AI Azioni · sicuro dal design

AI! fa le cose. - Sicuramente.

I contratti di azione consentono all'AI di eseguire operazioni di backend approvate (rimborso di una fattura, sospensione di una licenza, route a ticket) senza mai toccare il vostro database grezzo. L'IA propone un'azione digitata, OpsIQ_ controlla il ruolo, convalida i param, un umano conferma la scrittura, la chiamata esce HMAC-firmed, e ogni passo è verificato e reversibile.

Contratti d'azione tipoCancello di Conferma-su-scritturaChiamate HMACAudit e reversibile
L'IA non può inventare una chiamata
Ogni scrittura è approvata & log
Vivi Un cancello, ogni azione. AI RICHIESTA refund_invoice $48 · adam@... GATE CONTRATTO ruolo: proprietario params valido in ambito di applicazione CONFIRMATO Approvo cancello umano · su scrittura HMAC-SHA256 firmata POST → LOG DI AUDITING verificatasi attore: admin · proprietario risultato: 200 · 188ms_ sig 4f9a... c20b reversibile · 2_41 PM "superficie": ["admin"] "roles": ["proprietario"] "conferma": "sempre" "reversibile": vero
Il contratto d'azione

Guarda un viaggio d'azione l'intero gasdotto.

Un'azione è un contratto di tipo che si registra una volta: un nome come saas.refund_invoice, i suoi parametri, la superficie su cui vive, i ruoli consentiti per eseguirlo, una politica di conferma e un endpoint firmato. Non crudo SQL, nessuna chiamata arbitraria. Seguire una sola richiesta (“rimborso dell’ultima fattura di Adam”) e vedrete esattamente cosa succede ogni volta: l’AI propone, un umano conferma, la chiamata va firmata, e la ricevuta è scritta.

L'IA non può inventare una chiamata. Il tuo.

Ora giocare · saas.refund_invoice
01 Propositivo 02 Check & confirm 03 Segnale 04 Audit
01 · Proporre

Esso propone un contratto registrato, o niente affatto.

Quando un amministratore “rimborso ultima fattura di Adamo”, l’IA corrisponde all’intento di un contratto che già conosce e riempie i parametri dai vostri registri in diretta. Non improvvisa mai una chiamata, e non raggiunge mai il vostro database grezzo. Se l’intento non mappa ad un’azione registrata, non viene proposto nulla.

  • Intento, non improvvisazione. Plain English si risolve a una chiave registrata come saas.refund_invoiceo niente affatto.
  • Params dai tuoi dati in diretta. Cliente, importo e #INV-2291 sono estratti dai tuoi dischi, mai la prova del modello.
  • Chiave sconosciuta = respinta. Tutto ciò che non è un contratto registrato viene rifiutato prima che possa funzionare.
  • Nessun accesso crudo al database. La proposta è un riferimento contrattuale, mai SQL e mai una chiamata arbitraria.
Intent → partita di contratto AMMINISTRAZIONE "Rimborso dell'ultima fattura di Adamo" REGISTRAZIONE saas. suspend_license saas. refund_invoice crm. add_note delete_everything chiave sconosciuta · respinto DATI VIVE cliente [email protected] importo · fattura $48.00· #INV-2291 Proposta — non eseguita. L'IA riempie le fessure; una persona decide dopo.
Beata02· il cancello

Una persona decide, e il server controlla tutto prima.

Prima che tutto possa funzionare, OpsIQ convalida la proposta lato server: è questo ruolo consentito, è l'azione in ambito di applicazione per questa superficie, sono i parametri i tipi giusti? Le azioni di modifica poi aspettare un Approvo umano esplicito per impostazione predefinita: un clic su una carta di conferma, o lo licenziano. L'attore è sempre il cliente verificato-in admin o token-verified, mai chiunque il modello si dichiara di essere.

