設計によるAIアクション・安全

AIが持つAI 物事をします。 安全です。

アクション契約により、AIが承認されたバックエンド操作を実行(請求書を返金し、ライセンスを中断し、チケットをルート化)することで、生のデータベースに触れることなく実行できます。AIは、タイプされたアクションを提案します。OpsIQ役割をチェックし、params を検証し、人間は書き込みを確認し、呼び出しは HMAC-signed に進み、すべてのステップは監査され、リバーシブルです。

型付きアクション契約確認・オンライトゲートHMAC署名されたコール監査および可逆性
AIは電話を発明できません
書き込みは承認され、記録されます
ライブ 門限1本。あらゆる行動。 AI の要求 refund_invoice £35.66_ · アダム@... 対照ゲート 役割: 所有者 有効な params スコープ スタッフ 承認する ヒューマンゲート・オン・ライティング HMAC-SHA256の特長 署名されたPOST → クレジット・ログ 認証 俳優:管理者・オーナー 結果: 200 · 188ms sig 4f9a... c20bの リバーシブル・ 2:41PM 「表面」: [「admin」] 「roles」: [「所有者」] 「確認」:「常に」 "reversible": true の
アクション契約

一つのアクション旅行を見る パイプライン全体。

アクションは一度登録する型契約です。名前は saas.refund_invoice, そのパラメータ, それを実行する権限, 確認ポリシーと署名されたエンドポイント. いいえ生の SQL_, 任意の呼び出しはありません. 単一のリクエストに従ってください (「返金アダムの最後の請求書」) そして、あなたは正確に何が起こるかが表示されます: AI 提案します, 人間は確認します, コールが署名されました, そして、レシートが書かれています.

AIは呼び出しを発明できません。実行のみ あなた。

再生する saas.refund_invoice
01 プロモーション 02 Check & confirm 03 サインイン 04 監査
01 ・ 提案

登録された契約をご提案します。 または、すべてで何もない。

管理者タイプが「アダムの最後の請求書を返金」すると、AIは既に知っている契約に意図してマッチし、ライブレコードからパラメーターを埋めます。それは決して電話を改善せず、それがあなたの生のデータベースに到達しません。意図が登録された行動にマップされていない場合は、提案されません。フルストップ。

  • 意図的、即興ではありません。 プレーン・イングリッシュは、登録キーに、以下のような依存関係を解決します。 saas.refund_invoice、またはまったく何もない。
  • ライブデータからパラムを埋め込む 顧客、金額および #INV-2291 レコードから引き出されると、モデルの推測は決してありません。
  • 未知のキー=拒否 登録契約がない場合、実行できる前には拒否されます。
  • 生のデータベースアクセスは行いません。 提案は契約の参照、決してですSQL決して任意の呼び出しをしません。
意図した → 契約マッチ アドミンタイプ 「アダムの最後の請求書を返金」 アクション登録 saas. suspend_license(サアス・スペンデント) saas. refund_invoice さん crm. add_note の使い方 delete_everything 未知のキー・拒否 ライブデータ 顧客サービス [email protected] 金額・請求書 £35.66・ #INV-2291 提案されていない — 実行されない。 AI はスロットを埋めます。 人は次を決定します。
ビート 02 · ゲート

人が決定し、サーバー まずはすべてをチェックします。

何かを実行する前に,OpsIQ提案サーバー側を検証: このロールは許可されています, この表面のためのスコープのアクションです, 右のタイプは、パラメーターですか? ミュートアクションは、デフォルトで明示的な人間の承認を待ちます: 1 確認カードをクリックするか、それを却下します. 俳優は、常に検証された署名入り管理者またはトークン検証された顧客です, 決してモデルの主張は誰にしません.

