Actiecontracten laten uw AI goedgekeurde backend-bewerkingen uitvoeren (terugbetaal een factuur, schorsing van een licentie, route een ticket) zonder ooit je ruwe database aan te raken. De AI stelt een getypte actie voor, OpsIQ controleert de rol, valideert de params, een mens bevestigt het schrijven, de oproep gaat uit HMAC-ondertekend, en elke stap wordt gecontroleerd en omkeerbaar.
Getypte contracten voor actiesBevestig-on-write poortHMAC-gesigneerde oproepenGecontroleerd & omkeerbaar
AI kan geen telefoontje verzinnen.
Elke schrijfwijze is goedgekeurd & gelogd
Levend
Het actiecontract
Kijk naar één actie reizen De hele pijpleiding.
Een actie is een getypte contract dat je eens registreert: een naam als saas.refund_invoice, de parameters, het oppervlak waarop het leeft, de rollen toegestaan om het te draaien, een bevestigingsbeleid en een ondertekend eindpunt. Geen ruwe SQL, geen willekeurige oproepen. Volg een enkele aanvraag (de laatste factuur van Adam [...] terug te betalen) en je zult precies zien wat er gebeurt elke keer: de AI stelt, een mens bevestigt, de oproep gaat uit ondertekend, en de ontvangst is geschreven.
De AI kan geen telefoontje verzinnen, maar alleen draaien. Die van jou.
Nu spelen · saas.refund_invoice
01 · Aanbieden
Het stelt een geregistreerd contract voor, of helemaal niets.
Wanneer een admin .. terugbetaalt Adams laatste factuur, de AI overeenkomt met de intentie om een contract het al weet en vult de parameters van uw live records. Het nooit improviseert een oproep, en het bereikt nooit uw ruwe database. Als de intentie niet in kaart brengt naar een geregistreerde actie, wordt niets voorgesteld. Volledige stop.
Intent, niet improvisatie. Plat Engels lost een geregistreerde sleutel op zoals saas.refund_invoice, of helemaal niets.
Params uit je live data. Klant, bedrag en #INV-2291 worden getrokken uit uw records, nooit het model te raden.
Onbekende sleutel = afgewezen. Alles wat niet een geregistreerd contract is wordt geweigerd voordat het kan draaien.
Geen ruwe database toegang. Het voorstel is een contractreferentie, nooit SQL en nooit een willekeurige oproep.
02_ · de poort
Een persoon beslist, en de server Controleer eerst alles.
Voordat iets kan draaien, valideert OpsIQ de proposal server-side: is deze rol toegestaan, is de actie in de scope voor dit oppervlak, zijn de parameters de juiste types? Muterende acties wachten dan standaard op een expliciete menselijke goedkeuring: één klik op een bevestigingskaart, of het verwerpen. De actor is altijd de geverifieerde ingelogde admin of token-verifieerde klant, nooit wie het model beweert te zijn.
Rol & scope gecontroleerdserver-kant, voordat er geschreven wordt
Standaardgoedkeuring door de mensactor is de geverifieerde identiteit
03–04 · Controle ondertekenen
Getekend op uw eindpunt, dan geschreven naar een permanent record.
OpsIQ_ POST een HMAC-gesigneerde lading naar uw eigen eindpunt. De handtekening heeft betrekking op het ruwe lichaam plus een tijdstempel, zodat een opnieuw afgespeeld of geknoeid verzoek wordt afgewezen bij uw deur. Op het moment dat het terugkeert, OpsIQ schrijft een alleen-toevoegen controle rij die wie het uitgevoerd, wat liep, het resultaat, hoe lang het duurde en de handtekening.
HMAC-gesigneerde POST. Uw eindpunt controleert X-OpsIQ-Signature over het lichaam voordat u handelt.
Weerklinken. De ondertekende tijdstempel betekent dat een oude lading kan worden opnieuw gestookt.
Permanente controlerij: actor, actie, resultaat 200, duur 188ms en handtekening, alleen toevoegen.
Omkeerbaar door ontwerp. Elke muterende rij kan worden teruggedraaid, die de besturingen volgende.
Dit zijn de bedieningen die je om de reis heen wrap u net keek: de wijzerplaat die beslist of beat twee wachtte op u, de poort die beslist of de actie wordt zelfs aangeboden, en de ongedaan maken dat een schrijven veilig te maken maakt.
De vertrouwensknop
Stel autonomie per actie in en bel het terug wanneer je wilt, en elke run wordt nog gecontroleerd.
Suggest Alleen ontwerpen; niets loopt zonder een persoon.
Copilot toont een één-klik goedkeuringskaart.
Autopilot draait alleen binnen de snelheid, waarde & scope vangrails.