Azione proposta dall'IA AZIONE PROPOSTA saas. refund_invoice cliente [email protected] importo · fattura $48.00· #INV-2291 Approvo Oggetto attore: amministratore verificato LOG DI AUDITING rimborso_invoice · admin · proprietario · 200 · 188ms HMAC-SHA256 sig 4f9a...c20b · reversibile ·2:41PM Ruolo, portata e param controllati — quindi un clic umano.
Controllo del ruolo e dell'ambitolato server, prima di qualsiasi scrittura
Parametri convalidatiper tipo; tipi errati respinti
Approvo umano per impostazione predefinitaattore è l'identità verificata
03–04 · Segnale & audit

Firmato al tuo punto di vista, poi scritto a un record permanente.

OpsIQ POSTs a HMAC-signed payload al proprio endpoint. La firma copre il corpo grezzo più un timestamp, quindi una richiesta riprodotta o manomessa viene rifiutata alla vostra porta. Il momento in cui ritorna, OpsIQ scrive una riga di audit accettazione append-only che ha eseguito, che cosa ha funzionato, il risultato, quanto tempo ha impiegato e la firma.

  • - Ha firmato il codice postale. Il tuo punto di vista verifica X-OpsIQ-Signature prima di agire.
  • - A prova di ripetizione. Il timestamp firmato significa che un vecchio carico di pagamento non può essere ri-rifugiato.
  • Remi di controllo permanente: attore, azione, risultato 200, durata 188ms e firma, solo in via di accettazione.
  • Reversibile dal design. Ogni riga mutante può essere rirotolata, che imposta i controlli successivi.
rimborso_fattura · admin · proprietario200 · 188ms· sig 4f9a...c20b ·2:41PM
reversibile ↩
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
Lo strato di governance

Tre controlli che si impostano ogni azione.

Questi sono i controlli che si avvolge intorno al viaggio appena guardato: il quadrante che ha deciso se battere due aspettati per voi, il cancello che decide se l'azione è anche offerto, e l'undo che rende una scrittura sicuro da fare.

Il Fiducioso Quadrante

Impostare l'autonomia per azione e comporre in qualsiasi momento, e ogni corsa è ancora controllata.

Suggest Copilota Pilota automatico
  • Suggest solo bozze; niente funziona senza una persona.
  • Copilot mostra una carta Approva un clic.
  • Autopilot funziona solo all'interno di tasso, valore e protettori di portata.

Ammissione e portata

Scoping superficie più ruolo gating che fallisce chiuso: un errore nasconde l'azione del tutto.

offerta nascosto · fallisce chiuso
  • Un errore nasconde l'azione, quindi non è mai offerto, non solo bloccato.
  • Roles gate ogni contratto: owner / admin / support / custom.
  • L'attore è il cliente verificato firmato in admin o token-verified.

Reversibile dal design

Un'azione mutante può dichiarare il suo inverso, quindi una chiamata sbagliata torna dalla stessa riga di audit.

Suspend riattivare rimborso ricarica
  • Coppie come suspendreactivate e refundre-charge.
  • Un clic rollback direttamente dalla riga di audit.
  • L'inversione è collegata, firmata e controllata.
Autopilota, recintato

Il pilota automatico funziona senza un clic, mai senza limiti.

Quando si rimuove il clic umano, tre recinzioni prendono il suo posto, tutti i server-side forzati, prima che il POST firmato mai fuori. Un'azione che colpisce uno di loro non è tranquillamente saltato; è parcheggiato indietro nella coda di approvazione umana, esattamente dove ha battuto due vissuto.

01· RATE

Limite di tasso

Cap come spesso un fuoco d'azione per hour, per day o per week così un loop di fuga non può drenare nulla.

02· VALORE

Tappo di valore

Rifornire il denaro qualsiasi singola chiamata o un giorno intero può muoversi: un massimo per transaction e per day.

03· SCOPE

Recinzione di scoppio

Confine Autopilota a un department, region o segment, per azione.

→ PARCO

La coda umana

Colpire un limite e l'azione ritorna alla coda umana per un Approvo esplicito, mai silenziosamente caduto.

Autopilota · interno guardrails FONDO DI GUARDRAIL limite di tasso · valore cap · portata incendi entro limiti ORE / hr VALORE / giorno SCOPESE dept: fatturazione limite raggiunto → parcheggiati per l'uomo UMAN APPROVAZIONE Qualsiasi cosa su un guardrail aspetta una persona — mai silenziosamente caduto.
Dichiara una volta

Dichiara una volta, e l'AI lo impara istantaneamente.