AIによるアクション 提案されたアクション saas. refund_invoice さん 顧客サービス [email protected] 金額・請求書 £35.66・ #INV-2291 承認する 免責事項 俳優: 検証管理者 クレジット・ログ reset_invoice · 管理者 · 所有者 ·200 · 188ms HMAC-SHA256シグ4f9a...c20b・リバーシブル・2:41日 時 役割、スコープ、パラメータをチェックして、人間がクリックします。
役割とスコープチェックサーバ側、書き込み前に
検証される変数型によって; 不規則なタイプは拒絶しました
デフォルトで人間が承認する俳優は検証されたアイデンティティです
03–04 ・サイン&監査

エンドポイントに署名し、 永続記録。

OpsIQ POST は、HMAC 署名されたペイロードを自分のエンドポイントに割り当てます。署名は、生体とタイムスタンプをカバーしているため、再生または改ざんされたリクエストがドアで拒否されます。返される瞬間、OpsIQ__は、実行したすべての監査行のキャプチャ、実行された結果、その結果、そのどのくらいの期間、および署名を記述します。

  • HMAC署名されたPOST。 エンドポイントが確認される X-OpsIQ-Signature 演技前の身体に。
  • 再生防止。 署名されたタイムスタンプは、古いペイロードが再燃することはできませんを意味します。
  • 永久的な監査の列: 俳優, アクション, 結果 200, 期間 188ms 署名、追加のみ。
  • デザインでリバーシブル。 ミュート列は、次のコントロールを設定し、ロールバックできます。
返金_請求書 · 管理者 · 所有者200 · 188ms · sig 4f9a... c20b · 2:41 PM
リバーシブル ↩
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
ガバナンス層

周りに置いた3つの制御 あらゆるアクション。

これらは、あなたが見ていた旅行を巻き込む制御です: 2があなたを待っていたかどうかを決めるダイヤル、アクションが提供されているかどうかを決定するゲート、そして、そのようにするための書き込みを安全にするというアンドー。

トラスト・ダイヤル

アクションごとに自律性を設定し、いつでもダイヤルして、全ての実行は監査されます。

Suggest コルテ オートパイロット
  • Suggest ドラフトだけ; 何も人がいない実行しません。
  • Copilot ワンクリックでカードを承認します。
  • Autopilot レート、値、スコープガードレール内でのみ実行します。

許可と範囲

表面は、そのことを食べるロールとスクーピング 不定休: 不正なマッチは、アクションを完全に隠します。

提供: 隠されて・閉塞が失敗
  • ミスマッチはアクションを隠すので、ブロックされただけでなく提供されていません。
  • 役割はあらゆる契約をゲートに入れます: owner / admin / support / custom.
  • 俳優は、認証された署名入り管理者またはトークン検証された顧客です。

デザインでリバーシブル

ミュートアクションは逆に宣言できるので、同じ監査行から間違った呼び出しが返されます。

スケジュール 再活性化 返金保証 再充電
  • ペアのような suspendreactivate とりあえず refundre-charge.
  • 監査行からロールバックを直接ワンクリックします。
  • 逆転はリンクされ、署名され、監査されます。
オートパイロット、フェンス

クリックなしでオートパイロットが実行します。 制限なしのものはありません。

人体を外すと、署名されたPOSTが消える前に、3つのフェンスがその場所を取り、すべての強制サーバー側が移動します。 それらのいずれかをヒットするアクションは静かにスキップされていません。 それは人間の承認キューに戻り、2人が住んでいた場所を正確に打ちます。

01 · 割合

レート制限

アクションの火をどのくらい頻繁にキャップ per hour, per day または per week なので、ランダウェイループは何もドレインできない。

02 · 値

価値のキャップ

単一の呼び出しまたは一日中は移動することができます:最大 per transaction とりあえず per day.

03 · スコープ

スコープフェンス

秘密のオートパイロットに department, region または segment, アクションごと.

