I contratti di azione consentono all'AI di eseguire operazioni di backend approvate (rimborso di una fattura, sospensione di una licenza, route a ticket) senza mai toccare il vostro database grezzo. L'IA propone un'azione digitata, OpsIQ_ controlla il ruolo, convalida i param, un umano conferma la scrittura, la chiamata esce HMAC-firmed, e ogni passo è verificato e reversibile.
Contratti d'azione tipoCancello di Conferma-su-scritturaChiamate HMACAudit e reversibile
L'IA non può inventare una chiamata
Ogni scrittura è approvata & log
Vivi
Il contratto d'azione
Guarda un viaggio d'azione l'intero gasdotto.
Un'azione è un contratto di tipo che si registra una volta: un nome come saas.refund_invoice, i suoi parametri, la superficie su cui vive, i ruoli consentiti per eseguirlo, una politica di conferma e un endpoint firmato. Non crudo SQL, nessuna chiamata arbitraria. Seguire una sola richiesta (“rimborso dell’ultima fattura di Adam”) e vedrete esattamente cosa succede ogni volta: l’AI propone, un umano conferma, la chiamata va firmata, e la ricevuta è scritta.
L'IA non può inventare una chiamata. Il tuo.
Ora giocare · saas.refund_invoice
01 · Proporre
Esso propone un contratto registrato, o niente affatto.
Quando un amministratore “rimborso ultima fattura di Adamo”, l’IA corrisponde all’intento di un contratto che già conosce e riempie i parametri dai vostri registri in diretta. Non improvvisa mai una chiamata, e non raggiunge mai il vostro database grezzo. Se l’intento non mappa ad un’azione registrata, non viene proposto nulla.
Intento, non improvvisazione. Plain English si risolve a una chiave registrata come saas.refund_invoiceo niente affatto.
Params dai tuoi dati in diretta. Cliente, importo e #INV-2291 sono estratti dai tuoi dischi, mai la prova del modello.
Chiave sconosciuta = respinta. Tutto ciò che non è un contratto registrato viene rifiutato prima che possa funzionare.
Nessun accesso crudo al database. La proposta è un riferimento contrattuale, mai SQL e mai una chiamata arbitraria.
Beata02· il cancello
Una persona decide, e il server controlla tutto prima.
Prima che tutto possa funzionare, OpsIQ convalida la proposta lato server: è questo ruolo consentito, è l'azione in ambito di applicazione per questa superficie, sono i parametri i tipi giusti? Le azioni di modifica poi aspettare un Approvo umano esplicito per impostazione predefinita: un clic su una carta di conferma, o lo licenziano. L'attore è sempre il cliente verificato-in admin o token-verified, mai chiunque il modello si dichiara di essere.
Controllo del ruolo e dell'ambitolato server, prima di qualsiasi scrittura
Parametri convalidatiper tipo; tipi errati respinti
Approvo umano per impostazione predefinitaattore è l'identità verificata
03–04 · Segnale & audit
Firmato al tuo punto di vista, poi scritto a un record permanente.
OpsIQ POSTs a HMAC-signed payload al proprio endpoint. La firma copre il corpo grezzo più un timestamp, quindi una richiesta riprodotta o manomessa viene rifiutata alla vostra porta. Il momento in cui ritorna, OpsIQ scrive una riga di audit accettazione append-only che ha eseguito, che cosa ha funzionato, il risultato, quanto tempo ha impiegato e la firma.
- Ha firmato il codice postale. Il tuo punto di vista verifica X-OpsIQ-Signature prima di agire.
- A prova di ripetizione. Il timestamp firmato significa che un vecchio carico di pagamento non può essere ri-rifugiato.
Remi di controllo permanente: attore, azione, risultato 200, durata 188ms e firma, solo in via di accettazione.
Reversibile dal design. Ogni riga mutante può essere rirotolata, che imposta i controlli successivi.
rimborso_fattura · admin · proprietario200 · 188ms· sig 4f9a...c20b ·2:41PM
Questi sono i controlli che si avvolge intorno al viaggio appena guardato: il quadrante che ha deciso se battere due aspettati per voi, il cancello che decide se l'azione è anche offerto, e l'undo che rende una scrittura sicuro da fare.
Il Fiducioso Quadrante
Impostare l'autonomia per azione e comporre in qualsiasi momento, e ogni corsa è ancora controllata.
Suggest solo bozze; niente funziona senza una persona.
Copilot mostra una carta Approva un clic.
Autopilot funziona solo all'interno di tasso, valore e protettori di portata.