Questo è il contratto che ha reso possibile l’intero viaggio. Dichiara un’azione una volta e l’IA può proporla immediatamente; ogni campo del contratto è la governance fatta reale e auto-documentazione. E le azioni non sono solo nate da un prompt digitato; flussi di lavoro e regole possono proporle anche, attraverso lo stesso cancello esatto.

Registrati una volta

  • Un contratto, completamente descritto: nome, params, superficie, ruoli, conferma, endpoint e inversa descrivono l'azione e lo governano allo stesso tempo.
  • Connettori auto-registra. Stripe, Shopify, WHMCS e OpsIQ SaaS portare le loro azioni con loro, senza fili a mano.
  • Provalo prima. Un sandbox più un tester webhook firmato verificano un'azione prima di toccare la produzione.

Triggered, non solo digitato

  • I flussi di lavoro si distinguono. Un passo di flusso di lavoro (send_email, webhook, set_status...) avanza sul cron tick e si lascia andare ad un'azione.
  • Anche il ciclo di vita e le regole proattive. Una promozione di fase (percorso → prova → pagamento) o una regola di accoglienza visitatori possono proporre un'azione, attraverso lo stesso ambito, ruolo, conferma, segno e cancello di audit.
Registrazione automatica tramite connettore Striscia Shopify WHMCS OpsIQSaa.
azioni.json· contratto { "chiave" : "saas. suspend_license", "superficie" ["Amministrazione], "ruoli" ["proprietario"], "conferma" : "sempre", "reversibile" : vero, endpoint : "https://api.you…" } Azione scoperta · AI può ora proporlo
Trigger → pipeline di azione LAVORO passo · send_email REGOLAMENTAZIONE prova → pagando RUOLO PROACTIVE time_on_page60s AZIONE CANCELLO campo · ruolo · segno eseguito Ogni innesco passa attraverso lo stesso cancello — e lo stesso registro di controllo.
Auto-documentazione

Un contratto ha alimentato il viaggio, e scrisse i suoi documenti.

I parametri portano tipi e convalida, quindi i param non validi sono rifiutati piuttosto che improvvisati; alias mappano ciò che la gente effettivamente digita alla chiave canonica; una bandiera distruttiva e il monitoraggio delle sorgenti fanno parte del record. Esportare l'intero registro ad un riferimento OpenAPI e le vostre azioni sono documentate nel momento in cui esistono.

actions.json UNA CONTRATTA params schema label · desc · category AI hint aliases destructive flag source tracking
  • Schema dei parametri digitati. Tipi e validazione sono costruiti in; un modello come INV-* è fatto rispettare, non indovinato.
  • Campi auto-descrivibili. Etichetta, descrizione e categoria rendono ogni azione leggibile per gli esseri umani e l'intelligenza artificiale.
  • AI suggerimento & alias. Mappa frase naturale alla chiave canonica in modo da “dare Adamo i suoi soldi indietro” ancora si risolve a saas.refund_invoice.
  • Bandiera distruttiva e tracciamento delle sorgenti. Ogni contratto registra se muta e da dove ogni corsa viene.
Esportazioni a ASPETTO: /actions/refund_invoice e il registro completo, generato automaticamente.
Connettori auto-registraStripe, Shopify, WHMCS, OpsIQ SaaS: le azioni appaiono su abilita.
Sandbox + tester firmatoProve un'azione prima che tocchi la produzione.
Cloud o self-hostedLa stessa strada, nessuna deriva comportamentale.
Porta il tuo modelloAnthropic, OpenAI, Gemini, Grok o self-hosted.
Confronto tra i due

OpsIQ Azioni contro un Agente non governato dell'AI.

Gli agenti autonomi che collegano un LLM direttamente ai vostri strumenti sono veloci e non legati. La differenza non è intelligenza; è il contratto, il cancello e il sentiero intorno ad esso. Ecco la versione giusta.

