AI-acties · veilig door ontwerp

AI dat doet dingen. Veilig.

Actiecontracten laten uw AI goedgekeurde backend-bewerkingen uitvoeren (terugbetaal een factuur, schorsing van een licentie, route een ticket) zonder ooit je ruwe database aan te raken. De AI stelt een getypte actie voor, OpsIQ controleert de rol, valideert de params, een mens bevestigt het schrijven, de oproep gaat uit HMAC-ondertekend, en elke stap wordt gecontroleerd en omkeerbaar.

Getypte contracten voor actiesBevestig-on-write poortHMAC-gesigneerde oproepenGecontroleerd & omkeerbaar
AI kan geen telefoontje verzinnen.
Elke schrijfwijze is goedgekeurd & gelogd
Levend Eén poort, elke actie. AI VERZOEK refund_invoice $48 · adam@... CONTRACTGATE rol: eigenaar params geldig in de werkingssfeer BEVESTIGING Goedkeuring menselijke poort · op schrijven HMAC-SHA256 ondertekend POST → CONTROLELOG geverifieerd actor: beheerder · eigenaar resultaat:200 · 188ms sig 4f9a... c20b reversibel ·2:41PM "oppervlakte": ["admin"] "Rollen": ["eigenaar"] "bevestigen": "altijd" "omkeerbaar": waar
Het actiecontract

Kijk naar één actie reizen De hele pijpleiding.

Een actie is een getypte contract dat je eens registreert: een naam als saas.refund_invoice, de parameters, het oppervlak waarop het leeft, de rollen toegestaan om het te draaien, een bevestigingsbeleid en een ondertekend eindpunt. Geen ruwe SQL, geen willekeurige oproepen. Volg een enkele aanvraag (de laatste factuur van Adam [...] terug te betalen) en je zult precies zien wat er gebeurt elke keer: de AI stelt, een mens bevestigt, de oproep gaat uit ondertekend, en de ontvangst is geschreven.

De AI kan geen telefoontje verzinnen, maar alleen draaien. Die van jou.

Nu spelen · saas.refund_invoice
01 Aanbod 02 Check & confirm 03 Ondertekenen 04 Controle
01 · Aanbieden

Het stelt een geregistreerd contract voor, of helemaal niets.

Wanneer een admin .. terugbetaalt Adams laatste factuur, de AI overeenkomt met de intentie om een contract het al weet en vult de parameters van uw live records. Het nooit improviseert een oproep, en het bereikt nooit uw ruwe database. Als de intentie niet in kaart brengt naar een geregistreerde actie, wordt niets voorgesteld. Volledige stop.

  • Intent, niet improvisatie. Plat Engels lost een geregistreerde sleutel op zoals saas.refund_invoice, of helemaal niets.
  • Params uit je live data. Klant, bedrag en #INV-2291 worden getrokken uit uw records, nooit het model te raden.
  • Onbekende sleutel = afgewezen. Alles wat niet een geregistreerd contract is wordt geweigerd voordat het kan draaien.
  • Geen ruwe database toegang. Het voorstel is een contractreferentie, nooit SQL en nooit een willekeurige oproep.
Intent → overeenkomst contract ADMIN-TYPEN "terugbetaal Adams laatste factuur" ACTIEREGISTIE saas. suspension_license saas. refund_invoice crm. add_note delete_everything onbekende sleutel · afgewezen LEVENDE GEGEVENS klant [email protected]_ bedrag · factuur €48,00 · #INV-2291 Voorgesteld .. niet uitgevoerd. De AI vult slots; een persoon beslist volgende.
02_ · de poort

Een persoon beslist, en de server Controleer eerst alles.

Voordat iets kan draaien, valideert OpsIQ de proposal server-side: is deze rol toegestaan, is de actie in de scope voor dit oppervlak, zijn de parameters de juiste types? Muterende acties wachten dan standaard op een expliciete menselijke goedkeuring: één klik op een bevestigingskaart, of het verwerpen. De actor is altijd de geverifieerde ingelogde admin of token-verifieerde klant, nooit wie het model beweert te zijn.