Ammissione e portata
Scoping superficie più ruolo gating che fallisce chiuso: un errore nasconde l'azione del tutto.
Un errore nasconde l'azione, quindi non è mai offerto, non solo bloccato.
Roles gate ogni contratto: owner / admin / support / custom.
L'attore è il cliente verificato firmato in admin o token-verified.
Reversibile dal design
Un'azione mutante può dichiarare il suo inverso, quindi una chiamata sbagliata torna dalla stessa riga di audit.
Coppie come suspend ↔ reactivate e refund ↔ re-charge.
Un clic rollback direttamente dalla riga di audit.
L'inversione è collegata, firmata e controllata.
Autopilota, recintato
Il pilota automatico funziona senza un clic, mai senza limiti.
Quando si rimuove il clic umano, tre recinzioni prendono il suo posto, tutti i server-side forzati, prima che il POST firmato mai fuori. Un'azione che colpisce uno di loro non è tranquillamente saltato; è parcheggiato indietro nella coda di approvazione umana, esattamente dove ha battuto due vissuto.
01· RATE
Limite di tasso
Cap come spesso un fuoco d'azione per hour, per day o per week così un loop di fuga non può drenare nulla.
02· VALORE
Tappo di valore
Rifornire il denaro qualsiasi singola chiamata o un giorno intero può muoversi: un massimo per transaction e per day.
03· SCOPE
Recinzione di scoppio
Confine Autopilota a un department, region o segment, per azione.
→ PARCO
La coda umana
Colpire un limite e l'azione ritorna alla coda umana per un Approvo esplicito, mai silenziosamente caduto.
Dichiara una volta, e l'AI lo impara istantaneamente.
Questo è il contratto che ha reso possibile l’intero viaggio. Dichiara un’azione una volta e l’IA può proporla immediatamente; ogni campo del contratto è la governance fatta reale e auto-documentazione. E le azioni non sono solo nate da un prompt digitato; flussi di lavoro e regole possono proporle anche, attraverso lo stesso cancello esatto.
Registrati una volta
Un contratto, completamente descritto: nome, params, superficie, ruoli, conferma, endpoint e inversa descrivono l'azione e lo governano allo stesso tempo.
Connettori auto-registra. Stripe, Shopify, WHMCS e OpsIQ SaaS portare le loro azioni con loro, senza fili a mano.
Provalo prima. Un sandbox più un tester webhook firmato verificano un'azione prima di toccare la produzione.
Triggered, non solo digitato
I flussi di lavoro si distinguono. Un passo di flusso di lavoro (send_email, webhook, set_status...) avanza sul cron tick e si lascia andare ad un'azione.
Anche il ciclo di vita e le regole proattive. Una promozione di fase (percorso → prova → pagamento) o una regola di accoglienza visitatori possono proporre un'azione, attraverso lo stesso ambito, ruolo, conferma, segno e cancello di audit.
Registrazione automatica tramite connettore Striscia Shopify WHMCS OpsIQSaa.
Auto-documentazione
Un contratto ha alimentato il viaggio, e scrisse i suoi documenti.
I parametri portano tipi e convalida, quindi i param non validi sono rifiutati piuttosto che improvvisati; alias mappano ciò che la gente effettivamente digita alla chiave canonica; una bandiera distruttiva e il monitoraggio delle sorgenti fanno parte del record. Esportare l'intero registro ad un riferimento OpenAPI e le vostre azioni sono documentate nel momento in cui esistono.
Schema dei parametri digitati. Tipi e validazione sono costruiti in; un modello come INV-* è fatto rispettare, non indovinato.
Campi auto-descrivibili. Etichetta, descrizione e categoria rendono ogni azione leggibile per gli esseri umani e l'intelligenza artificiale.
AI suggerimento & alias. Mappa frase naturale alla chiave canonica in modo da “dare Adamo i suoi soldi indietro” ancora si risolve a saas.refund_invoice.
Bandiera distruttiva e tracciamento delle sorgenti. Ogni contratto registra se muta e da dove ogni corsa viene.
Esportazioni aASPETTO: /actions/refund_invoice e il registro completo, generato automaticamente.
Connettori auto-registraStripe, Shopify, WHMCS, OpsIQ SaaS: le azioni appaiono su abilita.
Sandbox + tester firmatoProve un'azione prima che tocchi la produzione.
Cloud o self-hostedLa stessa strada, nessuna deriva comportamentale.
Porta il tuo modelloAnthropic, OpenAI, Gemini, Grok o self-hosted.
OpsIQ Azioni contro un Agente non governato dell'AI.