CapacitàAgente AI non governatoOpsIQ Azioni
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Controllo dell'autonomia All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
Porta il tuo modello Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
Elenco completo delle funzioni

Tutto in Azioni AI.

Ogni capacità, raggruppata. ★ segna un stand-out.

CaratteristicaChe cosa fa
Gestione e conferma del core
Contratto di azione tipo ★Ogni azione è uno schema JSON_: nome, params, ambito, ruoli, policy, endpoint.
Cancello di approvazione umano ★Niente mutazione funziona fino a quando una persona clicca Approva.
Politica di conferma dell'azionemai / una volta per sessione / sempre; azioni rischiose richiedono sempre la conferma.
Bandiera di conferma NUOVOConferma della forza sulle azioni sensibili, indipendentemente dal default della policy.
Scheda di conferma UIAzione esatta, param e ruoli anteprima prima dell'approvazione.
Sicurezza e fiducia
HMAC-SHA256 firma ★Firmato POST sopra il corpo grezzo in modo che i endpoints verificano con la prova crittografica.
Identità dell'attore verificato ★L'attore viene dalla sessione, mai la richiesta dell'IA.
Protezione dei tempi e dei giochi NUOVOI vecchi timestamp sono respinti, quindi una chiamata catturata non può essere riprodotta.
Permesso e accesso
Superficie e ruolo disegnare ★Un registro, il pubblico-scopio per superficie e ruolo, non si chiude, mai sovrapposta.
Admin AI superfici ★Le azioni privilegiate esistono solo sulla superficie di amministrazione; l'amministratore e l'IA cliente non si sovrappongono mai.
Superficie di sola lettura orientata al clienteL'IA del cliente può leggere ma non può scrivere, quindi non riesce a chiudere.
Campo di applicazione della sola superficie NUOVOSuperfici che eseguono senza leggere alcun contesto.
Controllo dell'autonomia
Trust Dial livelli di autonomia ★Quadrante ogni azione da Suggerire a Copilota per Autopilota.
Autopilota guardrais ★Il pilota automatico funziona solo all'interno dei limiti di velocità del server, dei berretti di valore e delle recinzioni di portata.
Tasso di limitazione per azione NUOVOCap quanto spesso un'azione può sparare all'ora, al giorno o alla settimana.
Protezione del cappuccio di valore NUOVORidurre il valore qualsiasi transazione (o un giorno intero) può muoversi.
scherma di scoppio in Autopilot NUOVOLimitare il pilota automatico a un dipartimento, regione o segmento.
Autonomia per azione NUOVOQuadrante ogni azione indipendentemente e riattivarlo in qualsiasi momento.
Modalità di suggerimento (solo disegno) NUOVOI progetti di intelligenza artificiale; una persona approva prima che tutto funzioni.
Modalità copilota (un clic) NUOVOUna carta di conferma aspetta un clic esplicito Approvo.
Rollback & Annulla
Azioni reversibili per design ★Dichiarare un inverso e riavvolgere una chiamata sbagliata in un clic.
Rituali di azione NUOVOL'audit collega originale e inversione, quindi la catena rimane tracciabile.
Compliance & audit
Registro di audit immutabile ★Attore, azione, params, risultato, stato, durata e firma, mai perso.
Registrazione della risposta endpoint NUOVOStato, corpo e latenza dal tuo backend catturato nell'audit.
Integrazione dell'automazione
Azioni triggere ★I flussi di lavoro, le regole del ciclo di vita e le regole proattive si propongono attraverso lo stesso cancello.
Integrazione dell'azione del flusso di lavoroI passi del flusso di lavoro possono essere consegnati a un contratto d'azione.
Integrazione dell'azione della regola del ciclo di vitaLe promozioni di fase (percorso → prova → pagamento) possono proporre un'azione di follow-on.
Integrazione attiva delle azioni di regolaLe regole di comportamento dei visitatori (visualizzazioni, tempo a pagina, scorrimento) possono attivare un'azione.
Allineamento AI e flusso di lavoro
Abbinamento intento (non improvvisazione) ★La Plain English si risolve a un contratto registrato, o niente affatto.
Propose → approva → eseguire → audit ★Quattro passi espliciti e tracciabili; ognuno di loro è tuo.
Flessibilità e integrazione
Piattaforma di modello-neutralLo stesso livello di azione funziona per qualsiasi fornitore o modello self-hosted.
JSONcompatibilità back-endWHMCS, SaaS personalizzato,WordPress, ERP: tutto ciò che parla HTTP +JSON.
Registro di azione & scopertaazioni.jsonpiù connettore auto-scoperta: dichiarare una volta, AI lo impara istantaneamente.
Azioni connettorialiAbilitare un connettore e le sue azioni appaiono automaticamente.
Finepoint Sandbox per azione NUOVOPuntare un'azione in un punto finale di prova prima che tocchi la produzione.
API scoperta delle azioni NUOVOUn endpoint restituisce i contratti completi in modo che le azioni sono rilevabili via API.
Configurazione e organizzazione
Schema dei parametri di azione NUOVODenunciare tipi e validazione; l'ingresso non valido viene respinto, non improvvisato.
Contratto come documentazione vivente NUOVOIl contratto si documenta: nome, params e intento in un unico luogo.
Descrizione e etichetta per azione NUOVOUn'etichetta UI leggibile e una descrizione prosa per ogni azione.
Tagging categoria di azione NUOVOOrganizzare il registro di sistema tramite vendite / supporto / fatturazione / admin.
Monitoraggio del connettore di origine NUOVOSapere quale connettore ha spedito ogni azione.
Testo di testo dell'intelligenza artificiale NUOVOUn suggerimento prosa guida il modello su quando utilizzare ogni azione.
Bandiera d'azione distruttiva NUOVOMark azioni ad alto rischio per rigorosi guardrails.
Azione di ricerca NUOVOMappa i nomi comuni che le persone digitano alla chiave di azione canonica.
FAQ

