עשה את הפלטפורמה שלך AI-Operable
OpsIQחושף REST נקיAPIHMAC-signed Webhooks, רישום פעולה ו- Ready-to-ship SDKs. Define איזה אירועים יורים מהמערכת שלך, אילו פעולות ה-AI מותר לרוץ, ומה הנתונים בטוחים לקריאה.OpsIQלהתמודד עם חתימות, חזרות, יומני ביקורת ותזרימי אישור עבורך.
בקשה. חתום Webhook בחוץ.
אתה מתנגד לOpsIQ APIעם מפתח ה- Bearer שלך.OpsIQהסימון היקף ותפקיד, מנהל את הפעולה המוקצבה, כותב שורה ביקורתית - ואז יורה רשת מוקצה HMAC חזרה לנקודת הקצה שלך.כל הופ הוא אותנטי, idempotent ו retried על כישלון.
מ-אפס לשילוב חי ארבעה צעדים
ליצור מפתח, לירות את האירוע הראשון שלך, להירשם לפעולה.אתה יכול להפעיל את הלולאה כולה נגד ארגז החול לפני נוגע בנתונים לייצור.
קבל מפתח
היכנסו ויצרו דובדבןAPIמפתח (opq_…(בהגדרות מפתח, ולתת לכל שילוב רק את פני השטח שהוא צריך.
Fire & מנוי
חתומה על events/fire (או להשתמש)SDKואז להצביע על כלURLבכל מקרה, חתום, עם מזהה משלוח וחזור אחורי.
רשום פעולה
חתיכה בחוזה פעולה חתום כך ש-AI יכול להפעיל בבטחה פעולות, עם בדיקות תפקידים, מדיניות אישור ונתיב ביקורת מלא.
דפוס מחבר אחד חמישה פרימיטיביים נקיים
כל דבר ספציפי לפלטפורמה חי בחבר.OpsIQהליבה נשארת גנרית, AI נשאר צפוי, והשילוב שלך נשאר ביקורתי.
ספר לספרOpsIQמה בדיוק קרה.
אירועי אש אוניברסליים מהפלטפורמה שלך - או שמות אירועים מותאמת אישית משלך.כל המנוי מגיב בזמן אמת, בסדר עדיפות.
אירועinvoice.paid, ticket.created, subscription.cancelled, customer.signed_up או שלך.
מנויים Fan-outהמוח AI, כללי אוטומציה, מחברים מראות ונקודות הקצה של האינטרנט שלך מגיבים כולם.
סדר עדיפותלשלוח כל כך מראות לכתוב לפני שהזהיר את האש.
ספר לספרOpsIQמה אפשר לעשות AI.
חוזה פעולה הוא הסכם חתוםJSONהצהרה: מה הפעולה עושה, אילו תפקידים יכולים להפעיל אותה, אילו פרמטרים היא מקבלת, בין אם נדרשת אישור, לבין נקודת הקצה.
פעולה schema{
"key": "saas.refund_invoice",
"label": "Refund a paid invoice",
"surface": ["admin"],
"roles": ["owner", "billing_admin"],
"requires_confirmation": true,
"params": {
"invoice_id": { "type": "int", "required": true },
"reason": { "type": "string", "max": 500 }
},
"endpoint": "https://api.you.com/refund",
"audit": true
}
לדחוף אירועים לערימתך - עם הוכחה קריפטוגרפית.
Subscribe כלURLלכל אירוע.OpsIQPOSTS THEJSONמטען חתום עם HMAC-SHA256 על הגוף הגולמי - לאמת אותו בכמה קווים.
$raw = file_get_contents('php://input');
$sig = $_SERVER['HTTP_X_OPSIQ_SIGNATURE'] ?? '';
$expected = hash_hmac('sha256', $raw, $secret); // hex digest, no prefix
if (!hash_equals($expected, $sig)) http_response_code(401);
$event = json_decode($raw, true);
לקוחות להורדת שפה כבר משתמשים.
שלושה SDKs רשמיים להתמודד עם אימות, חתימה, רפידות, מפתחות idempotency ותגובות מקלות.או להישאר ללא מסגרת - כל אחדSDKהוא עטוף דק סביב אותו משטח REST.
import { OpsIQ } from "@opsiq/sdk";
const ops = new OpsIQ({ apiKey: process.env.OPSIQ_KEY });
await ops.events.fire("order.shipped", {
customer_id: 421,
order_ref: "NB-9182",
carrier: "DHL"
});
const result = await ops.actions.run("saas.send_kb_link", {
ticket_id: 5519,
article: "how-to-reset-password"
});
use OpsIQ\Client;
$ops = new Client([
'api_key' => getenv('OPSIQ_KEY'),
]);
$ops->events->fire('order.shipped', [
'customer_id' => 421,
'order_ref' => 'NB-9182',
]);
$result = $ops->actions->run('saas.send_kb_link', [
'ticket_id' => 5519,
'article' => 'how-to-reset-password',
]);
from opsiq import OpsIQ
ops = OpsIQ(
api_key=os.environ["OPSIQ_KEY"],
)
ops.events.fire("order.shipped", {
"customer_id": 421,
"order_ref": "NB-9182",
})
result = ops.actions.run("saas.send_kb_link", {
"ticket_id": 5519,
"article": "how-to-reset-password",
})
צור פעם. Plug into anything
מחבר הוא תיקיה עם מחלקה PHP אחת.OpsIQמגלה את זה, הרישום חוט את האירועים, ואת הקוד הספציפי של הפלטפורמה שלך נשאר מופרד באופן נקי מן הליבה.
