Aksi AI aman oleh desain

AI yang melakukan sesuatu. Aman.

Kontrak aksi memungkinkan menjalankan operasi backend yang disetujui (kembalikan faktur, menangguhkan lisensi, rute tiket) tanpa pernah menyentuh basis data mentah Anda. AI mengusulkan tindakan mengetik, OpsIQ memeriksa peran, memvalidasi params, seorang manusia menegaskan tulisan, panggilan keluar HMAC-ditandatangani, dan setiap langkah diaudit dan reversibel.

Kontrak aksi yang diketikKonfirmasi-satu-tulis gerbangPanggilan ditandatangani HMAC-@@Diaudit & reversibel
AI tidak dapat menciptakan panggilan
Setiap tulisan disetujui & log
Tingkat Satu gerbang, setiap tindakan. PERUSAHAAN AI refund_invoice $48 · Adam @... KONTRAK GATE peran: pemilik param valid dalam scope KONFIRMASI Teguhkanlah gerbang manusia HMAC-SHA256 signed POST → AUDIIT LOG Diverifikasi aktor: pengelola hasil: 200 · 188ms sig 4f9a... c20b reversibel 2:41 PM "permukaan": ["admin"] "peran": ["pemilik"] "Konfirmasikan": "selalu" "reversibel": benar
Kontrak aksi

Perhatikan satu perjalanan aksi Seluruh pipa.

Aksi adalah kontrak yang anda tulis: nama seperti saas.refund_invoice, parameternya, permukaan tempat ia berada, peran yang diizinkan untuk menjalankannya, kebijakan konfirmasi dan titik akhir yang ditandatangani. Tidak ada SQL mentah, tidak ada panggilan sembarangan. Ikuti satu permintaan (“refund faktur terakhir Adam”) dan Anda akan melihat persis apa yang terjadi setiap kali: AI mengusulkan, manusia mengonfirmasi, panggilan keluar ditandatangani, dan tanda terima ditulis.

AI tidak dapat menciptakan panggilan, hanya dapat berjalan. Kau.

Sekarang bermain saas.refund_invoice
01 Usulkan 02 Periksa & konfirmasi 03 Tanda tangan 04 Audit
01 Propose

Ini mengusulkan kontrak terdaftar, atau tidak sama sekali.

Ketika tipe admin "mengembalikan faktur terakhir Adam", AI cocok dengan tujuan untuk kontrak yang sudah dia ketahui dan mengisi parameter dari catatan hidup Anda. Tidak pernah berimprovisasi panggilan, dan tidak pernah mencapai database mentah Anda. Jika niat tidak memetakan aksi yang terdaftar, tidak ada yang diusulkan.

  • Inten, bukan improvisasi. Pecahan bahasa Inggris yang sederhana ke kunci yang terdaftar seperti saas.refund_invoice, atau tidak sama sekali.
  • Param dari data langsung Anda. Pelanggan, jumlah dan #INV-2291 Diambil dari catatanmu, tidak pernah menjadi model.
  • Kunci tidak dikenal = ditolak. Apa pun yang bukan kontrak terdaftar ditolak sebelum dapat berjalan.
  • Tidak ada akses database mentah. Proposal ini adalah referensi kontrak, jangan SQL dan tidak pernah panggilan sewenang-wenang.
Intent→kontrak cocok TIPES AMDMIN "Kembalikan faktur terakhir Adam" AKSI REGISTRY saas.suspend_license saas.refund_invoice crm.add_note delete_everything kunci tidak dikenal HIDUP DATA pelanggan [email protected] jumlah $48.00 # Dalam -2291 Diproduksi, tidak dieksekusi.
Mengalahkan 02

Seseorang yang memutuskan, dan server Periksa semuanya dulu.