Door AI voorgestelde actie VOORGESTELDE ACTIE saas. refund_invoice klant [email protected]_ bedrag · factuur €48,00 · #INV-2291 Goedkeuring Ingerukt actor: geverifieerde beheerder CONTROLELOG Refund_invoice · admin · eigenaar · 200 · 188ms HMAC-SHA256 sig 4f9a... c20b · omkeerbaar · 2:41 PM Rol, scope en params gecontroleerd .. dan een mens klikt.
Rol & scope gecontroleerdserver-kant, voordat er geschreven wordt
Gevalideerde parametersop type; verkeerde typen afgewezen
Standaardgoedkeuring door de mensactor is de geverifieerde identiteit
03–04 · Controle ondertekenen

Getekend op uw eindpunt, dan geschreven naar een permanent record.

OpsIQ_ POST een HMAC-gesigneerde lading naar uw eigen eindpunt. De handtekening heeft betrekking op het ruwe lichaam plus een tijdstempel, zodat een opnieuw afgespeeld of geknoeid verzoek wordt afgewezen bij uw deur. Op het moment dat het terugkeert, OpsIQ schrijft een alleen-toevoegen controle rij die wie het uitgevoerd, wat liep, het resultaat, hoe lang het duurde en de handtekening.

  • HMAC-gesigneerde POST. Uw eindpunt controleert X-OpsIQ-Signature over het lichaam voordat u handelt.
  • Weerklinken. De ondertekende tijdstempel betekent dat een oude lading kan worden opnieuw gestookt.
  • Permanente controlerij: actor, actie, resultaat 200, duur 188ms en handtekening, alleen toevoegen.
  • Omkeerbaar door ontwerp. Elke muterende rij kan worden teruggedraaid, die de besturingen volgende.
refund_invoice · beheerder · eigenaar200_ · 188ms · sig 4f9a... c20b · 2:41 PM
omkeerbaar
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
De bestuurlaag

Drie controles die je hebt ingesteld. Elke actie.

Dit zijn de bedieningen die je om de reis heen wrap u net keek: de wijzerplaat die beslist of beat twee wachtte op u, de poort die beslist of de actie wordt zelfs aangeboden, en de ongedaan maken dat een schrijven veilig te maken maakt.

De vertrouwensknop

Stel autonomie per actie in en bel het terug wanneer je wilt, en elke run wordt nog gecontroleerd.

Suggest Copiloot Autopiloot
  • Suggest Alleen ontwerpen; niets loopt zonder een persoon.
  • Copilot toont een één-klik goedkeuringskaart.
  • Autopilot draait alleen binnen de snelheid, waarde & scope vangrails.

Toestemming & toepassingsgebied

Oppervlakte scoping plus rol die dat mislukt gesloten: een mismatch verbergt de actie volledig.

aangeboden verborgen · mislukt gesloten
  • Een mismatch verbergt de actie, zodat het nooit aangeboden, niet alleen geblokkeerd.
  • Rolletjes gaan elk contract af: owner / admin / support / custom.
  • De actor is de geverifieerde ingelogde admin of token-verifieerde klant.

Omkeerbaar door ontwerp

Een muterende actie kan zijn omgekeerde verklaren, dus een verkeerde oproep komt terug van dezelfde auditrij.

schorsing reactiveren restitutie herladen
  • Paren zoals suspendreactivate en refundre-charge.
  • Een klik op terugrollen rechtstreeks van de audit rij.
  • De omkering is gekoppeld, ondertekend en zelf gecontroleerd.
Autopiloot, omheind

Autopiloot draait zonder klik, nooit zonder grenzen.

