AI Actions · 디자인에 의해 안전

AI 그 은 일 안전하다.

AI가 승인 된 백엔드 작업을 수행 할 수 있도록 (통장, 라이센스를 중단, 티켓) 심지어 원시 데이터베이스를 만지지 않고. AI는 유형의 작업을 제안합니다, OpsIQ는 역할을 확인하고, 패러임을 검증, 인간의 쓰기를 확인합니다, 통화는 HMAC 서명을 해제하고, 모든 단계 감사 및 역전을받습니다.

Typed 활동 계약본문 바로가기HMAC 서명 통화감사 및 역
AI는 전화를 발명 할 수 없습니다
모든 글은 승인 및 로그
레벨 1개의 문. 각 활동. AI 책임 refund_invoice €41.70· adam@... 계약 조건 역할: 소유자 params 유효한 의 범위 의논하기 의 특징 인간 문 · 쓰기 HMAC-SHA256의 장점 POST 서명 → 관련 링크 인증: CE 배우 : 관리자 · 소유자 결과: 200 · 188ms sig 4f9a... c20b의 의논하기 · 2:41 PM "surface": ["admin"] "로즈": [" 소유자"] "확인": "알웨이" "reversible": 진실
활동 계약

한 행동 여행보기 전체 파이프.

행동은 일단 등록 한 유형 계약입니다 : 같은 이름 saas.refund_invoice, 그것의 매개 변수, 표면에 그것은 생활, 그것을 실행할 수있는 역할, 확인 정책 및 서명 된 엔드 포인트. 아니 원시 SQL, 중재 전화 없음. 단일 요청을 따르십시오 ( "반환 아담의 마지막 청구서") 당신은 정확하게 모든 시간을 발생 볼 수 있습니다: AI 제안, 인간의 확인, 호출이 서명되고, 영수증은 작성됩니다.

AI는 전화를 발명 할 수 없습니다. 그것은 단지 실행할 수 있습니다 의 .

지금 재생 · saas.refund_invoice
01 의제 02 Check & confirm 03 의 의 04 의논하기
01 · 버진

그것은 등록 된 계약을 제안, 또는 전혀 없습니다.

관리자 유형이 “refund Adam의 마지막 청구서”일 때 AI는 이미 알고있는 계약에 의도하고 라이브 레코드에서 매개 변수를 채우기. 그것은 전화를 무시하지 않고, 그것은 당신의 원료 데이터베이스에 도달하지 않습니다. 의도가 등록 된 행동으로지도하지 않는 경우, 아무것도 제안되지 않습니다. 전체 중지.

  • Intent, 개선하지. 일반 영어는 등록된 키로 해결합니다. saas.refund_invoice, 또는 전혀.
  • 귀하의 라이브 데이터에서 Params. 고객, 금액 및 #INV-2291 기록에서 당겨져, 모델의 추측이 없습니다.
  • 알려진 키 = rejected. 등록된 계약이 거부되지 않는 것은 달리기 전에.
  • 어떤 raw 데이터베이스 액세스. 제안은 계약 참조, 절대 SQL 및 절대 중재 전화입니다.
Intent → 계약 경기 ADMIN 유형 "refund Adam의 마지막 청구서" 관련 기사 suspend_license의 장점 saas. refund_invoice _ 바카라사이트 crm. add_note의 특징 delete_everything 알 수없는 키 · rejected 라이브 DATA 제품정보 [email protected] 금액 · 청구서 €41.70 · #INV-2291 에 대한 검색 결과 Proposed - 실행되지 않습니다. AI는 슬롯을 채웁니다. 사람이 다음을 결정합니다.
02 · 게이트

한 사람이 결정하고 서버 모든 것을 먼저 확인.

모든 것을 실행하기 전에, OpsIQ 제안 서버 측을 검증: 허용된 이 역할은, 이 표면의 범위에 있는 활동이고, 모수는 맞은 유형입니까? 그 후에 기본적인 명시한 인간적인 찬성을 기다리십시오: 확인 카드에 1개의 누르거나 그것을 쫓아. 배우는 항상 확인한 서명에서 관리 또는 토큰 승인 고객, 결코 누구든지 모형 주장하는 것을 결코.