Sebelum semuanya bisa berjalan, OpsIQ validasi proposal server-side: adalah peran ini diperbolehkan, adalah tindakan dalam lingkup untuk permukaan ini, adalah parameter jenis yang benar? Mutasi aksi kemudian menunggu eksplisit manusia Presign secara default: satu klik pada kartu konfirmasi, atau memberhentikan itu. Aktor selalu tanda diverifikasi -dalam admin atau token-diverifikasi pelanggan, tidak pernah siapa model klaim untuk menjadi.

Aksi yang diusulkan oleh AI AKSI TERSEMPUI saas.refund_invoice pelanggan [email protected] jumlah $48.00 # Dalam -2291 Teguhkanlah Bubarkan aktor: terverifikasi admin AUDIIT LOG refund_invoice · admin · owner · 200 · _188ms HMAC-SHA256 sig 4f9a…c20b · reversible · 2:41 PM Tali, teropong dan params diperiksa, kemudian klik manusia.
Baris & scope diperiksaserver- side, sebelum menulis apapun
Parameter divalidasiberdasarkan tipe; jenis yang salah ditolak
Manusia Disetujui secara defaultaktor adalah identitas yang diverifikasi
03–04 & Tandatangani & audit

Ditandatangani di titik akhir Anda, kemudian ditulis untuk catatan permanen.

OpsIQ Penunjuk nilai HMAC-menandatangani muatan ke titik akhir anda sendiri. Tanda tangan melingkupi tubuh mentah dengan penanda waktu, sehingga permintaan yang diulang atau dirusak ditolak di pintu anda. Saat itu ia kembali,OpsIQ menulis lampiran - hanya mengaudit baris menangkap siapa yang menjalankannya, apa yang berlari, hasil, berapa lama waktu yang dibutuhkan dan tanda tangan.

  • HMAC-tanda tangan POST. Titik akhir Anda memverifikasi X-OpsIQ-Signature di atas tubuh sebelum bertindak.
  • Replay--bukti. Penanda waktu yang ditandatangani berarti muatan lama tidak dapat di pecat.
  • Baris audit permanent: aktor, aksi, hasil 200, durasi 188ms dan tanda tangan, hanya tambahan.
  • Dibanding desain. Setiap baris bermutasi bisa digulung kembali, yang mengatur kontrol berikutnya.
refund_invoice · admin · owner200 · 188ms · sig 4f9a…c20b · 2:41 PM
↩ yang dapat dikembalikan
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
Lapisan pemerintahan

Tiga kontrol yang kau atur. Setiap aksi.

Ini adalah kontrol yang Anda putar di sekitar perjalanan yang baru saja Anda saksikan: dial yang memutuskan apakah mengalahkan dua menunggu Anda, gerbang yang memutuskan apakah aksi bahkan ditawarkan, dan membatalkan yang membuat menulis aman untuk membuat.

desc

Atur otonomi setiap aksi dan hubungi kembali kapan saja, dan setiap larian masih diaudit.

Suggest Copilot Autopilot
  • Suggest Hanya draft; tidak ada yang berjalan tanpa seseorang.
  • Copilot Tampilkan satu kartu Approve klik.
  • Autopilot hanya berjalan dalam kecepatan, nilai & scope guardrails.

Akses & scope

Permukaan scoping plus role gating that gagal ditutup: tidak cocok menyembunyikan tindakan sama sekali.

ditawarkan tersembunyi
  • Sebuah tidak cocok menyembunyikan tindakan, sehingga tidak pernah ditawarkan, tidak hanya diblokir.
  • Peran gerbang setiap kontrak: owner / admin / support / custom.
  • Aktor adalah tanda diverifikasi - dalam admin atau token-diverifikasi pelanggan.

Dikembalikan oleh desain

Aksi bermutasi dapat menyatakan terbalik nya, sehingga panggilan yang salah gulungan kembali dari baris audit yang sama.

suspensi aktifkan kembali Kembalikan isi ulang
  • Pair seperti suspendreactivate dan refundre-charge.
  • Satu klik rollback langsung dari baris audit.
  • Pembalikan ini terkait, ditandatangani dan sendiri audit.
Autopilot, pagar

Autopilot berjalan tanpa klik, tidak pernah tanpa batas.

