AI Actions · 디자인에 의해 안전

AI 그 은 일 안전하다.

AI가 승인 된 백엔드 작업을 수행 할 수 있도록 (통장, 라이센스를 중단, 티켓) 심지어 원시 데이터베이스를 만지지 않고. AI는 유형의 작업을 제안합니다, OpsIQ 는 역할을 확인하고, 패러임을 검증, 인간의 쓰기를 확인합니다, 통화는 HMAC 서명을 해제하고, 모든 단계 감사 및 역전을받습니다.

Typed 활동 계약본문 바로가기HMAC 서명 통화감사 및 역
AI는 전화를 발명 할 수 없습니다
모든 글은 승인 및 로그
레벨 1개의 문. 각 활동. AI 책임 refund_invoice $48 · adam@... 계약 조건 역할: 소유자 params 유효한 의 범위 확인 승인 인간 문 · 쓰기 HMAC-SHA256의 장점 POST 서명 → 감사 로그 인증: CE 배우 : 관리자 · 소유자 결과: 200 · 188ms sig 4f9a... c20b의 의논하기 · 2:41 PM "수면" : ["관리자"] "로즈": [" 소유자"] "확인": "알웨이" "reversible": 진실
활동 계약

한 행동 여행보기 전체 파이프.

행동은 일단 등록 한 유형 계약입니다 : 같은 이름 saas.refund_invoice, 그것의 매개 변수, 표면에 그것은 생활, 그것을 실행할 수있는 역할, 확인 정책 및 서명 된 엔드 포인트. 아니 원시 SQL, 중재 전화 없음. 단일 요청을 따르십시오 ( "반환 아담의 마지막 청구서") 당신은 정확하게 모든 시간을 발생 볼 수 있습니다: AI 제안, 인간의 확인, 호출이 서명되고, 영수증은 작성됩니다.

AI는 전화를 발명 할 수 없습니다. 그것은 단지 실행할 수 있습니다 의 .

지금 재생 · saas.refund_invoice
01 제안 02 체크인 및 확인 03 서명 04 감사
01 · 버진

그것은 등록 된 계약을 제안, 또는 전혀 없습니다.

관리자 유형이 “refund Adam의 마지막 청구서”일 때 AI는 이미 알고있는 계약에 의도하고 라이브 레코드에서 매개 변수를 채우기. 그것은 전화를 무시하지 않고, 그것은 당신의 원료 데이터베이스에 도달하지 않습니다. 의도가 등록 된 행동으로지도하지 않는 경우, 아무것도 제안되지 않습니다. 전체 중지.

  • Intent, 개선하지. 일반 영어는 등록된 키로 해결합니다. saas.refund_invoice, 또는 전혀.
  • 귀하의 라이브 데이터에서 Params. 고객, 금액 및 #INV-2291 기록에서 당겨져, 모델의 추측이 없습니다.
  • 알려진 키 = rejected. 등록된 계약이 거부되지 않는 것은 달리기 전에.
  • 어떤 raw 데이터베이스 액세스. 제안은 계약 참조, 절대 SQL 및 절대 중재 전화입니다.
Intent → 계약 경기 ADMIN 유형 "refund Adam의 마지막 청구서" 액션 레지스트리 saas.suspend_license saas.refund_invoice crm.add_note delete_everything 알 수없는 키 · rejected 라이브 DATA 고객 [email protected] 금액 · 청구서 $48.00 · #INV-2291 에 대한 검색 결과 Proposed, 실행되지 않습니다. AI는 슬롯을 채웁니다; 사람이 다음을 결정합니다.
02 · 게이트

한 사람이 결정하고 서버 모든 것을 먼저 확인.

모든 것을 실행하기 전에, OpsIQ 제안 서버 측을 검증: 허용된 이 역할은, 이 표면의 범위에 있는 활동이고, 모수는 맞은 유형입니까? 그 후에 기본적인 명시한 인간적인 찬성을 기다리십시오: 확인 카드에 1개의 누르거나 그것을 쫓아. 배우는 항상 확인한 서명에서 관리 또는 토큰 승인 고객, 결코 누구든지 모형 주장하는 것을 결코.

AI에 의해 제안 된 행동 제안된 조치 saas.refund_invoice 고객 [email protected] 금액 · 청구서 $48.00 · #INV-2291 에 대한 검색 결과 승인 삭제 actor: 확인된 관리자 감사 로그 반환_invoice · 관리자 · 소유자 · 200 · 188ms HMAC-SHA256 sig 4f9a... c20b · 역대성 · 2:41 PM 역할, 범위 및 기적 검사, 그 다음 인간의 클릭.
역할 및 범위 체크server-side, 쓰기 전에
유효한 모수by type; 잘못된 유형 거부
기본적으로 앱로드actor는 검증된 정체성입니다.
03–04 · 로그인 및 감사

당신의 endpoint에 서명, 다음으로 작성 영구 기록.