AI에 의해 제안 된 행동 관련 상품 saas. refund_invoice _ 바카라사이트 제품정보 [email protected] 금액 · 청구서 €41.70 · #INV-2291 에 대한 검색 결과 의 특징 뚱 베어 actor: 확인된 관리자 관련 링크 반환_invoice · 관리자 · 소유자 · 200 · 188ms HMAC-SHA256 sig 4f9a... c20b · 역대성 · 2:41 PM 역할, 범위 및 기적 검사 — 그 후 인간의 클릭.
역할 및 범위 체크server-side, 쓰기 전에
유효한 모수by type; 잘못된 유형 거부
기본적으로 앱로드actor는 검증된 정체성입니다.
03–04 · 로그인 및 감사

당신의 endpoint에 서명, 다음으로 작성 영구 기록.

OpsIQ POSTs는 자신의 엔드포인트에 HMAC 서명된 페이로드를 합니다. 서명은 원시체와 타임 탬프를 커버하므로 재플레이 또는 타당성 요청이 문에 거절됩니다. 그 순간은, OpsIQ는 ran it, what ran, result, how long it took and the Signature를 갖는 부자 감사 행 캡쳐링을 작성합니다.

  • HMAC 위탁된 POST. 당신의 endpoint는 verifies X-OpsIQ-Signature 행동하기 전에 몸에.
  • 재플레이 증거. 서명된 타임스탬프는 이전 페이로드가 재불 할 수 없습니다.
  • 영원한 감사 행: actor, 활동, 결과 200, 기간 188ms 그리고 서명, 부록만.
  • 디자인에 의해 재편성. 각 mutating 줄은 뒤에 통제를 놓는 뒤를 구르골.
Refund_invoice · 관리자 · 소유자200 · 188ms · sig 4f9a... c20b · 2:41 PM
↩ ⁇
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
층계 층

3개의 통제 당신은 주변에 놓습니다 모든 활동.

이 여행의 주위에 포장 하는 제어 이다: 당신이 당신을 위해 기다리는 두를 결정 하는 다이얼, 동작을 제안 하는 여부를 결정 하는 문, 그리고 으로 쓰기 안전 하기 위해.

신뢰의 다이얼

동작 당 자율성을 설정하고 언제 다시 다이얼, 그리고 모든 실행은 여전히 감사.

Suggest 팟캐스트 Autopilot의 특징
  • Suggest 단지 초안; 아무것도 사람이없이 실행.
  • Copilot 한 번 클릭 Approve 카드를 보여줍니다.
  • Autopilot 속도, 값 및 범위 난간 내에서만 실행합니다.

권한 및 범위

표면 scoping 플러스 역할 gating 그 실패: 실수가 완전히 행동을 숨깁니다.

의 모든 것 숨겨진 · 실패
  • 잘못되어 행동을 숨깁니다. 이렇게 제안하지 않고 차단되지 않습니다.
  • 역할 문 각 계약: owner / admin / support / custom.
  • actor는 인증된 서명인 admin 또는 토큰 검증된 고객입니다.

디자인에 의해 재편

mutating action canclar its inverse, 그래서 잘못된 호출 롤은 같은 감사 행에서 다시.

뚱 베어 재활성화 의논하기 재 충전
  • 쌍 같은 suspendreactivate 의 의 refundre-charge.
  • 감사 행에서 1 클릭 롤백을 직선으로합니다.
  • 역방향은 연결되고 서명하고 감사됩니다.
Autopilot, 담

Autopilot은 클릭 없이 실행됩니다. 제한없이 결코.

인간의 클릭을 제거 할 때, 세 개의 울타리는 그 자리에 걸릴, 모든 강제 서버 측, 서명 된 POST 전에. 그들 중 하나를 기록하는 작업은 조용히 건너지지 않습니다; 그것은 2 살았던 인간 승인 큐로 다시 주차, 정확히 어디 두 살.

01 · 점수

비율 제한

자주 행동 불을 캡 per hour, per day 또는 per week 그래서 런웨이 루프는 아무것도 배수 할 수 없습니다.

02 · 값

가치 모자

단일 통화 또는 하루 종일 이동할 수있는 돈을 경계 : 최대 per transaction 의 의 per day.

03 범위

범위 울타리

Autopilot을 정의 department, region 또는 segment, 활동 당.

→ 주차

인간 큐

한계를 치고 행동은 명시적 인 접근을 위해 인간의 큐에 반환합니다. 절대 침묵으로 떨어졌다.