מדריךidentityProviders(), contextProviders(), registerActions(), subscribers(), handleWebhook().
המונחים: manifestactions.json ו settings.json להכריז על חוזים ו- config.
גילוי אוטומטיזרוק את התיקיה, לחתום על זה, לאפשר לו בניהול.
אנגלית פשוטה פעולה מאובחנת.
OpsIQ אף פעם לא ממציאה את השיחה הנכונה. היא עובר דרך החוזים הרשומים, מכינה את העומס, מבקשת אישור כאשר הפעולה דורשת זאת, ומפיקה שורת ביקורת מלאה כאשר היא מבצעת, כך ש-AI שיכול מעשה פעולה לעולם אל תהפוך לבינה מלאכותית שאי אפשר לסמוך עליה.
APIמשטח במבט אחד.
כל נקודת קצה הליבה, האתיופי שלה, החסינות והקצבה ל- per-key.החוזה המלא של המכונה חי ב- OpenAPI3.0.3התייחסות.
POST /v1/events/fireHMACכן1000/ minPOST /v1/actions/runHMACכן200/ minPOST /v1/webhooks/testHMACכן60/ minGET /v1/customers/{id}HMACכן2000/ minGET /v1/ticketsHMACכן2000/ minGET /v1/connectorsHMACכן2000/ minגבולות הריבית הם המפתח וחזרו על כל תגובה כמו X-OpsIQ-RateLimit-Remainingמעל לכיסוי חוזר 429 עם A Retry-After החוזה המלא המכונה (כל נקודת קצה, סכימה וטעייה) חי בחיים ב-The מכונות המלאות. OpenAPI3.0.3המונחים.
ספינה מחבר 5 צעדים
מחבר הוא תיקיה המכילה עצמי.OpsIQמגלה את זה, הרישום חוט את האירועים, ואת הקוד הספציפי של הפלטפורמה שלך לעולם לא דולף לתוך הליבה.
connector.php הרחבה AbstractConnector.actions.json ו settings.json ביטויים.מפתח ארגז חול ובדיקת Webhook.
כל סביבת עבודה חושפת ארגז חול: מפתח קבוע נפרד שמכה את אותו הדברAPIפני השטח ללא נגיעה בנתונים לייצור. השתמש POST /v1/webhooks/test כדי לירות במשלוח מדגם חתום בנקודת הקצה שלך ולאשש את אימות החתימה שלך לפני שאתה חי.התקנות מעוות עצמית להפעיל את נתיב הקוד הזה, ללא סחף התנהגותי בין ענן ו- ON-prem.
OpsIQלעומת שילוב DIY
איזו פלטפורמה ריבונית, חתום, פלטפורמה ביקורתית נותנת לך כי מתגלגלת ה-Webhooks שלך ו- AI-action צנרת לעולם לא תרצה.
| יכולת Capability | רוץ בעצמך | OpsIQ |
|---|---|---|
| HMAC-signed requests & webhooks (both ways) | Hand-rolled | ✓ |
| Idempotency keys + replay protection | DIY | ✓ |
| Automatic back-off retries with delivery IDs | DIY queue | ✓ |
| Action-contract registry (AI can't invent calls) | — | ✓ |
| Confirmation policy before side-effects | — | ✓ |
| 100% audit-log coverage on actions | Manual logging | ✓ |
| Official PHP / Node / Python SDKs | Write your own | ✓ |
| OpenAPI 3.0.3 machine-readable contract | Maybe | ✓ |
| Sandbox keys + webhook tester | Build a staging rig | ✓ |
| Cloud & self-hosted parity (same code path) | VIR | ✓ |
| Connector pattern: platform code stays isolated | — | ✓ |
שאלות מפתח, ענה.
אות, חתימות, SDKs, ארגז חול ומודל המחבר: כל מה שתבקש לפני הבקשה הראשונה.
Authorization: Bearer opq_…. OpsIQבודקים את היקף המפתח ואת תפקידו של השחקן לפני כל דבר פועל. Webhooks הם נפרדים: כל WebhookOpsIQשולח נושא X-OpsIQ-Signature (ה-HMAC-SHA256 של הגוף הגולמי) X-OpsIQ-Timestamp כדי לשחזר את ההגנה, כך שתוכל לאמת אותנו בתמורה, ו webhooks הנכנסים מאומתים באותה הדרך.requires_confirmation מעל פני כרטיס תצוגה מקדימה לאדם לפני שהתוצאה של הצד.hash_hmac('sha256', $rawBody, $secret) (הגש לעכל ללא תיקון) ולהשוות אותו ל[דרוש מקור] X-OpsIQ-Signature ראשי תיבות של aקבוע-time Check (hash_equalsכל משלוח נושא גם את חותמת פעמים, מפתח idempotency ו מזהה משלוח שאתה יכול לעקוב.ה-P PHP snippet בדף זה הוא אימות שלם.POST /v1/webhooks/test כדי לירות משלוח מדגם חתום בנקודת הקצה שלך ולאשר את האימות שלך לפני שאתה הולך לחיות.AbstractConnector, בתוספת actions.json ו settings.json ביטויים. Youיישם identityProviders(), contextProviders(), registerActions(), subscribers() ו handleWebhook(). OpsIQגילוי אוטומטי זה, חוט את האירועים ושומר על הקוד הספציפי של הפלטפורמה שלך מופרדים באופן נקי מן הליבה.