Ketika Anda menghapus klik manusia, tiga pagar mengambil tempatnya, semua server yang dipaksa-sisi, sebelum POST ditandatangani pernah keluar. Sebuah tindakan yang hits salah satu dari mereka tidak diam-diam melewatkan, itu diparkir kembali ke antrean persetujuan manusia, persis di mana dua mengalahkan hidup.

01 SEJARAH

Batas rate

Cap seberapa sering kebakaran aksi per hour, per day atau per week Jadi lingkaran pelarian tak bisa menguras apapun.

02 · NILAI

Tutup nilai

Pinjam uang setiap panggilan atau sepanjang hari dapat bergerak: maksimum per transaction dan per day.

03 STOP

Pagar Scope

Confine Autopilot ke department, region atau segment, per tindakan.

→ PARDING

Antrian manusia

Tekan batas dan aksi kembali ke antrian manusia untuk sebuah Prefest eksplisit, tidak pernah diam-diam jatuh.

Autopilot FENCE GUARDRAIL rate limit · value cap · scope kebakaran dalam batas Tingkat / jam NILAI / hari SKOPE dept: penagihan batas tercapai → parkir untuk manusia CATATAN: Apa pun yang ada di atas pagar pengawal menunggu seseorang, tidak pernah diam-diam turun.
Katakan sekali

Katakan sekali, dan AI mempelajarinya langsung.

Ini adalah kontrak yang memungkinkan seluruh perjalanan. Anda menyatakan sebuah aksi sekali dan AI dapat melamarku segera; setiap bidang pada kontrak adalah pemerintah dibuat nyata dan diri-dokumentasi.

Daftar sekali

  • Satu kontrak, lengkap digambarkan: nama, params, permukaan, peran, konfirmasi, titik akhir dan terbalik menggambarkan tindakan dan mengatur pada saat yang sama.
  • Konektor auto- register. Stripe, Shopify, WHMCS dan OpsIQ SaaS membawa tindakan mereka dengan mereka, tidak ada kabel tangan.
  • Buktikan dulu. Sebuah kotak pasir ditambah pengetet webhook ditandatangani memverifikasi sebuah tindakan sebelum menyentuh produksi.

Dipotong, bukan hanya diketik

  • Kerjaan tangan off. Langkah aliran kerja (send_email, webhook, set_status...) Kemajuan pada cron kutu dan tangan off untuk tindakan.
  • Lifecycle & aturan proaktif juga. Promosi panggung (memimpin)→uji coba→membayar) atau aturan viitor- perilaku dapat mengusulkan tindakan, melalui lingkup yang sama, peran, konfirmasi, tanda tangan dan audit gerbang.
Auto- terdaftar oleh konektor Stripe Shopify WHMCS OpsIQ SaaS
actions.json kontrak { "Kunci" "Saas.suspend_license", "Permukaan" Kirinyaga "Peran" : ["pemilik"], "konfirmasi" : "selalu", "reversibel" : benar, "titik akhir" : "https://api.you…" } Aksi yang ditemukan dapat diusulkan sekarang
PRACTORO → aksi pipeline ARUS KERJA langkah Aturan LIfecyckle percobaan → membayar RUANG PROAKTIF time_on_page ≥ 60s AKSI GERANG scope · role · sign dieksekusi Setiap saluran pemicu melalui gerbang yang sama, dan log audit yang sama.
Penyentingan diri sendiri

Satu kontrak yang mendukung perjalanan, dan menulis dokumennya sendiri.