Autopilot · 난간 안쪽 GUARDRAIL FENCE(가라일) 비율 제한 · 가치 모자 · 범위 제한 내의 화재 RATE / 시간 VALUE / 일 스코프 dept: 청구 제한 도달 → 인간을 위해 주차하는 HUMAN APPROVAL QUEUE _ 재미 있는 산 난간이 한 사람에 대한 기다리는 것은 결코 침묵하지 않습니다.
한번에 딜

한번에 결정하고, AI 즉시 학습

이 전체 여행이 가능한 계약입니다. 한 번 행동을 선언하고 AI는 즉시 전파 할 수 있습니다. 계약의 모든 필드는 실제 및 자체 문서화가 이루어집니다. 그리고 작업은 유형의 프롬프트에서 태어난 것은 아닙니다. 워크 플로우와 규칙은 정확히 동일한 게이트를 통해도 그들을 제안 할 수 있습니다.

한 번에 등록

  • 한 계약, 완전히 설명 : 이름, 기적, 표면, 역할, 확인, 엔드포인트 및 역은 동작을 설명하고 동시에 지배합니다.
  • 커넥터 자동 등록. 줄무늬, Shopify, WHMCS 및 OpsIQ SaaS는 그와 행동을 가져다줍니다.
  • 처음에. sandbox plus 서명 된 webhook 테스터는 생산에 터치하기 전에 동작을 확인합니다.

Triggered, 뿐만 아니라 typed

  • 작업 흐름 손 떨어져. 워크플로우 단계 (Workflow step)send_email, webhook, set_status...) cron tick에 전진하고 행동으로 손을 떼어.
  • Lifecycle & proactive 규칙 너무. 단계 프로모션 (lead → Trial → paying) 또는 방문자 행동 규칙은 동일한 범위, 역할, 확인, 서명 및 감사 문을 통해 행동을 제안 할 수 있습니다.
커넥터에 의해 자동 등록 스트라이프 Shopify WHMCS OpsIQ SaaS(주)
action.json · 계약 { "키" : "사스. suspend_license", "표면" : ["관리자"], "로즈" : [" 소유자"], "확인" : "항로", "역할 수 있는" : 진정한, "endpoint"의 장점 : "https://api.you…" } Action found · AI가 이제 그것을 제안 할 수 있습니다
Trigger → 동작 파이프라인 WORKFLOW(일) 단계 · send_email LIFECYCLE의 바퀴 평가 → 지급 RULE의 특징 시간_on_page ≥ 60s * 이름 의논하기 범위 · 역할 · 기호 의 확장 동일한 게이트를 통해 모든 트리거 깔때기 - 그리고 동일한 감사 로그.
자동 문서

여행에 대한 하나의 계약, 그리고 그 자체의 docs를 썼다.

모든 필드는 계약의 일부이기 때문에, 행동은 자체를 설명합니다. 매개 변수는 유형과 검증을 수행하므로 잘못된 기적은 주변을 improvised보다 오히려 거부됩니다. 사별지도는 실제로 공산주의 키 유형; 파괴적인 깃발 및 소스 추적은 기록의 일부입니다. OpenAPI 참조에 전체 레지스트리를 내보내고 작업이 존재하는 순간을 문서화합니다.

actions.json 1개의 통제 params schema label · desc · category AI hint aliases destructive flag source tracking
  • 유형 매개 변수 schema. 유형과 검증은 내장되어 있습니다. 패턴 INV-* 시행되지 않은, 추측하지.
  • 자기 파열장. 라벨, 설명 및 범주는 인간과 AI와 같은 각 행동을 읽을 수 있습니다.
  • AI 힌트 & 별칭. 지도 자연 phrasing 에 the canonical 키 그래서 “그ive Adam 그의 돈 뒤” 여전히 해결에 saas.refund_invoice.
  • 파기방법 및 소스 추적. 각 계약은 mutates 및 각 실행이 왔을지 여부를 기록합니다.
수출입 OpenAPI를: /actions/refund_invoice 그리고 전체 레지스트리, 생성된 자동으로.
커넥터 자동 등록Stripe, Shopify, WHMCS, OpsIQ SaaS: 동작은 활성화합니다.
Sandbox + 서명 테스터생산에 맞게 작업을 수행.
클라우드 또는 자체 호스팅동일한 경로, 행동 무인.
당신의 자신의 모델을 가져Anthropic, OpenAI, Gemini, Grok 또는 자체 호스팅.
ܧ️ 정직한 비교

OpsIQ 액션 vs ungoverned AI 대리인.