Toestemming & toepassingsgebied
Oppervlakte scoping plus rol die dat mislukt gesloten: een mismatch verbergt de actie volledig.
Een mismatch verbergt de actie, zodat het nooit aangeboden, niet alleen geblokkeerd.
Rolletjes gaan elk contract af: owner / admin / support / custom.
De actor is de geverifieerde ingelogde admin of token-verifieerde klant.
Omkeerbaar door ontwerp
Een muterende actie kan zijn omgekeerde verklaren, dus een verkeerde oproep komt terug van dezelfde auditrij.
Paren zoals suspend ↔ reactivate en refund ↔ re-charge.
Een klik op terugrollen rechtstreeks van de audit rij.
De omkering is gekoppeld, ondertekend en zelf gecontroleerd.
Autopiloot, omheind
Autopiloot draait zonder klik, nooit zonder grenzen.
Wanneer u de menselijke klik verwijdert, nemen drie hekken zijn plaats in, alle afgedwongen server-side, voordat de ondertekende POST ooit gaat. Een actie die raakt een van hen is niet rustig overgeslagen; het staat weer geparkeerd in de menselijke goedkeuring wachtrij, precies waar beat twee leefde.
01_ · RATE
Maximumpercentage
Cap hoe vaak een actie brandt per hour, per day of per week Dus een weggelopen lus kan niets uitlekken.
02____ WAARDE
Waardeplafond
Gesloten het geld elke enkele oproep of een hele dag kan bewegen: een maximum per transaction en per day.
03· TOEPASSINGSGEBIED
Toepassingsgebied
Autopiloot configureren naar een department, region of segment, per actie.
→ GEPARKEERD
Menselijke wachtrij
Druk op een limiet en de actie keert terug naar de menselijke wachtrij voor een expliciete goedkeuring, nooit stil laten vallen.
Dit is het contract dat de hele reis mogelijk maakte. U verklaart een actie eenmaal en de AI kan het onmiddellijk voorstellen; elk veld op het contract is bestuur gemaakt echt en zelf-documenteren. En acties zijn niet alleen geboren uit een getypte prompt; workflows en regels kunnen hen ook voorstellen, door precies dezelfde poort.
Eenmaal registreren
Een contract, volledig beschreven: naam, paramen, oppervlakte, rollen, bevestiging, eindpunt en omgekeerd beschrijven de actie en besturen deze tegelijkertijd.
Connectors automatisch registreren. Stripe, Shopify, WHMCS en OpsIQ SaaS brengen hun acties met hen, geen handbedrading.
Bewijs het eerst. Een zandbak en een gesigneerde webhook tester controleren een actie voordat het raakt productie.
Getriggerd, niet alleen getypt
Werkstromen met de hand af. Een workflowstap (send_email, webhook, set_status...) gaat op de cron tick en handen af naar een actie.
Levenscyclus & proactieve regels ook. Een promotiefase (lead → trial → betalen) of een bezoeker-gedrag regel kan voorstellen een actie, door dezelfde reikwijdte, rol, bevestiging, teken en audit gate.
Automatisch geregistreerd door connector Streep Shopify_ WHMCS_ OpsIQ_SaAS
Zelfdocumentatie
Eén contract heeft de reis mogelijk gemaakt. En schreef zijn eigen documenten.
Omdat elk veld deel uitmaakt van het contract, beschrijft de actie zichzelf. Parameters dragen typen en validatie, dus ongeldige params worden afgewezen in plaats van geïmproviseerd rond; aliassen geven aan welke mensen eigenlijk naar de canonieke sleutel typpen; een vernietigende vlag en bron volgen zijn onderdeel van het record. Exporteer het hele register naar een OpenAPI referentie en uw acties worden gedocumenteerd op het moment dat ze bestaan.
Getypte parameterschema. Typen en validatie zijn ingebouwd; een patroon als INV-* wordt afgedwongen, niet geraden.
Zelfbeschrijfbare velden. Label, beschrijving en categorie maken elke actie leesbaar voor mens en AI.
Al-hint & aliassen. Kaart natuurlijke frasering aan de canonieke sleutel, zodat .. geef Adam zijn geld terug .. nog steeds vastbesloten is om saas.refund_invoice.
Destructieve markering & bron volgen. Elk contract registreert of het muteerd en waar elke vlucht vandaan komt.
Uitvoer naarOpenAPI: /actions/refund_invoice en het volledige register, automatisch gegenereerd.
Automatisch registreren van connectorenStripe, Shopify, WHMCS, OpsIQ SaaS: acties verschijnen op enable.
Sandbox + gesigneerde testerBewijs een actie voordat het de productie raakt.
Cloud of zelf-gehostDezelfde weg, geen gedragsdrift.