OpsIQ POSTs는 자신의 엔드포인트에 HMAC 서명된 페이로드를 합니다. 서명은 원시체와 타임 탬프를 커버하므로 재플레이 또는 타당성 요청이 문에 거절됩니다. 그 순간은, OpsIQ 는 ran it, what ran, result, how long it took and the Signature를 갖는 부자 감사 행 캡쳐링을 작성합니다.

  • HMAC 위탁된 POST. 당신의 endpoint는 verifies X-OpsIQ-Signature 행동하기 전에 몸에.
  • 재플레이 증거. 서명된 타임스탬프는 이전 페이로드가 재불 할 수 없습니다.
  • 영원한 감사 행: actor, 활동, 결과 200, 기간 188ms 그리고 서명, 부록만.
  • 디자인에 의해 재편성. 각 mutating 줄은 뒤에 통제를 놓는 뒤를 구르골.
Refund_invoice · 관리자 · 소유자200 · 188ms · sig 4f9a... c20b · 2:41 PM
뒤집을 수 있는 ↩
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
층계 층

3개의 통제 당신은 주변에 놓습니다 모든 활동.

이 여행의 주위에 포장 하는 제어 이다: 당신이 당신을 위해 기다리는 두를 결정 하는 다이얼, 동작을 제안 하는 여부를 결정 하는 문, 그리고 으로 쓰기 안전 하기 위해.

신뢰의 다이얼

동작 당 자율성을 설정하고 언제 다시 다이얼, 그리고 모든 실행은 여전히 감사.

Suggest 보조 조종사 Autopilot의 특징
  • Suggest 단지 초안; 아무것도 사람이없이 실행.
  • Copilot 한 번 클릭 Approve 카드를 보여줍니다.
  • Autopilot 속도, 값 및 범위 난간 내에서만 실행합니다.

권한 및 범위

표면 scoping 플러스 역할 gating 그 실패: 실수가 완전히 행동을 숨깁니다.

제공됨 숨겨진 · 실패
  • 잘못되어 행동을 숨깁니다. 이렇게 제안하지 않고 차단되지 않습니다.
  • 역할 문 각 계약: owner / admin / support / custom.
  • actor는 인증된 서명인 admin 또는 토큰 검증된 고객입니다.

디자인에 의해 재편

mutating action canclar its inverse, 그래서 잘못된 호출 롤은 같은 감사 행에서 다시.

일시 정지 재활성화 환불 재 충전
  • 쌍 같은 suspendreactivate 그리고 refundre-charge.
  • 감사 행에서 1 클릭 롤백을 직선으로합니다.
  • 역방향은 연결되고 서명하고 감사됩니다.
Autopilot, 담

Autopilot은 클릭 없이 실행됩니다. 제한없이 결코.

인간의 클릭을 제거 할 때, 세 개의 울타리는 그 자리에 걸릴, 모든 강제 서버 측, 서명 된 POST 전에. 그들 중 하나를 기록하는 작업은 조용히 건너지지 않습니다; 그것은 2 살았던 인간 승인 큐로 다시 주차, 정확히 어디 두 살.

01 · 점수

비율 제한

자주 행동 불을 캡 per hour, per day 또는 per week 그래서 런웨이 루프는 아무것도 배수 할 수 없습니다.

02 · 값

가치 모자

단일 통화 또는 하루 종일 이동할 수있는 돈을 경계 : 최대 per transaction 그리고 per day.

03 범위

범위 울타리

Autopilot을 정의 department, region 또는 segment, 활동 당.

→ 주차

인간 큐

한계를 치고 행동은 명시적 인 접근을 위해 인간의 큐에 반환합니다. 절대 침묵으로 떨어졌다.

Autopilot · 난간 안쪽 GUARDRAIL FENCE(가라일) 비율 제한 · 가치 모자 · 범위 제한 내의 화재 RATE / 시간 VALUE / 일 스코프 dept: 청구 제한 도달 → 인간을 위해 주차하는 HUMAN APPROVAL 퀸 난간이 한 분 동안 기다리지 않고, 결코 침묵하지 마십시오.
한번에 딜

한번에 결정하고, AI 즉시 학습

이 전체 여행이 가능한 계약입니다. 한 번 행동을 선언하고 AI는 즉시 전파 할 수 있습니다. 계약의 모든 필드는 실제 및 자체 문서화가 이루어집니다. 그리고 작업은 유형의 프롬프트에서 태어난 것은 아닙니다. 워크 플로우와 규칙은 정확히 동일한 게이트를 통해도 그들을 제안 할 수 있습니다.