Karena setiap bidang adalah bagian dari kontrak, aksi menjelaskan dirinya. Parameter membawa tipe dan validasi, sehingga params tidak valid ditolak daripada diimprovisasi di sekitar; alias peta apa yang orang-orang sebenarnya ketik ke kunci kanonikal; sebuah bendera merusak dan sumber pelacakan adalah bagian catatan. Ekspor seluruh registri untuk referensi OpenAPI dan tindakan Anda didokumentasikan saat mereka ada.

actions.json Kontraksi SATU param schema label · desc · category Petunjuk AI aliases tanda destruktif pelacakan sumber
  • Skema parameter yang diketik. Jenis dan validasi dibangun dalam; pola seperti INV-* Dipaksa, bukan menebak.
  • Bidang yang menggambarkan diri sendiri. Label, deskripsi dan kategori membuat setiap tindakan dapat dibaca oleh manusia dan AI sama.
  • Petunjuk AI & alias. Peta frasa alam ke kunci kanonikal jadi "berikan Adam uangnya kembali" masih memecahkan ke saas.refund_invoice.
  • Bendera penghancuran & pelacakan sumber. Setiap kontrak mencatat apakah itu bermutasi dan dari mana setiap run berasal.
Eksport ke OpenAPI: /actions/refund_invoice dan daftar penuh, dihasilkan secara otomatis.
Sambungan auto- registerStripe, Shopify, WHMCS, OpsIQ SaaS: aksi muncul saat aktif.
Sandbox + tester yang ditandatanganiBuktikan sebuah tindakan sebelum menyentuh produksi.
Cloud atau di-host sendiriJalan yang sama, tidak ada perilaku melayang.
Bawa model Anda sendiriAnthropic, OpenAI, Gemini, Gok atau diri-hosted.
⚖️ Jujur perbandingan

OpsIQ Aksi vs agen AI yang tidak diatur.

Agen autonomasi yang menghubungkan LLM dengan cepat dan tidak terbatas perbedaannya bukan kecerdasan, itu adalah kontrak, gerbang dan jejak di sekitarnya inilah versi yang adil

KapasyabilityAgen AI yang tak diaturOpsIQ Aksi
Apa Al dapat memanggil Apapun lapisan alat yang mengekspos Hanya terdaftar kontrak yang diketik
Persetujuan sebelum menulis Lari segera Gerbang manusia secara baku (Kopilot)
Akses & skoping peran Biasanya satu selimut kredensial Per aksi · permukaan + peran · gagal ditutup
validasi parameter Mempercayai keluaran model Skema yang diketik ditolak oleh masukan yang tak valid
Perlindungan Tamper pada panggilan Ditandatangani dengan jarang HMAC-SHA256 selama raw body + timestamp
Kontrol otonomi Semua atau tidak ada apa-apa Dial Kepercayaan→Copilot→Autopilot
Audit dari setiap operasi Sebagian log, jika ada Tak terimplementasi: aktor, param, hasil, durasi
Kebalikan Pembersihan manual Tolak terbalik klik rollback
Mencapai basis data mentah Seringkali langsung DB / shell Tidak pernah, hanya titik akhir Anda
Dipicu oleh aturan dengan aman Pisahkan, tapak ungated Gerbang yang sama untuk aturan kerja & proaktif
Bawa model Anda sendiri Biasanya ya Anthropic / OpenAI / Gemini # Gok / self-host
Daftar fitur penuh

Semuanya Aksi AI.

Setiap kemampuan, berkelompok.★menandai stand- keluar.