LLM을 바로 연결하는 자율 에이전트는 빠르고 비행되지 않습니다. 차이는 지능이 아닙니다. 그것은 계약, 게이트 및 흔적입니다. 여기에 공정한 버전입니다.

기능 제품AI 에이전트OpsIQ 동작
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Autonomy 통제 All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
당신의 자신의 모델을 가져 Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
전체 기능 목록

모든 것 AI 활동.

모든 기능, 그룹화. ★는 서 밖으로 표시.

의 특징어떻게 해야 하나요?
핵심 거버넌스 및 확인
입력된 행동 계약 ★모든 동작은 선언된 JSON schema: 이름, 파라스, 범위, 역할, 정책, 엔드포인트입니다. AI는 정의된 슬롯을 채웁니다.
인간 승인 문 ★아무것도 mutating run until the person clicks Approve.
Per-action 확인 정책결코 / 한 번에 - 세션 / 항상; 위험 작업은 항상 확인해야합니다.
Requires-confirmation 플래그 의 새로운민감한 행동에 힘 확인, 정책 기본의 독립적 인.
인증 카드 UI정확한 행동, params 및 역할은 승인하기 전에 미리 볼 수 있습니다.
보안 및 신뢰
HMAC-SHA256 서명 ★posT를 원료 몸에 서명하여 암호 증거로 검증합니다.
인증 된 배우 정체 ★배우는 세션에서 온다, AI의 주장이 없다.
Timestamp & 재생 보호 의 새로운오래된 타임스탬프가 거부되므로 캡처 된 통화는 재생되지 않습니다.
권한 및 액세스
표면 & 역할 득점 ★표면과 역할에 의해 원스레지스트리, 관객경쟁, 실패, 결코 과잉.
Admin AI 표면 ★Privileged 작업은 관리자 표면에서만 존재합니다. admin 및 고객 AI는 결코 과잉하지 않습니다.
고객 회의 읽기 전용 표면고객 AI는 읽을 수 있지만 쓸 수 없습니다. 그래서 닫히지 못합니다.
글쓰기 전용 표면 범위 의 새로운어떤 상황에 대한 판독 없이 실행되는 표면.
Autonomy 통제
신뢰의 자율성 수준 ★Copilot에서 Autopilot에 대한 제안에서 각 행동을 다이얼.
Autopilot 난간 ★Autopilot는 서버 측 비율 한계, 가치 모자 및 범위 담 안쪽에만 실행합니다.
행동 당 제한 비율 의 새로운자주 행동이 시간, 일 또는 주 당 불을 수 있는지 모자.
Value cap의 장점 의 새로운거래의 가치를 경계 (또는 하루 전체) 이동할 수 있습니다.
Autopilot에서 검술하는 범위 의 새로운부서, 지역 또는 세그먼트에 Autopilot을 제한하십시오.
Per-action 자율성 toggle 의 새로운각 행동을 독립적으로 옮기고 즉시 돌려줍니다.
제안 모드 (초안 전용) 의 새로운AI 초안; 어떤 실행 전에 사람 approves.
Copilot 모드 (한 번 클릭) 의 새로운확인 카드는 1 개의 명시된 Approve 클릭을 기다립니다.
롤백 & undo
디자인에 의한 대화 ★구절을 결정하고 한 번의 클릭으로 잘못 전화를 롤.
행동 연결 된 반전 의 새로운감사 링크 원본과 역방향 그래서 체인은 추적 할 수 있습니다.
준수 및 감사
Immutable 감사 로그 ★배우, 행동, 기적, 결과, 상태, 지속 가능성 및 서명, 결코 잃지 않는.
Endpoint 응답 로깅 의 새로운감사에 의거한 백엔드에서 상태, 몸과 대기시간.
자동화 통합
트리거 작업 ★Workflows, Lifecycle 규칙 및 동일한 게이트를 통해 번영 규칙.
Workflow 작업 통합Workflow 단계는 작업 계약에 손을 넣을 수 있습니다.
Lifecycle 규칙 활동 통합단계 프로모션 (lead → Trial → paying)은 다음 동작을 제안 할 수 있습니다.
Proactive 규칙 활동 통합방문자 행동 규칙 (페이지, 스크롤의 시간,보기)을 트리거 할 수 있습니다.
AI 정렬 및 워크플로우
Intent matching (예금 없음) ★일반 영어는 등록된 계약에 대해 해결하거나 전혀 없습니다.
Propose → approve → 실행 → 감사 ★4 명시, 추적 단계; 그들 중 하나.
유연성 및 통합
모델 중립 플랫폼동일한 작업 층은 어떤 공급자 또는 각자 주인 모형을 위해 작동합니다.
JSON 백엔드 호환성WHMCS, 사용자 정의 SaaS, WordPress, ERP: HTTP + JSON를 말하는 것은 아무것도.
활동 등록 및 발견action.json plus 커넥터 자동 발견 : 한 번 선언, AI는 즉시 학습.
연결관 shipped 활동커넥터 및 작업이 자동으로 나타납니다.
Sandbox endpoint / 액션 의 새로운생산에 터치하기 전에 테스트 엔드포인트에서 동작을 합니다.
API 행동의 발견 의 새로운endpoint는 전체 계약을 반환하므로 동작은 API를 통해 발견 할 수 있습니다.
구성 및 조직
활동 모수 schema 의 새로운Declare 유형과 검증; 잘못된 입력은 거부되지 않습니다, improvised.
생활 문서로 계약 의 새로운계약 문서 자체 : 이름, 기적 및 한 곳에서 의도.
Per-action 설명 및 라벨 의 새로운각 작업에 대한 읽을 수있는 UI 라벨과 prose 설명.
활동 카테고리 tagging 의 새로운판매 / 지원 / 청구 / 관리자에 의해 레지스트리를 구성합니다.
Source connector 추적 의 새로운각 동작을 배송하는 것을 알고 있습니다.
AI 힌트 텍스트 의 새로운prose hint는 각 활동을 사용할 때 모델을 안내합니다.
관련 항목 의 새로운엄격한 난간에 대한 높은 위험 조치 표시.
활동 보고 aliasing 의 새로운일반 이름의 사람들이 canonical 행동 키에 입력합니다.
의논하기

