne d'audit permanente : acteur, action, résultat 200, durée 188ms et signature, ajout uniquement.
Réversible par conception. Chaque ligne mutante peut être annulée, ce qui met en place les contrôles suivants.
Trois contrôles que vous définissez autour de Chaque action.
Ce sont les contrôles que vous appliquez autour du voyage que vous venez de regarder : le cadran qui a décidé si le deuxième battement vous attendait, la porte qui décide si l'action est même proposée, et l'annulation qui rend une écriture sûre à effectuer.
Le Compte de confiance
Définissez l'autonomie par action et réduisez-la à tout moment, et chaque exécution est toujours auditée.
Suggest brouillons uniquement ; rien ne fonctionne sans une personne.
Copilot affiche une carte d'approbation en un clic.
Autopilot fonctionne uniquement dans les limites de taux, de valeur et de portée.
Autorisation et portée
Scoping de surface plus verrouillage de rôle qui Rapports programmés: un décalage cache complètement l'action.
Un décalage cache l'action, donc elle n'est jamais proposée, pas seulement bloquée.
Les rôles contrôlent chaque contrat : owner / admin / support / custom.
L'acteur est l'administrateur vérifié connecté ou le client vérifié par token.
Réversible par conception
Une action mutante peut déclarer son inverse, donc un appel incorrect se rétablit à partir de la même ligne d'audit.
Paires comme suspend ↔ reactivate et refund ↔ re-charge.
Rétrogradation en un clic directement depuis la ligne d'audit.
Le renversement est lié, signé et lui-même audité.
Pilote automatique, clôturé
L'autopilote fonctionne sans clic, jamais sans limites.
Lorsque vous supprimez le clic humain, trois barrières prennent sa place, toutes appliquées côté serveur, avant que le POST signé ne soit jamais envoyé. Une action qui touche l'une d'elles n'est pas silencieusement ignorée ; elle est renvoyée dans la file d'attente d'approbation humaine, exactement là où le battement deux a vécu.
01 · TAUX
Limite de taux
Limitez la fréquence à laquelle une action se déclenche per hour, per day ou per week donc une boucle incontrôlée ne peut rien drainer.
02 · VALEUR
Plafond de valeur
Limitez l'argent qu'un seul appel ou une journée entière peut déplacer : un maximum per transaction et per day.
03 · PORTÉE
Clôture de portée
Confinez Autopilot à un department, region ou segment, par action.
→ GARÉ
File d'attente humaine
Atteignez une limite et l'action retourne à la file d'attente humaine pour une approbation explicite, jamais silencieusement abandonnée.
Déclarez-le une fois, et l'AI l'apprend instantanément.
C'est le contrat qui a rendu tout le parcours possible. Vous déclarez une action une fois et l'IA peut la proposer immédiatement ; chaque champ du contrat est une gouvernance rendue réelle et auto-documentante. Et les actions ne naissent pas seulement d'une invite tapée ; les flux de travail et les règles peuvent également les proposer, par le même portail.
Inscrivez-vous une fois
Un contrat, entièrement décrit : nom, params, surface, rôles, confirmation, point de terminaison et inverse décrivent l'action et la gouvernent en même temps.
Les connecteurs s'enregistrent automatiquement. Stripe, Shopify, WHMCS et OpsIQ SaaS apportent leurs actions avec eux, pas de câblage manuel.
Prouvez-le d'abord. Un bac à sable plus un testeur de webhook signé vérifie une action avant qu'elle n'atteigne la production.
Déclenché, pas juste tapé
Les flux de travail se transmettent. Une étape de workflow (send_email, webhook, set_status…) avance sur le tick cron et passe à une action.
Règles de cycle de vie et proactives également. Une promotion d'étape (lead → essai → payant) ou une règle de comportement de visiteur peut proposer une action, à travers la même portée, rôle, confirmer, signer et porte d'audit.
Auto-enregistré par connecteur Stripe Shopify WHMCS OpsIQ SaaS
Auto-documentant
Un contrat a alimenté le parcours, et a rédigé ses propres documents.
Parce que chaque champ fait partie du contrat, l'action se décrit elle-même. Les paramètres portent des types et une validation, donc les paramètres invalides sont rejetés plutôt que contournés ; les alias mappent ce que les gens tapent réellement à la clé canonique ; un drapeau destructeur et le suivi de source font partie de l'enregistrement. Exportez tout le registre vers une référence OpenAPI et vos actions sont documentées au moment où elles existent.
Schéma de paramètres tapés. Les types et la validation sont intégrés ; un modèle comme INV-* est appliqué, pas deviné.
Champs auto-descriptifs. L'étiquette, la description et la catégorie rendent chaque action lisible pour les humains et l'IA.
Indice IA & alias. Mapper la formulation naturelle à la clé canonique afin que « rendre l'argent à Adam » soit toujours résolu à saas.refund_invoice.
Suivi des drapeaux destructeurs et des sources. Chaque contrat enregistre s'il se modifie et d'où provient chaque exécution.