FiturApa yang dilakukannya
Pemerintahan Inti & konfirmasi
Kontrak aksi diketik ★Setiap tindakan adalah sebuah dideklarasikan JSON skema: nama, params, scope, peran, kebijakan, titik akhir. AI mengisi slot yang anda definisikan.
Hak persetujuan manusia gerbang ★Tidak ada mutasi berjalan sampai seseorang klik Approve.
Kebijakan konfirmasi aksitidak pernah / sekali-per- sesi / selalu; tindakan berisiko selalu membutuhkan konfirmasi.
Memerlukan tanda konfirmasi BaruKonfirmasi paksa pada tindakan sensitif, independen dari kebijakan baku.
Kartu konfirmasi UITindakan yang tepat, param dan pratinjau peran sebelum persetujuan.
Keamanan & kepercayaan
HMAC-SHA256 penandatanganan ★Tertanda POST atas tubuh mentah sehingga titik akhir memverifikasi dengan bukti kriptografi.
Identitas aktor terverifikasi ★Aktor berasal dari sesi, tidak pernah klaim AI.
Penanda waktu & replay proteksi BaruPenanda waktu lama ditolak, jadi panggilan yang tertangkap tidak dapat diputar ulang.
Akses & ijin
Permukaan & peran scoping ★Satu daftar, audience- scoped oleh permukaan dan peran, gagal ditutup, tidak pernah tumpang tindih.
Admin Al permukaan ★Tindakan istimewa hanya ada di permukaan admin; AI admin dan pelanggan tidak pernah tumpang tindih.
Pelanggan-menghadap baca-saja permukaanPelanggan AI dapat membaca tetapi tidak dapat menulis, sehingga gagal ditutup.
Hanya kertas - hanya lingkup permukaan BaruPermukaan yang dijalankan tanpa membaca konteks apapun.
Kontrol otonomi
Percaya tingkat otonomi Dial ★Hubungi setiap tindakan dari Sugesti ke Kopilot ke Autopilot.
Autopilot guardrails ★Autopilot hanya berjalan di dalam batas kecepatan server- sisi, topi nilai dan pagar lingkup.
Laju batas per aksi BaruCap seberapa sering tindakan dapat menembak per jam, hari atau minggu.
Penegakan cap nilai BaruTerikat nilai transaksi apapun (atau sepanjang hari) dapat bergerak.
Skope anggar di Autopilot BaruBatasi Autopilot ke departemen, daerah atau segmen.
Ubahlah otonomi peraksi BaruDial setiap tindakan independen dan menolaknya kapan saja.
Mode saran (hanya draft) BaruDraf AI; seseorang menyetujui sebelum sesuatu berjalan.
Mode kopilot (satu-klik) BaruKartu konfirmasi menunggu satu klik Approve eksplisit.
& Batalkan
Tindakan yang dapat dikembalikan oleh desain★Menyatakan inverse dan roll kembali panggilan yang salah dalam satu klik.
Aksi pembalikan terkait BaruAudit menghubungkan asli dan pembalikan sehingga rantai tetap dilacak.
Komplain & audit
Log audit yang dapat diimplementasikan★Aktor, aksi, param, hasil, status, durasi dan tanda tangan, tidak pernah hilang.
Pencatatan respon titik akhir BaruStatus, tubuh dan latensi dari backend Anda ditangkap dalam audit.
Integrasi otomatisasi
Tindakan yang diperas★Kerja keras, aturan lifecycle dan aturan proaktif mengusulkan melalui gerbang yang sama.
Integrasi aksi mengalir KerjaLangkah-langkah yang mengalir dapat memberikan off ke sebuah kontrak aksi.
Integrasi aksi aturan LifecyclePromosi panggung (memimpin→uji coba→Membayar) dapat mengusulkan tindakan berikut-pada.
Integrasi aksi aturan proaktifAturan perilaku pengunjung (tampilan, waktu pada halaman, gulungan) dapat memicu aksi.
Perataan AI & alur kerja
Inten pencocokan (tidak improvisasi) ★Bahasa Inggris yang sederhana menyelesaikan kontrak terdaftar, atau tidak sama sekali.
Propose → menyetujui → jalankan → audit ★Empat langkah eksplisit, dilacak, setiap salah satu dari mereka milikmu.
Fleksibilitas & integrasi
Mode - platform netralLapisan aksi yang sama bekerja untuk setiap penyedia atau model yang diurutkan sendiri.
JSON kompatibilitas backendWHMCS(Dan demi rombongan yang menggiring dengan sebenar-benarnya) demi para malaikat yang menggiring atau mengarak awan WordPress, ERP: apa pun yang berbicara HTTP + JSON.
Aksi & penemuanTindakan.json plus konektor auto- penemuan: mendeklarasikan sekali, AI mempelajarinya langsung.
Aksi yang dikirim-koneksiAktifkan konektor dan tindakannya muncul secara otomatis.
Sandbox titik akhir setiap aksi BaruArahkan aksi pada titik akhir tes sebelum menyentuh produksi.
API penemuan aksi BaruSebuah titik akhir mengembalikan kontrak penuh sehingga tindakan dapat ditemukan melalui API.
Konfigurasi & organisasi
Skema parameter aksi BaruMendeklarasi tipe dan validasi; masukan tidak valid ditolak, tidak improvisasi.
Kontrak sebagai dokumentasi hidup BaruDokumen kontrak itu sendiri: nama, param dan maksud di satu tempat.
Deskripsi per- action & label BaruLabel UI yang dapat dibaca dan deskripsi prosa untuk setiap aksi.
Aksi kategori penandaan BaruAtur registry oleh penjualan / dukungan / penagihan / admin.
Pelacakan konektor sumber BaruTahu yang menghubungkan dikirim setiap tindakan.
Teks petunjuk AI BaruSebuah prosa petunjuk memandu model pada kapan untuk menggunakan setiap tindakan.
Tanda aksi pemusnah BaruMark risiko tinggi tindakan untuk pagar pengawal stricter.
Aksi pencarian aliasing BaruPeta nama umum yang orang ketik ke tombol aksi kanonikal.
PSD