활동 질문, ...

모든 팀은 AI가 백엔드를 만질 수 있기 전에 요청합니다. 확인, 자율성, 롤백, 범위 및 모델.

No. 확인 정책은 서버 측에 시행됩니다. AI는 확인된 = true 플래그를 가짜지 않습니다. 이 행동 주자는 정책이 인간 승인을 필요로 하는 행동을 위한 AI 공급 확인 된 값을 무시합니다.
각 행동은 자율적 수준의 제어를 수행합니다. 제안 (초안), Copilot (인터페이스 인 승인) 또는 Autopilot (인터페이스 제한, 값 캡 및 범위 난간). 당신은 행동 당 설정하고 언제든지 다시 돌아갈 수 있습니다. 가장 안전한 수준으로 새로운 행동 기본.
예, 역대 계약 선언 : 재활성화, 재충전으로 환불을 가진 쌍을 중단합니다. 감사 로그에서 롤백을 클릭; OpsIQ 표지판을 실행하고 연결 감사를 작성하여 전체 체인은 추적 할 수 있습니다.
모든 행동은 표면 (admin / 고객 / 쓰기 전용)을 선언하고 실행 할 수있는 역할. 게이트는 모두에 대한 검증 된 배우를 확인하고 닫히지 않습니다. 아웃 -의스코어 행동은 AI에 제공되지 않습니다, 혼자 실행하십시오.
예. 워크 플로우 단계, 라이프 사이클링 프로모션 및 유동 규칙 (페이지보기, 페이지의 시간, 스크롤 깊이) 모든 작업을 제안 할 수 있습니다. 같은 게이트 (경경, 역할, 유효성, 확인 정책, 서명 POST 및 감사 행)을 통해 모든 흐름은 경비를 우회하지 않습니다 자동화.
OpsIQ는 감사 로그에 오류를 표시하고 관리자로 돌아갑니다. 동작은 비정상 조작을 위해 자동으로 검색되지 않습니다.
예. 동작 층은 모델 중립입니다 : Anthropic, OpenAI, Gemini, Grok 또는 자체 호스팅 모델. 자신의 키 (BYOK)를 가져 오거나 관리 청구를 사용하십시오. 계약, 게이트 및 감사 로그가 동일합니다.
동작 컨트랙트는 JSON입니다. 엔드포인트는 HTTP와 HMAC를 처리하는 모든 언어에 있을 수 있습니다. PHP, Node, Python, Go, Rust: all fine.