한 번에 등록

  • 한 계약, 완전히 설명 : 이름, 기적, 표면, 역할, 확인, 엔드포인트 및 역은 동작을 설명하고 동시에 지배합니다.
  • 커넥터 자동 등록. Stripe, Shopify, WHMCS으로OpsIQSaaS는 그들과의 행동을 가져다, 손 배선.
  • 처음에. sandbox plus 서명 된 webhook 테스터는 생산에 터치하기 전에 동작을 확인합니다.

Triggered, 뿐만 아니라 typed

  • 작업 흐름 손 떨어져. 워크플로우 단계 (Workflow step)send_email, webhook, set_status...) cron tick에 전진하고 행동으로 손을 떼어.
  • Lifecycle & proactive 규칙 너무. 단계 프로모션 (lead → Trial → paying) 또는 방문자 행동 규칙은 동일한 범위, 역할, 확인, 서명 및 감사 문을 통해 행동을 제안 할 수 있습니다.
커넥터에 의해 자동 등록 Stripe Shopify WHMCS OpsIQ SaaS(주)
action.json · 계약 { "키" : "사스. suspend_license", "표면" : ["관리자"], "로즈" : [" 소유자"], "확인" : "항로", "역할 수 있는" : 진정한, "endpoint"의 장점 : "https://api.you…" } Action found · AI가 이제 그것을 제안 할 수 있습니다
Trigger → 동작 파이프라인 WORKFLOW(일) 단계 · send_email LIFECYCLE의 바퀴 평가 → 지급 RULE의 특징 시간_on_page ≥ 60s * 이름 게이트 범위 · 역할 · 기호 실행됨 동일한 게이트를 통해 모든 트리거 깔때기, 같은 감사 로그.
자동 문서

여행에 대한 하나의 계약, 그리고 그 자체의 docs를 썼다.

모든 필드는 계약의 일부이기 때문에, 행동은 자체를 설명합니다. 매개 변수는 유형과 검증을 수행하므로 잘못된 기적은 주변을 improvised보다 오히려 거부됩니다. 사별지도는 실제로 공산주의 키 유형; 파괴적인 깃발 및 소스 추적은 기록의 일부입니다. OpenAPI 참조에 전체 레지스트리를 내보내고 작업이 존재하는 순간을 문서화합니다.

actions.json 1개의 통제 팸스콧 상표 · desc · 종류 AI 힌트 aliases 관련 상품 관련 제품
  • 유형 매개 변수 schema. 유형과 검증은 내장되어 있습니다. 패턴 INV-* 시행되지 않은, 추측하지.
  • 자기 파열장. 라벨, 설명 및 범주는 인간과 AI와 같은 각 행동을 읽을 수 있습니다.
  • AI 힌트 & 별칭. 지도 자연 phrasing 에 the canonical 키 그래서 “그ive Adam 그의 돈 뒤” 여전히 해결에 saas.refund_invoice.
  • 파기방법 및 소스 추적. 각 계약은 mutates 및 각 실행이 왔을지 여부를 기록합니다.
수출입 OpenAPI: /actions/refund_invoice 그리고 전체 레지스트리, 생성된 자동으로.
커넥터 자동 등록Stripe, Shopify, WHMCS, OpsIQ SaaS: 동작은 활성화합니다.
Sandbox + 서명 테스터생산에 맞게 작업을 수행.
클라우드 또는 자체 호스팅동일한 경로, 행동 무인.
당신의 자신의 모델을 가져Anthropic, OpenAI, Gemini, Grok 또는 자체 호스팅.
⚖️ 정직한 비교

OpsIQ 액션 vs ungoverned AI 대리인.

LLM을 바로 연결하는 자율 에이전트는 빠르고 비행되지 않습니다. 차이는 지능이 아닙니다. 그것은 계약, 게이트 및 흔적입니다. 여기에 공정한 버전입니다.