Pertanyaan aksi, Jawab.

Semua tim bertanya sebelum mereka membiarkan AI menyentuh backend: konfirmasi, otonomi, rollback, scope dan model.

No Konfirmasi kebijakan dipaksa server-side. AI tidak dapat memalsukan sebuah dikonfirmasi = bendera true. Aksi pelari mengabaikan Al- yang diberikan nilai dikonfirmasi untuk tindakan yang kebijakan membutuhkan persetujuan manusia.
Setiap aksi membawa level otonomi yang Anda kontrol: Sarankan (hanya draft), Kopilot (satu klik persetujuan manusia), atau Autopilot (berjalan di dalam batas kecepatan, nilai tutup dan pengawasan lingkup). Anda mengaturnya setiap tindakan dan dapat mematikannya setiap saat. Aksi baru baku ke tingkat teraman.
Ya, jika itu mendeklarasikan kontrak terbalik: suspensi pasangan dengan mengaktifkan kembali, kembalikan dengan muatan ulang. Dari log audit yang Anda klik untuk menggulung; OpsIQ tanda dan berjalan terbalik dan menulis sebuah baris audit terkait sehingga seluruh rantai tetap dilacak.
Setiap aksi mendeklarasikan permukaan (admin / pelanggan / hanya-saja) dan peran yang diijinkan untuk menjalankannya. Pemeriksaan gerbang untuk aktor yang diverifikasi terhadap keduanya dan gagal ditutup. Aksi lingkup luar tidak pernah ditawarkan ke AI, apalagi dijalankan.
Langkah-langkah kerja, promosi aturan lifecycle-rule dan aturan proaktif (pandangan halaman, waktu pada halaman, kedalaman gulungan) dapat mengusulkan aksi. Setiap orang mengalir melalui gerbang yang sama (lingkup, peran, validasi, kebijakan konfirmasi, tanda tangan POST dan audit baris), jadi otomatisasi tidak pernah melewati pagar Anda.
OpsIQ menampilkan kesalahan dalam log audit dan permukaan kembali ke admin. Aksi ini tidak dicoba ulang secara otomatis untuk operasi non- idempoten.
Lapisan aksi adalah model-netral: Anthropic, OpenAI, Gemini, Gok atau model yang sendiri-host.BYOK) atau menggunakan yang dikelola untuk penagihan; baik cara kontrak, gerbang dan audit log identik.
Kontraknya adalahJSONTitik akhir dapat dalam bahasa apapun yang menangani HTTP dan HMAC PHP, Node, Python, Go, Rust: semua baik-baik saja.