Gli agenti autonomi che collegano un LLM direttamente ai vostri strumenti sono veloci e non legati. La differenza non è intelligenza; è il contratto, il cancello e il sentiero intorno ad esso. Ecco la versione giusta.
Capacità
Agente AI non governato
OpsIQ Azioni
What the AI can call
Whatever the tool layer exposes
Only registered typed contracts
Approval before a write
Runs immediately
Human gate by default (Copilot)
Permission & role scoping
Usually one blanket credential
Per action · surface + role · fails closed
Parameter validation
Trusts the model output
Typed schema · invalid input rejected
Tamper protection on calls
Rarely signed
HMAC-SHA256 over raw body + timestamp
Controllo dell'autonomia
All-or-nothing
Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation
Partial logs, if any
Immutable: actor, params, result, duration
Reversibility
Manual cleanup
Declared inverse · one-click rollback
Reaches raw database
Often direct DB / shell
Never, only your endpoints
Triggered by rules safely
Separate, ungated paths
Same gate for workflows & proactive rules
Porta il tuo modello
Usually yes
Anthropic / OpenAI / Gemini / Grok / self-host
Elenco completo delle funzioni
Tutto in Azioni AI.
Ogni capacità, raggruppata. ★ segna un stand-out.
Caratteristica
Che cosa fa
Gestione e conferma del core
Contratto di azione tipo ★
Ogni azione è uno schema JSON_: nome, params, ambito, ruoli, policy, endpoint.
Cancello di approvazione umano ★
Niente mutazione funziona fino a quando una persona clicca Approva.
Politica di conferma dell'azione
mai / una volta per sessione / sempre; azioni rischiose richiedono sempre la conferma.
Bandiera di conferma NUOVO
Conferma della forza sulle azioni sensibili, indipendentemente dal default della policy.
Scheda di conferma UI
Azione esatta, param e ruoli anteprima prima dell'approvazione.
Sicurezza e fiducia
HMAC-SHA256 firma ★
Firmato POST sopra il corpo grezzo in modo che i endpoints verificano con la prova crittografica.
Identità dell'attore verificato ★
L'attore viene dalla sessione, mai la richiesta dell'IA.
Protezione dei tempi e dei giochi NUOVO
I vecchi timestamp sono respinti, quindi una chiamata catturata non può essere riprodotta.
Permesso e accesso
Superficie e ruolo disegnare ★
Un registro, il pubblico-scopio per superficie e ruolo, non si chiude, mai sovrapposta.
Admin AI superfici ★
Le azioni privilegiate esistono solo sulla superficie di amministrazione; l'amministratore e l'IA cliente non si sovrappongono mai.
Superficie di sola lettura orientata al cliente
L'IA del cliente può leggere ma non può scrivere, quindi non riesce a chiudere.
Campo di applicazione della sola superficie NUOVO
Superfici che eseguono senza leggere alcun contesto.
Controllo dell'autonomia
Trust Dial livelli di autonomia ★
Quadrante ogni azione da Suggerire a Copilota per Autopilota.
Autopilota guardrais ★
Il pilota automatico funziona solo all'interno dei limiti di velocità del server, dei berretti di valore e delle recinzioni di portata.
Tasso di limitazione per azione NUOVO
Cap quanto spesso un'azione può sparare all'ora, al giorno o alla settimana.
Protezione del cappuccio di valore NUOVO
Ridurre il valore qualsiasi transazione (o un giorno intero) può muoversi.
scherma di scoppio in Autopilot NUOVO
Limitare il pilota automatico a un dipartimento, regione o segmento.
Autonomia per azione NUOVO
Quadrante ogni azione indipendentemente e riattivarlo in qualsiasi momento.
Modalità di suggerimento (solo disegno) NUOVO
I progetti di intelligenza artificiale; una persona approva prima che tutto funzioni.
Modalità copilota (un clic) NUOVO
Una carta di conferma aspetta un clic esplicito Approvo.
Rollback & Annulla
Azioni reversibili per design ★
Dichiarare un inverso e riavvolgere una chiamata sbagliata in un clic.
Rituali di azione NUOVO
L'audit collega originale e inversione, quindi la catena rimane tracciabile.
Compliance & audit
Registro di audit immutabile ★
Attore, azione, params, risultato, stato, durata e firma, mai perso.
Registrazione della risposta endpoint NUOVO
Stato, corpo e latenza dal tuo backend catturato nell'audit.
Integrazione dell'automazione
Azioni triggere ★
I flussi di lavoro, le regole del ciclo di vita e le regole proattive si propongono attraverso lo stesso cancello.
Integrazione dell'azione del flusso di lavoro
I passi del flusso di lavoro possono essere consegnati a un contratto d'azione.