パーキング

ヒューマンキュー

制限をヒットし、アクションは明示的な承認のために人間のキューに戻ります。サイレントに落としません。

オートパイロット・ガードレール内 ガードライル・フェンス レート制限・値キャップ・スコープ 限界内の火炎 レート/時間 バリュー/日 スコープ dept: 請求 到達限界 → 人間のために駐車 人間による本質的な探求 ガードレールを上回るものは、人を待つのは、黙って落ちません。
一度に宣言する

一度に宣言し、AI すぐに学びます。

これは、旅全体が実現できる契約です。一度行動を宣言し、AIはすぐに提案することができます。契約上のすべてのフィールドは、ガバナンスが本物で自己文書化されています。そして、アクションは型付きプロンプトから生まれません。ワークフローやルールは、同じゲートを介して、それらを提案することができます。

一度登録

  • 完全記載された1つの契約: 名前、パラメータ、表面、役割、確認、エンドポイント、および逆の記述は、同時にそれを管理します。
  • コネクターの自動登録。 ストライプ,Shopify, WHMCSそして、OpsIQSaaS は、手持ちの操作を持っていません。
  • まずは、 サンドボックスと署名されたWebhookテスターは、それが生産に触れる前にアクションを検証します。

トリガー、タイプされただけでなく

  • ワークフローは手渡します。 ワークフローステップ(send_email, webhook, set_status...) クローンティックとアクションにオフ手が進行します。
  • ライフサイクルや積極的なルールも。 ステージプロモーション(リード→トライアル→ペイメント)またはビジター行動ルールは、同じスコープ、ロール、確認、サイン、監査ゲートを介してアクションを提案することができます。
コネクターによって自動登録される ストライプ Shopify WHMCS OpsIQSaaSの特長
action.json · 契約 { キーワード : 「saas. suspend_license」, 「表面」 : [admin], ルーズ : [所有者], 「コンバーム」 : 「常に」 「リバーシブル」 : 本当、 エンドポイント : "https://api.you…" } アクション発見・AIが提案できるようになりました
トリガー → アクションパイプライン ワークフロー 手順 · send_email ライフサイクルルール トライアル → 支払い 実用的なルール タイム・オン・ページ ≥ 60s_ アクション ツイート スコープ・役割・サイン 実行する 同じ門を通る全てのトリガーファネルと同一の監査ログ。
自己文書化

旅を動力とする契約 独自のドキュメントを書いてください。

あらゆるフィールドがコントラクトの一部であるため、アクションはそれ自体を記述します。 パラメータはタイプと検証を運びますので、無効なパラメータは、周りの改良ではなく拒否されます。 エイリアスは、実際に正式なキーにどのような人がタイプしているかをマップします。 破壊的なフラグとソースの追跡はレコードの一部です。 レジストリ全体をOpenAPIリファレンスにエクスポートし、アクションは彼らが存在する瞬間を文書化されます。

actions.json ワン・コントラクト params schema label · desc · category AI hint aliases destructive flag source tracking
  • 型付きパラメータスキーマ。 型と検証は、組み込みで構築されます。パターンは、 INV-* 強制的には、推測しません。
  • 自走分野。 ラベル、説明、カテゴリは、人間やAIにそれぞれ読みやすくなります。
  • AIのヒントとエイリアス。 自然に気づくと、正統な鍵に「アダムのお金が戻ってくる」という点で、 saas.refund_invoice.
  • 破壊的なフラグとソースの追跡。 ミューテートや各実行がどこから来たのか、契約記録ごとに記録されます。
輸出入 オープンソース: /actions/refund_invoice および、自動的に発生される完全なレジストリ。
コネクターの自動登録ストライプ,Shopify, WHMCS, OpsIQSaaS: アクションは有効に表示されます。
Sandbox +署名されたテスター生産に触れる前にアクションを起こします。
クラウドまたはセルフホスティング同じパス、行動的なドリフトはありません。
自分のモデルを持参Anthropic, OpenAI, Gemini, グルクまたは自己ホスト.
審判の正直な比較

OpsIQ_ アクションと対 ungoverned AIの代理店。

LLMをツールにまっすぐにワイヤーで縛る自動エージェントは高速で、アンバウンドです。違いはインテリジェンスではありません。それは契約、ゲート、そしてその周りのトレイルです。ここではフェアバージョンです。

機能の能力未読AIエージェントOpsIQ_ アクション
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
自律制御 All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
自分のモデルを持参 Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
機能リスト

全てで AIアクション.