Exports versOpenAPI: /actions/refund_invoice et le registre complet, généré automatiquement.
Les connecteurs s'enregistrent automatiquementStripe, Shopify, WHMCS, OpsIQ SaaS : les actions apparaissent lors de l'activation.
Sandbox + testeur signéProuvez une action avant qu'elle n'atteigne la production.
Cloud ou auto-hébergéLe même chemin, sans dérive comportementale.
Apportez votre propre modèleAnthropic, OpenAI, Gemini, Grok ou auto-hébergé.
Des agents autonomes qui connectent un LLM directement à vos outils sont rapides et sans limites. La différence n'est pas l'intelligence ; c'est le contrat, la porte et la trace autour de cela. Voici la version équitable.
Capacité
Agent AI non gouverné
Actions OpsIQ
What the AI can call
Whatever the tool layer exposes
Only registered typed contracts
Approval before a write
Runs immediately
Human gate by default (Copilot)
Permission & role scoping
Usually one blanket credential
Per action · surface + role · fails closed
Parameter validation
Trusts the model output
Typed schema · invalid input rejected
Tamper protection on calls
Rarely signed
HMAC-SHA256 over raw body + timestamp
Contrôle de l'autonomie
All-or-nothing
Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation
Partial logs, if any
Immutable: actor, params, result, duration
Reversibility
Manual cleanup
Declared inverse · one-click rollback
Reaches raw database
Often direct DB / shell
Never, only your endpoints
Triggered by rules safely
Separate, ungated paths
Same gate for workflows & proactive rules
Apportez votre propre modèle
Usually yes
Anthropic / OpenAI / Gemini / Grok / self-host
Liste complète des fonctionnalités
Tout dans Actions d'IA.
Chaque capacité, regroupée. ★ marque un point fort.
Fonctionnalité
Ce qu'il fait
Gouvernance et confirmation de base
Contrat d'action tapé ★
Chaque action est un schéma JSON déclaré : nom, paramètres, portée, rôles, politique, point de terminaison. L'IA remplit les emplacements que vous avez définis.
Porte d'approbation humaine ★
Rien ne se modifie tant qu'une personne ne clique pas sur Approuver.
Politique de confirmation par action
jamais / une fois par session / toujours ; les actions risquées nécessitent toujours une confirmation.
Drapeau de confirmation requise NOUVEAU
Forcer la confirmation sur les actions sensibles, indépendamment du paramètre par défaut de la politique.
Interface de carte de confirmation
Aperçu exact de l'action, des paramètres et des rôles avant approbation.
Sécurité et confiance
Signature HMAC-SHA256 ★
POST signé sur le corps brut afin que les points de terminaison vérifient avec une preuve cryptographique.
Identité d'acteur vérifiée ★
L'acteur provient de la session, jamais de la revendication de l'IA.
Protection des horodatages et des replays NOUVEAU
Les anciens horodatages sont rejetés, donc un appel capturé ne peut pas être rejoué.
Permission & accès
Surface & portée des rôles ★
Un registre, ciblé par surface et rôle, échoue en mode fermé, sans jamais se chevaucher.
L'IA Admin fait surface ★
Les actions privilégiées n'existent que sur la surface admin ; l'admin et l'IA client ne se chevauchent jamais.
Surface en lecture seule orientée client
L'IA client peut lire mais ne peut pas écrire, donc elle échoue en mode fermé.
Portée de surface en écriture uniquement NOUVEAU
Surfaces qui s'exécutent sans lire aucun contexte.
Contrôle de l'autonomie
Niveaux d'autonomie du Trust Dial ★
Composez chaque action de Suggest à Copilot à Autopilot.
Garde-fous d'autopilote ★
L'autopilote ne fonctionne que dans les limites de taux côté serveur, les plafonds de valeur et les clôtures de portée.
Limitation de taux par action NOUVEAU
Limitez la fréquence à laquelle une action peut se déclencher par heure, jour ou semaine.
Application de la limite de valeur NOUVEAU
Limitez la valeur que toute transaction (ou une journée entière) peut déplacer.
Délimitation de portée dans Autopilot NOUVEAU
Limiter l'Autopilot à un département, une région ou un segment.
Basculer l'autonomie par action NOUVEAU
Composez chaque action indépendamment et réduisez-la à tout moment.
Mode suggestion (brouillon uniquement) NOUVEAU
Les brouillons d'IA ; une personne approuve avant que quoi que ce soit ne s'exécute.
Mode copilote (un clic) NOUVEAU
Une carte de confirmation attend un clic explicite sur Approuver.
Annulation et retour en arrière
Actions réversibles par conception ★
Déclarez une inversion et annulez un appel erroné en un clic.
Annulations liées à l'action NOUVEAU
L'audit lie l'original et l'inversion afin que la chaîne reste traçable.
Conformité & audit
Journal d'audit immuable ★
Acteur, action, paramètres, résultat, statut, durée et signature, jamais perdus.