Integrazione dell'azione della regola del ciclo di vita
Le promozioni di fase (percorso → prova → pagamento) possono proporre un'azione di follow-on.
Integrazione attiva delle azioni di regola
Le regole di comportamento dei visitatori (visualizzazioni, tempo a pagina, scorrimento) possono attivare un'azione.
Allineamento AI e flusso di lavoro
Abbinamento intento (non improvvisazione) ★
La Plain English si risolve a un contratto registrato, o niente affatto.
Propose → approva → eseguire → audit ★
Quattro passi espliciti e tracciabili; ognuno di loro è tuo.
Flessibilità e integrazione
Piattaforma di modello-neutral
Lo stesso livello di azione funziona per qualsiasi fornitore o modello self-hosted.
JSONcompatibilità back-end
WHMCS, SaaS personalizzato,WordPress, ERP: tutto ciò che parla HTTP +JSON.
Registro di azione & scoperta
azioni.jsonpiù connettore auto-scoperta: dichiarare una volta, AI lo impara istantaneamente.
Azioni connettoriali
Abilitare un connettore e le sue azioni appaiono automaticamente.
Finepoint Sandbox per azione NUOVO
Puntare un'azione in un punto finale di prova prima che tocchi la produzione.
API scoperta delle azioni NUOVO
Un endpoint restituisce i contratti completi in modo che le azioni sono rilevabili via API.
Configurazione e organizzazione
Schema dei parametri di azione NUOVO
Denunciare tipi e validazione; l'ingresso non valido viene respinto, non improvvisato.
Contratto come documentazione vivente NUOVO
Il contratto si documenta: nome, params e intento in un unico luogo.
Descrizione e etichetta per azione NUOVO
Un'etichetta UI leggibile e una descrizione prosa per ogni azione.
Tagging categoria di azione NUOVO
Organizzare il registro di sistema tramite vendite / supporto / fatturazione / admin.
Monitoraggio del connettore di origine NUOVO
Sapere quale connettore ha spedito ogni azione.
Testo di testo dell'intelligenza artificiale NUOVO
Un suggerimento prosa guida il modello su quando utilizzare ogni azione.
Bandiera d'azione distruttiva NUOVO
Mark azioni ad alto rischio per rigorosi guardrails.
Azione di ricerca NUOVO
Mappa i nomi comuni che le persone digitano alla chiave di azione canonica.
FAQ
Questioni d'azione, rispose.
Tutto ciò che le squadre chiedono prima di lasciare l'intelligenza artificiale toccare il backend: conferma, autonomia, rollback, portata e modelli.
No. La politica di conferma è applicata lato server. L'IA non può falsificare una bandiera confermata. Il corridore d'azione ignora i valori confermati forniti dall'IA per le azioni la cui politica richiede l'approvazione umana.
Ogni azione comporta un livello di autonomia che si controlla: Suggerisci (solo disegnare), Copilota (solo click sull'approvazione umana), o Autopilota (corri i limiti di tasso interni, i tappi di valore e i guardrails di portata).
Sì, se dichiara un contratto inverso: sospendere le coppie con riattivare, rimborsare con ricarica. Dal registro di audit si fa clic indietro; OpsIQ segna e corre l'inverso e scrive una riga di revisione collegata in modo che tutta la catena rimanga tracciabile.
Ogni azione dichiara una superficie (admin / cliente / solo scrittura) e i ruoli consentiti di eseguirla. Il cancello controlla l'attore verificato contro entrambi e non si chiude. Le azioni esterne non sono mai nemmeno offerti all'IA, figuriamoci eseguiti.
Sì. I passi del flusso di lavoro, le promozioni del ciclo di vita e le regole proattive (pagina, tempo a pagina, profondità del rotolo) possono tutti proporre un'azione. Ognuno scorre attraverso lo stesso cancello (scope, ruolo, validazione, politica di conferma, POST firmato e riga di audit), quindi l'automazione non bypassa mai i tuoi guardrails.
OpsIQ mostra l'errore nel registro di audit e lo rielabora all'amministratore. L'azione non viene riattivata automaticamente per operazioni non ipotetiche.
Sì. Lo strato di azione è modello-neutral:Anthropic, OpenAI, Gemini, Grok o un modello self-hosted. Portare la propria chiave (BYOK) o utilizzare fatturazione gestita; sia il contratto, cancello e registro di audit sono identici.
Il contratto di azione è JSON. L'endpoint può essere in qualsiasi lingua che gestisca HTTP e HMAC. PHP, Node, Python, Go, Rust: tutti bene.