기능 제품AI 에이전트OpsIQ 동작
AI가 호출 할 수있는 것 공구 층이 노출되는 것 등록된 유형 계약만
쓰기 전에 승인 즉시 실행 기본으로 인간의 문 (Copilot)
권한 및 역할 scoping 보통 1개의 담요 credential 행동 · 표면 + 역할 · 실패
매개 변수 검증 모델 출력을 신뢰 유형의 schema · 잘못된 입력 거부
통화에 대한 탬퍼 보호 거의 서명 HMAC-SHA256 원료 몸 + 타임스탬프
Autonomy 통제 모든 것 신뢰 다이얼 · 건 → Copilot → Autopilot
각 업무 감사 부분 로그, 어떤 경우 Immutable: 배우, 기적, 결과, 내구
의성 수동 정리 선언 된 inverse · 한 번 클릭 롤백
의약한 데이타 종종 직접 DB / 쉘 절대로, 당신의 내점만
안전 규칙에 의해 삼가 분리, ungated 경로 워크플로우 및 유동적 규칙의 동일한 게이트
당신의 자신의 모델을 가져 보통 그렇습니다 Anthropic / OpenAI / Gemini / Grok / 자체 호스팅
전체 기능 목록

모든 걸 AI 활동.

모든 기능, 그룹화. ★는 서 밖으로 표시.

기능어떻게 해야 하나요?
핵심 거버넌스 및 확인
입력된 행동 계약 ★모든 동작은 선언된 JSON schema: 이름, 파라스, 범위, 역할, 정책, 엔드포인트입니다. AI는 정의된 슬롯을 채웁니다.
인간 승인 문 ★아무것도 mutating run until the person clicks Approve.
Per-action 확인 정책결코 / 한 번에 - 세션 / 항상; 위험 작업은 항상 확인해야합니다.
Requires-confirmation 플래그 의 새로운민감한 행동에 힘 확인, 정책 기본의 독립적 인.
인증 카드 UI정확한 행동, params 및 역할은 승인하기 전에 미리 볼 수 있습니다.
보안 및 신뢰
HMAC-SHA256 서명 ★posT를 원료 몸에 서명하여 암호 증거로 검증합니다.
인증 된 배우 정체 ★배우는 세션에서 온다, AI의 주장이 없다.
Timestamp & 재생 보호 의 새로운오래된 타임스탬프가 거부되므로 캡처 된 통화는 재생되지 않습니다.
권한 및 액세스
표면 & 역할 득점 ★표면과 역할에 의해 원스레지스트리, 관객경쟁, 실패, 결코 과잉.
Admin AI 표면 ★Privileged 작업은 관리자 표면에서만 존재합니다. admin 및 고객 AI는 결코 과잉하지 않습니다.
고객 회의 읽기 전용 표면고객 AI는 읽을 수 있지만 쓸 수 없습니다. 그래서 닫히지 못합니다.
글쓰기 전용 표면 범위 의 새로운어떤 상황에 대한 판독 없이 실행되는 표면.
Autonomy 통제
신뢰의 자율성 수준 ★Copilot에서 Autopilot에 대한 제안에서 각 행동을 다이얼.
Autopilot 난간 ★Autopilot는 서버 측 비율 한계, 가치 모자 및 범위 담 안쪽에만 실행합니다.
행동 당 제한 비율 의 새로운자주 행동이 시간, 일 또는 주 당 불을 수 있는지 모자.
Value cap의 장점 의 새로운거래의 가치를 경계 (또는 하루 전체) 이동할 수 있습니다.
Autopilot에서 검술하는 범위 의 새로운부서, 지역 또는 세그먼트에 Autopilot을 제한하십시오.
Per-action 자율성 toggle 의 새로운각 행동을 독립적으로 옮기고 즉시 돌려줍니다.
제안 모드 (초안 전용) 의 새로운AI 초안; 어떤 실행 전에 사람 approves.
Copilot 모드 (한 번 클릭) 의 새로운확인 카드는 1 개의 명시된 Approve 클릭을 기다립니다.
롤백 & undo
디자인에 의한 대화 ★구절을 결정하고 한 번의 클릭으로 잘못 전화를 롤.
행동 연결 된 반전 의 새로운감사 링크 원본과 역방향 그래서 체인은 추적 할 수 있습니다.
준수 및 감사
Immutable 감사 로그 ★배우, 행동, 기적, 결과, 상태, 지속 가능성 및 서명, 결코 잃지 않는.
Endpoint 응답 로깅 의 새로운감사에 의거한 백엔드에서 상태, 몸과 대기시간.
자동화 통합
트리거 작업 ★Workflows, Lifecycle 규칙 및 동일한 게이트를 통해 번영 규칙.
Workflow 작업 통합Workflow 단계는 작업 계약에 손을 넣을 수 있습니다.
Lifecycle 규칙 활동 통합단계 프로모션 (lead → Trial → paying)은 다음 동작을 제안 할 수 있습니다.
Proactive 규칙 활동 통합방문자 행동 규칙 (페이지, 스크롤의 시간,보기)을 트리거 할 수 있습니다.
AI 정렬 및 워크플로우
Intent matching (예금 없음) ★일반 영어는 등록된 계약에 대해 해결하거나 전혀 없습니다.
Propose → approve → 실행 → 감사 ★4 명시, 추적 단계; 그들 중 하나.
유연성 및 통합
모델 중립 플랫폼동일한 작업 층은 어떤 공급자 또는 각자 주인 모형을 위해 작동합니다.
JSON 백엔드 호환성WHMCS, 사용자 정의 SaaS, WordPress, ERP: HTTP + JSON 를 말하는 것은 아무것도.
활동 등록 및 발견action.json plus 커넥터 자동 발견 : 한 번 선언, AI는 즉시 학습.
연결관 shipped 활동커넥터 및 작업이 자동으로 나타납니다.
Sandbox endpoint / 액션 의 새로운생산에 터치하기 전에 테스트 엔드포인트에서 동작을 합니다.
API 행동의 발견 의 새로운endpoint는 전체 계약을 반환하므로 동작은 API 를 통해 발견 할 수 있습니다.
구성 및 조직
활동 모수 schema 의 새로운Declare 유형과 검증; 잘못된 입력은 거부되지 않습니다, improvised.
생활 문서로 계약 의 새로운계약 문서 자체 : 이름, 기적 및 한 곳에서 의도.
Per-action 설명 및 라벨 의 새로운각 작업에 대한 읽을 수있는 UI 라벨과 prose 설명.
활동 카테고리 tagging 의 새로운판매 / 지원 / 청구 / 관리자에 의해 레지스트리를 구성합니다.
Source connector 추적 의 새로운각 동작을 배송하는 것을 알고 있습니다.
AI 힌트 텍스트 의 새로운prose hint는 각 활동을 사용할 때 모델을 안내합니다.
관련 항목 의 새로운엄격한 난간에 대한 높은 위험 조치 표시.
활동 보고 aliasing 의 새로운일반 이름의 사람들이 canonical 행동 키에 입력합니다.
자주 묻는 질문