Wanneer u de menselijke klik verwijdert, nemen drie hekken zijn plaats in, alle afgedwongen server-side, voordat de ondertekende POST ooit gaat. Een actie die raakt een van hen is niet rustig overgeslagen; het staat weer geparkeerd in de menselijke goedkeuring wachtrij, precies waar beat twee leefde.

01_ · RATE

Maximumpercentage

Cap hoe vaak een actie brandt per hour, per day of per week Dus een weggelopen lus kan niets uitlekken.

02____ WAARDE

Waardeplafond

Gesloten het geld elke enkele oproep of een hele dag kan bewegen: een maximum per transaction en per day.

03· TOEPASSINGSGEBIED

Toepassingsgebied

Autopiloot configureren naar een department, region of segment, per actie.

→ GEPARKEERD

Menselijke wachtrij

Druk op een limiet en de actie keert terug naar de menselijke wachtrij voor een expliciete goedkeuring, nooit stil laten vallen.

Autopiloot · binnenste vangrails HENNER VAN DE GUARDROOR maximumwaarde van het tarief · maximum · toepassingsgebied brand binnen de grenzen RAT / uur WAARDE / dag TOEPASSINGSGEBIED Dept: facturering limiet bereikt → geparkeerd voor mens MENSENGOEDKEURINGSQUEUE Alles boven een vangrail wacht op iemand die nooit stil is gevallen.
Verklaar het eenmaal

Verklaar het eenmaal, en de AI Leert het meteen.

Dit is het contract dat de hele reis mogelijk maakte. U verklaart een actie eenmaal en de AI kan het onmiddellijk voorstellen; elk veld op het contract is bestuur gemaakt echt en zelf-documenteren. En acties zijn niet alleen geboren uit een getypte prompt; workflows en regels kunnen hen ook voorstellen, door precies dezelfde poort.

Eenmaal registreren

  • Een contract, volledig beschreven: naam, paramen, oppervlakte, rollen, bevestiging, eindpunt en omgekeerd beschrijven de actie en besturen deze tegelijkertijd.
  • Connectors automatisch registreren. Stripe, Shopify, WHMCS en OpsIQ SaaS brengen hun acties met hen, geen handbedrading.
  • Bewijs het eerst. Een zandbak en een gesigneerde webhook tester controleren een actie voordat het raakt productie.

Getriggerd, niet alleen getypt

  • Werkstromen met de hand af. Een workflowstap (send_email, webhook, set_status...) gaat op de cron tick en handen af naar een actie.
  • Levenscyclus & proactieve regels ook. Een promotiefase (lead → trial → betalen) of een bezoeker-gedrag regel kan voorstellen een actie, door dezelfde reikwijdte, rol, bevestiging, teken en audit gate.
Automatisch geregistreerd door connector Streep Shopify_ WHMCS_ OpsIQ_SaAS
acties.json_ · contract { "sleutel" : "saus. suspending_license," "oppervlakte" : ["admin"], "Rollen" : ["eigenaar"], "bevestigen" : "altijd," "omkeerbaar" : waar, "eindpunt" : "https://api.you…" } Actie ontdekt · AI kan nu voorstellen
Trigger → actiepijplijn WERKVLOEG Stap 2 · e-mail verzenden LEVENDE SCHERM trial → betalen PROACTIEVE REGEL tijd_op_pagina ≥ 60s ACTIE GAAT toepassingsgebied · rol · teken uitgevoerd Elke trigger trechters door dezelfde poort .. en hetzelfde audit logboek.
Zelfdocumentatie

Eén contract heeft de reis mogelijk gemaakt. En schreef zijn eigen documenten.