Journalisation des réponses des points de terminaison NOUVEAU
Statut, corps et latence de votre backend capturés dans l'audit.
Intégration d'automatisation
Actions déclenchées ★
Les flux de travail, les règles de cycle de vie et les règles proactives proposent par la même porte.
Intégration d'action de flux de travail
Les étapes du flux de travail peuvent passer à un contrat d'action.
Intégration de l'action de règle de cycle de vie
Les promotions d'étape (lead → essai → payant) peuvent proposer une action de suivi.
Intégration d'action de règle proactive
Les règles de comportement des visiteurs (vues, temps sur la page, défilement) peuvent déclencher une action.
L'anglais simple se résout à un contrat enregistré, ou rien du tout.
Proposer → approuver → exécuter → auditer ★
Quatre étapes explicites et traçables ; chacune d'elles vous appartient.
Flexibilité & intégration
Plateforme neutre en matière de modèle
Le même niveau d'action fonctionne pour tout fournisseur ou modèle auto-hébergé.
Compatibilité du backend JSON
WHMCS, SaaS personnalisé, WordPress, ERP : tout ce qui parle HTTP + JSON.
Registre d'actions & découverte
actions.json plus découverte automatique des connecteurs : déclarez une fois, l'IA l'apprend instantanément.
Actions expédiées par le connecteur
Activez un connecteur et ses actions apparaissent automatiquement.
Point de terminaison sandbox par action NOUVEAU
Dirigez une action vers un point de terminaison de test avant qu'elle n'atteigne la production.
Découverte d'API des actions NOUVEAU
Un point de terminaison renvoie les contrats complets afin que les actions soient découvrables via l'API.
Configuration et organisation
Schéma des paramètres d'action NOUVEAU
Déclarez les types et la validation ; les entrées invalides sont rejetées, pas improvisées.
Contrat en tant que documentation vivante NOUVEAU
Le contrat se documente lui-même : nom, paramètres et intention en un seul endroit.
Description et étiquette par action NOUVEAU
Une étiquette d'interface utilisateur lisible et une description en prose pour chaque action.
Étiquetage des catégories d'action NOUVEAU
Organiser le registre par ventes / support / facturation / administration.
Suivi des connecteurs source NOUVEAU
Sachez quel connecteur a expédié chaque action.
Texte d'indice AI NOUVEAU
Un indice en prose guide le modèle sur quand utiliser chaque action.
Drapeau d'action destructrice NOUVEAU
Marquez les actions à haut risque pour des garde-fous plus stricts.
Alias de recherche d'action NOUVEAU
Mappez les noms courants que les gens tapent à la clé d'action canonique.
FAQ
Questions d'action, répondu.
Tout ce que les équipes demandent avant de laisser l'IA toucher le backend : confirmation, autonomie, retour en arrière, portée et modèles.
Non. La politique de confirmation est appliquée côté serveur. L'IA ne peut pas simuler un drapeau confirmé=true. Le coureur d'action ignore les valeurs confirmées fournies par l'IA pour les actions dont la politique nécessite une approbation humaine.
Chaque action porte un niveau d'autonomie que vous contrôlez : Suggestion (brouillon uniquement), Copilot (approbation humaine en un clic), ou Autopilot (fonctionne dans les limites de taux, les plafonds de valeur et les garde-fous de portée). Vous le définissez par action et pouvez le réduire à tout moment. Les nouvelles actions sont par défaut au niveau le plus sûr.
Oui, s'il déclare un contrat inverse : suspendre des paires avec réactiver, rembourser avec re-facturer. À partir du journal d'audit, vous cliquez sur annuler ; OpsIQ signe et exécute l'inverse et écrit une ligne de journal d'audit liée afin que toute la chaîne reste traçable.
Chaque action déclare une surface (administrateur / client / écriture seule) et les rôles autorisés à l'exécuter. La porte vérifie l'acteur vérifié par rapport aux deux et échoue en mode fermé. Les actions hors périmètre ne sont jamais même proposées à l'IA, encore moins exécutées.
Oui. Les étapes de workflow, les promotions de règles de cycle de vie et les règles proactives (vues de page, temps sur la page, profondeur de défilement) peuvent toutes proposer une action. Chacune passe par la même porte (portée, rôle, validation, politique de confirmation, POST signé et ligne d'audit), donc l'automatisation ne contourne jamais vos garde-fous.
OpsIQ montre l'erreur dans le journal d'audit et la renvoie à l'admin. L'action n'est pas réessayée automatiquement pour les opérations non idempotentes.
Oui. La couche d'action est neutre par rapport au modèle : Anthropic, OpenAI, Gemini, Grok ou un modèle auto-hébergé. Apportez votre propre clé (BYOK) ou utilisez la facturation gérée ; dans tous les cas, le contrat, la porte et le journal d'audit sont identiques.
Le contrat d'action est JSON. Le point de terminaison peut être dans n'importe quel langage qui gère HTTP et HMAC. PHP, Node, Python, Go, Rust : tous acceptés.