あらゆる機能、グループ化。★は、スタンドアウトをマークします。

スタッフ何ができるか
コアガバナンスと確認
型アクション契約 ★すべてのアクションは宣言されるJSONスキーマ:名前、パラメータ、スコープ、ロール、ポリシー、エンドポイント。AIは定義したスロットを埋めます。
ヒューマン承認ゲート ★人が承認するクリックするまでの突然変異は実行されません。
パーアクション確認ポリシー決して/一度だけセッション/常に; リスクのある行動は、常に確認を必要とする。
必須確認フラグ 新着情報機密行為に対する強制確認、ポリシーのデフォルトとは独立。
確認カードUI正確なアクション、パラメータ、権限の事前のプレビュー。
セキュリティと信頼
HMAC-SHA256 署名 ★生体の上に署名したPOSTは、暗号化証拠で検証をエンドポイントに終止符します。
認定された俳優のアイデンティティ ★俳優は、AIの主張を決して、セッションから来ています。
タイムスタンプ&リプレイ保護 新着情報昔のタイムスタンプは拒否されるので、キャプチャされたコールは再生できません。
許可とアクセス
表面とロールスキャッピング ★表面と役割によってスコープ付けされた1つのレジストリは、決して重複しない、閉じる失敗します。
人工知能面の高度化 ★管理面にのみ、特権行為が存在します。管理者と顧客AIは重複しません。
顧客面での読み取り専用表面顧客AIは読み取れるが、書き込めないため、クローズドに失敗します。
書き込みのみの表面スコープ 新着情報どんな文脈も読み込まなくても実行される表面。
自律制御
信頼ダイヤル自律レベル ★提案からコピロットへオートパイロットへ、各アクションをダイヤルします。
オートパイロットガードレール ★Autopilot は、サーバー側のレート制限、値のキャップ、スコープフェンス内でのみ実行されます。
アクションごとのレート制限 新着情報アクションが1時間、日、週に火を通す頻度をキャップします。
価値のキャップの執行 新着情報トランザクション(または一日中)の値をバウンドすると、移動できます。
Autopilotの規模の囲うこと 新着情報部門、地域、またはセグメントにオートパイロットを制限します。
パーアクション自律性トグル 新着情報アクションを個別にダイヤルし、いつでもバックアップします。
提案モード(案のみ) 新着情報人工知能のドラフト。何かが実行する前に承認された人。
Copilotモード(ワンクリック) 新着情報確認カードは、ワンの明示的な承認がクリックを待ちます。
ロールバック&アンド
デザインによるリバーシブルなアクション ★逆に宣言し、ワンクリックで間違った呼び出しをロールバックします。
アクションリンクされた逆転 新着情報監査は元々リンクを結び、チェーンが追跡可能にとどまるので逆転させます。
コンプライアンス・監査
目隠しログ ★俳優、行動、パラム、結果、ステータス、期間、署名は失われません。
エンドポイント応答ロギング 新着情報監査でキャプチャされたバックエンドからステータス、身体、レイテンシ。
オートメーション統合
トリガーされたアクション ★ワークフロー、ライフサイクルルール、およびプロアクティブなルールは同じ門を通した提案を行います。
ワークフローアクションの統合ワークフローの手順は、アクション契約に渡すことができます。
ライフサイクルルールアクション統合ステージプロモーション(リード→トライアル→ペイイング)は、フォローオンアクションを提案できます。
積極的なルールアクション統合ビジター行動規則(ページ、スクロールの時間、ビュー)はアクションをトリガーできます。
AIのアライメントとワークフロー
意図的なマッチング(即興ではありません) ★プレーン・イングリッシュは、登録契約に解決する、またはまったく何も解決しません。
提案 → 承認 → → 実行 → 監査 ★四分、追跡可能なステップ。それらのいずれかのあなたの。
柔軟性と統合
モデルニュートラルプラットフォーム同じアクションレイヤーは、任意のプロバイダや自ホストモデルのために動作します。
JSON バックエンドの互換性WHMCS, カスタマイズSaaS, WordPress, ERP: HTTP + JSON_ を話すもの。
行動レジストリと発見アクション。jsonコネクターのオートディスカバリー:一度宣言して下さい、AIはそれをすぐに学びます。
コネクターによるアクションコネクターおよびその操作を自動的に有効化します。
アクションごとのサンドボックスエンドポイント 新着情報製造に触れる前にテストエンドポイントでアクションをポイントします。
API アクションの発見 新着情報エンドポイントは完全な契約を返し、アクションは経由して発見可能API.
構成および組織
アクションパラメータスキーマ 新着情報型と検証を宣言する。無効な入力は拒否され、未承認される。
生活文書としての契約 新着情報契約書自体:名前、パラメータ、意図した1つの場所で。
パーアクションの説明とラベル 新着情報読みやすいUIラベルと各アクションのプロスの説明。
アクションカテゴリタグ付け 新着情報レジストリを販売/サポート/請求/管理者によって組織します。
源のコネクターの追跡 新着情報各アクションを出荷するコネクタを知る
AIのヒントテキスト 新着情報それぞれのアクションを使用するときにモデルを指示するプロスヒント。
破壊的なアクションフラグ 新着情報厳しいガードレールの高リスクアクションをマークします。
アクション ラップ エイリアシング 新着情報一般的な名前を漢字の型に表示して、正式なアクションキーにマップします。
よくある質問