활동 질문, 답했다.

모든 팀은 AI가 백엔드를 만질 수 있기 전에 요청합니다. 확인, 자율성, 롤백, 범위 및 모델.

No. 확인 정책은 서버 측에 시행됩니다. AI는 확인된 = true 플래그를 가짜지 않습니다. 이 행동 주자는 정책이 인간 승인을 필요로 하는 행동을 위한 AI 공급 확인 된 값을 무시합니다.
각 행동은 자율적 수준의 제어를 수행합니다. 제안 (초안), Copilot (인터페이스 인 승인) 또는 Autopilot (인터페이스 제한, 값 캡 및 범위 난간). 당신은 행동 당 설정하고 언제든지 다시 돌아갈 수 있습니다. 가장 안전한 수준으로 새로운 행동 기본.
예, 역대 계약 선언 : 재활성화, 재충전으로 환불을 가진 쌍을 중단합니다. 감사 로그에서 롤백을 클릭; OpsIQ 표지판을 실행하고 연결 감사를 작성하여 전체 체인은 추적 할 수 있습니다.
모든 행동은 표면 (admin / 고객 / 쓰기 전용)을 선언하고 실행 할 수있는 역할. 게이트는 모두에 대한 검증 된 배우를 확인하고 닫히지 않습니다. 아웃 -의스코어 행동은 AI에 제공되지 않습니다, 혼자 실행하십시오.
예. 워크 플로우 단계, 라이프 사이클링 프로모션 및 유동 규칙 (페이지보기, 페이지의 시간, 스크롤 깊이) 모든 작업을 제안 할 수 있습니다. 같은 게이트 (경경, 역할, 유효성, 확인 정책, 서명 POST 및 감사 행)을 통해 모든 흐름은 경비를 우회하지 않습니다 자동화.
OpsIQ 는 감사 로그에 오류를 표시하고 관리자로 돌아갑니다. 동작은 비정상 조작을 위해 자동으로 검색되지 않습니다.
예. 동작 층은 모델 중립입니다 : Anthropic, OpenAI, Gemini, Grok 또는 자체 호스팅 모델. 자신의 키 (BYOK)를 가져 오거나 관리 청구를 사용하십시오. 계약, 게이트 및 감사 로그가 동일합니다.
동작 컨트랙트는 JSON 입니다. 엔드포인트는 HTTP와 HMAC를 처리하는 모든 언어에 있을 수 있습니다. PHP, Node, Python, Go, Rust: all fine.