Breng uw eigen model meeAnthropic, OpenAI, Gemini, Grok of zelf-gehost.
Autonome agenten die een LLM rechtstreeks naar uw gereedschap verbinden zijn snel en ongebonden. Het verschil is niet intelligentie; het is het contract, de poort en het pad eromheen. Hier is de eerlijke versie.
Vermogen
Niet-governanced AI agent
OpsIQ_ Acties
What the AI can call
Whatever the tool layer exposes
Only registered typed contracts
Approval before a write
Runs immediately
Human gate by default (Copilot)
Permission & role scoping
Usually one blanket credential
Per action · surface + role · fails closed
Parameter validation
Trusts the model output
Typed schema · invalid input rejected
Tamper protection on calls
Rarely signed
HMAC-SHA256 over raw body + timestamp
Autonomiecontrole
All-or-nothing
Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation
Partial logs, if any
Immutable: actor, params, result, duration
Reversibility
Manual cleanup
Declared inverse · one-click rollback
Reaches raw database
Often direct DB / shell
Never, only your endpoints
Triggered by rules safely
Separate, ungated paths
Same gate for workflows & proactive rules
Breng uw eigen model mee
Usually yes
Anthropic / OpenAI / Gemini / Grok / self-host
Volledige lijst van functies
Alles in AI-acties.
Alle mogelijkheden, gegroepeerd. ★ markeert een opvallende.
Functie
Wat het doet
Kerngovernance en bevestiging
Getypte actieovereenkomst ★
Elke actie is een verklaard JSON schema: naam, params, scope, rollen, beleid, eindpunt. AI vult de slots die je hebt gedefinieerd.
Menselijke goedkeuringspoort ★
Niets muteren loopt totdat iemand klikt op goedkeuring.
Dwing bevestiging op gevoelige acties, onafhankelijk van de polis default.
Bevestigingskaart UI
Exacte actie, params en rollen preview voor goedkeuring.
Beveiliging & vertrouwen
HMAC-SHA256 ondertekening ★
Getekend POST over het ruwe lichaam dus eindpunten controleren met cryptografische bewijs.
Geverifieerde actoridentiteit ★
De acteur komt van de sessie, nooit de Al's claim.
Tijdstempel & replay-bescherming NIEUW
Oude tijdstempels worden afgewezen, dus een opgenomen gesprek kan niet opnieuw worden afgespeeld.
Toegangsrechten
Oppervlakte & rol zoeken ★
Eén register, publieksgescoopd door oppervlakte en rol, mislukt gesloten, nooit overlappend.
Beheerder AI oppervlakken ★
Privige acties bestaan alleen op het admin-oppervlak; admin en klant AI nooit overlappen.
Op de klant gerichte alleen-lezen oppervlak
Klant AI kan lezen maar niet schrijven, dus het mislukt gesloten.
Alleen op papier aangebrachte oppervlakte NIEUW
Oppervlakken die uitvoeren zonder enige context te lezen.
Autonomiecontrole
Vertrouwen Dial autonomieniveaus ★
Bel elke actie van Stel voor naar Copiloot naar Autopiloot.
Autopiloot vangrails ★
Autopilot draait alleen binnen de server-side snelheid grenzen, waarde caps en scope hekken.
Percentage beperking per actie NIEUW
Hoe vaak een actie kan vuren per uur, dag of week.
Waardeplafond handhaving NIEUW
Bound de waarde elke transactie (of een hele dag) kan bewegen.
Toepassingsgebied omheining in Autopiloot NIEUW
Beperk Autopiloot tot een departement, regio of segment.
Autonomie per actie aan/uitschakelen NIEUW
Bel elke actie onafhankelijk en zet het terug wanneer je wilt.
Suggestiemodus (alleen ontwerp) NIEUW
AI ontwerpt; een persoon keurt voordat iets loopt.
Copiloot-modus (één klik) NIEUW
Een bevestigingskaart wacht op één expliciete goedkeuringsklik.
Terugdraaien & ongedaan maken
Omkeerbare acties naar ontwerp ★
Verklaar een omgekeerde en terug te rollen een verkeerde oproep in een klik.
Omkeringen gekoppeld aan actie NIEUW
De audit verbindt origineel en omkering zodat de keten traceerbaar blijft.
Naleving & audit
Onveranderlijk auditlogboek ★
Acteur, actie, params, resultaat, status, duur en handtekening, nooit verloren.
Logboek van eindpuntrespons NIEUW
Status, lichaam en latentie van je backend.
Automatiseringsintegratie
Getriggerde acties ★
Werkstromen, levenscyclusregels en proactieve regels die door dezelfde poort worden voorgesteld.