アクションの質問, 回答する。

全員がAIがバックエンドに触れる前に尋ねる:確認、自律性、ロールバック、スコープ、モデル。

いいえ。確認ポリシーはサーバー側で強制されます。AIは確認済み=trueフラグを偽装することはできません。アクションランナーは、ポリシーが人間の承認を必要とする行動のためにAIの承認された確認値を無視します。
各アクションは、コントロールする自律性レベルを処理します。 提案(のみ)、コピロット(ワンクリックヒューマン承認)、またはオートパイロット(インキュベーション制限、値キャップ、スコープガードレール内で実行)。 アクションごとに設定し、いつでもバックアップできます。 デフォルトで最も安全なレベル。
はい、逆契約を宣言する場合:再活性化とペアを中断し、再充電で返金します。 監査ログからロールバックをクリックする。 OpsIQ サインをオンにして、逆に実行し、リンクされた監査行を書きます。これにより、チェーン全体が追跡可能になります。
あらゆるアクションは、表面(admin / Customer / write-only)とそれを実行する権限を持つロールを宣言します。ゲートは、検証済みのアクターを両方チェックし、クローズドを失敗します。アウトオブスコープのアクションは、AIに提供されなくても、単独で実行できます。
はい。ワークフローの手順、ライフサイクルルールのプロモーションと積極的なルール(ページビュー、ページビューの時間、スクロール深さ)はすべてアクションを提案できます。各々は同じゲート(スコープ、ロール、検証、確認ポリシー、署名されたPOSTおよび監査行)を介して流れます。そのため、ガードレールを迂回することはありません。
OpsIQ は、監査ログにエラーを表示し、管理者に返す表面を表示します。非意図的な操作のために自動的にアクションが取得されません。
はい。アクションレイヤーはモデルニュートラルです: Anthropic、 OpenAI、 Gemini、 Grok または自己ホスト型モデルです。独自のキー (BYOK) を持たせたり、管理された課金を使用します。コントラクト、ゲートおよび監査ログが同一である場合。
アクションコントラクトは JSON です。エンドポイントは、HTTP と HMAC を扱う言語でも構いません。PHP、Node、Python、Go、Rust: 全ては問題ありません。