Questioni d'azione, rispose.

Tutto ciò che le squadre chiedono prima di lasciare l'intelligenza artificiale toccare il backend: conferma, autonomia, rollback, portata e modelli.

No. La politica di conferma è applicata lato server. L'IA non può falsificare una bandiera confermata. Il corridore d'azione ignora i valori confermati forniti dall'IA per le azioni la cui politica richiede l'approvazione umana.
Ogni azione comporta un livello di autonomia che si controlla: Suggerisci (solo disegnare), Copilota (solo click sull'approvazione umana), o Autopilota (corri i limiti di tasso interni, i tappi di valore e i guardrails di portata).
Sì, se dichiara un contratto inverso: sospendere le coppie con riattivare, rimborsare con ricarica. Dal registro di audit si fa clic indietro; OpsIQ segna e corre l'inverso e scrive una riga di revisione collegata in modo che tutta la catena rimanga tracciabile.
Ogni azione dichiara una superficie (admin / cliente / solo scrittura) e i ruoli consentiti di eseguirla. Il cancello controlla l'attore verificato contro entrambi e non si chiude. Le azioni esterne non sono mai nemmeno offerti all'IA, figuriamoci eseguiti.
Sì. I passi del flusso di lavoro, le promozioni del ciclo di vita e le regole proattive (pagina, tempo a pagina, profondità del rotolo) possono tutti proporre un'azione. Ognuno scorre attraverso lo stesso cancello (scope, ruolo, validazione, politica di conferma, POST firmato e riga di audit), quindi l'automazione non bypassa mai i tuoi guardrails.
OpsIQ mostra l'errore nel registro di audit e lo rielabora all'amministratore. L'azione non viene riattivata automaticamente per operazioni non ipotetiche.
Sì. Lo strato di azione è modello-neutral:Anthropic, OpenAI, Gemini, Grok o un modello self-hosted. Portare la propria chiave (BYOK) o utilizzare fatturazione gestita; sia il contratto, cancello e registro di audit sono identici.
Il contratto di azione è JSON. L'endpoint può essere in qualsiasi lingua che gestisca HTTP e HMAC. PHP, Node, Python, Go, Rust: tutti bene.