Integratie van workflow-acties
Werkstroomstappen kunnen worden overgedragen aan een actiecontract.
Integratie van de levenscyclusregelactie
Promoties in de fase (lead → trial → betalen) kunnen een vervolgactie voorstellen.
Integratie van proactieve regelactie
De regels voor bezoekersgedrag (views, tijd op pagina, scroll) kunnen een actie activeren.
AI-uitlijning & workflow
Intent matching (geen improvisatie) ★
Het gewone Engels besluit tot een geregistreerd contract, of helemaal niets.
Aanbod → goedkeuring → uitvoeren → audit ★
Vier expliciete, traceerbare stappen, allemaal van jou.
Flexibiliteit en integratie
Modelneutraal platform
Dezelfde actielaag werkt voor elke provider of zelf-gehost model.
JSONcompatibiliteit van backend
WHMCS, aangepaste SaaS, WordPress, ERP: alles wat HTTP + JSON spreekt.
Actieregister & ontdekking
acties._json_ plus connector auto-ontdekking: verklaar eenmaal, AI leert het direct.
Connector-verwante acties
Schakel een connector in en de acties ervan verschijnen automatisch.
Sandbox eindpunt per actie NIEUW
Een actie op een testeindpunt richten voordat het de productie aanraakt.
API_ ontdekking van acties NIEUW
Een eindpunt geeft de volledige contracten terug zodat acties via API te ontdekken zijn.
Configuratie & organisatie
Schema van de actieparameters NIEUW
Types en validatie aangeven; ongeldige invoer wordt afgewezen, niet geïmproviseerd.
Contract als levende documentatie NIEUW
Het contract documenteert zelf: naam, params en intentie op één plaats.
Beschrijving van de actie en label NIEUW
Een leesbaar UI label en een proza beschrijving voor elke actie.
Actiecategorie-tagging NIEUW
Organiseer het register door verkoop / ondersteuning / facturering / admin.
Tracking van bronconnector NIEUW
Weet welke connector elke actie verzond.
Al-hinttekst NIEUW
Een proza hint geeft het model aan wanneer elke actie gebruikt moet worden.
Destructieve actievlag NIEUW
Markeren van risicovolle acties voor strengere vangrails.
Actie zoeken alias NIEUW
Kaart de gewone namen mensen type naar de canonieke actie sleutel.
Veelgestelde vragen
Actievragen, Antwoord.
Alles wat teams vragen voordat ze AI de backend laten aanraken: bevestiging, autonomie, terugrol, scope en modellen.
Nee. Bevestigingsbeleid wordt afgedwongen server-kant. De AI kan geen bevestigde=true vlag doen faken. De actierunner negeert AI-toegediende bevestigde waarden voor acties waarvan het beleid menselijke goedkeuring vereist.
Elke actie heeft een autonomieniveau dat u bestuurt: Stel (alleen ontwerp), Copilot (eenklik menselijke goedkeuring), of Autopilot (binnen snelheidslimieten, waardedoppen en scope vangrails) Stel het per actie in en kan het op elk moment terugdraaien. Nieuwe acties standaard naar het veiligste niveau.
Ja, als het een omgekeerde overeenkomst aankondigt: paren met reactiveren opschorten, terugbetaling met heropladen. Vanuit het auditlog klik je op terugrollen; OpsIQ tekent en draait de omgekeerde en schrijft een gekoppelde audit rij zodat de hele keten traceerbaar blijft.
Elke actie verklaart een oppervlakte (admin / klant / schrijf-alleen) en de rollen toegestaan om het uit te voeren. De poort controleert de geverifieerde actor tegen beide en mislukt gesloten. Out-of-scope acties worden nooit zelfs aangeboden aan de AI, laat staan uitgevoerd.
Ja. Werkstroomstappen, promoties voor levenscyclus en proactieve regels (paginaweergaven, tijd op de pagina, scrolldiepte) kunnen allemaal een actie voorstellen. Iedereen stroomt door dezelfde poort (scoop, rol, validatie, bevestigingsbeleid, ondertekende POST en audit rij), dus automatisering nooit voorbij uw vangrails.
OpsIQ toont de fout in het auditlogboek en geeft deze weer aan de beheerder. De actie wordt niet automatisch opnieuw opgehaald voor niet-idempotent operaties.
Ja. De actielaag is modelneutraal: Anthropic, OpenAI, Gemini, Grok of een zelf-gehost model. Breng je eigen sleutel mee (BYOK) of gebruik beheerde facturering; hoe dan ook zijn contract, gate en audit log identiek.
Het actiecontract is JSON. Het eindpunt kan in elke taal zijn die HTTP en HMAC behandelt. PHP, Node, Python, Go, Rust: alles prima.