Omdat elk veld deel uitmaakt van het contract, beschrijft de actie zichzelf. Parameters dragen typen en validatie, dus ongeldige params worden afgewezen in plaats van geïmproviseerd rond; aliassen geven aan welke mensen eigenlijk naar de canonieke sleutel typpen; een vernietigende vlag en bron volgen zijn onderdeel van het record. Exporteer het hele register naar een OpenAPI referentie en uw acties worden gedocumenteerd op het moment dat ze bestaan.

actions.json EEN CONTRACT params schema label · desc · category AI hint aliases destructive flag source tracking
  • Getypte parameterschema. Typen en validatie zijn ingebouwd; een patroon als INV-* wordt afgedwongen, niet geraden.
  • Zelfbeschrijfbare velden. Label, beschrijving en categorie maken elke actie leesbaar voor mens en AI.
  • Al-hint & aliassen. Kaart natuurlijke frasering aan de canonieke sleutel, zodat .. geef Adam zijn geld terug .. nog steeds vastbesloten is om saas.refund_invoice.
  • Destructieve markering & bron volgen. Elk contract registreert of het muteerd en waar elke vlucht vandaan komt.
Uitvoer naar OpenAPI: /actions/refund_invoice en het volledige register, automatisch gegenereerd.
Automatisch registreren van connectorenStripe, Shopify, WHMCS, OpsIQ SaaS: acties verschijnen op enable.
Sandbox + gesigneerde testerBewijs een actie voordat het de productie raakt.
Cloud of zelf-gehostDezelfde weg, geen gedragsdrift.
Breng uw eigen model meeAnthropic, OpenAI, Gemini, Grok of zelf-gehost.
. Eerlijke vergelijking

OpsIQ_ Acties vs. an Ongovernerende AI-agent.

Autonome agenten die een LLM rechtstreeks naar uw gereedschap verbinden zijn snel en ongebonden. Het verschil is niet intelligentie; het is het contract, de poort en het pad eromheen. Hier is de eerlijke versie.

VermogenNiet-governanced AI agentOpsIQ_ Acties
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Autonomiecontrole All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
Breng uw eigen model mee Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
Volledige lijst van functies

Alles in AI-acties.

Alle mogelijkheden, gegroepeerd. ★ markeert een opvallende.

FunctieWat het doet
Kerngovernance en bevestiging
Getypte actieovereenkomst ★Elke actie is een verklaard JSON schema: naam, params, scope, rollen, beleid, eindpunt. AI vult de slots die je hebt gedefinieerd.
Menselijke goedkeuringspoort ★Niets muteren loopt totdat iemand klikt op goedkeuring.
Beleid ter bevestiging van de activiteitennooit / eenmaal-per-sessie / altijd; riskante acties vereisen altijd bevestiging.
Vereist-bevestigingsvlag NIEUWDwing bevestiging op gevoelige acties, onafhankelijk van de polis default.
Bevestigingskaart UIExacte actie, params en rollen preview voor goedkeuring.
Beveiliging & vertrouwen
HMAC-SHA256 ondertekening ★Getekend POST over het ruwe lichaam dus eindpunten controleren met cryptografische bewijs.
Geverifieerde actoridentiteit ★De acteur komt van de sessie, nooit de Al's claim.
Tijdstempel & replay-bescherming NIEUWOude tijdstempels worden afgewezen, dus een opgenomen gesprek kan niet opnieuw worden afgespeeld.
Toegangsrechten
Oppervlakte & rol zoeken ★Eén register, publieksgescoopd door oppervlakte en rol, mislukt gesloten, nooit overlappend.
Beheerder AI oppervlakken ★Privige acties bestaan alleen op het admin-oppervlak; admin en klant AI nooit overlappen.
Op de klant gerichte alleen-lezen oppervlakKlant AI kan lezen maar niet schrijven, dus het mislukt gesloten.
Alleen op papier aangebrachte oppervlakte NIEUWOppervlakken die uitvoeren zonder enige context te lezen.
Autonomiecontrole
Vertrouwen Dial autonomieniveaus ★Bel elke actie van Stel voor naar Copiloot naar Autopiloot.
Autopiloot vangrails ★Autopilot draait alleen binnen de server-side snelheid grenzen, waarde caps en scope hekken.
Percentage beperking per actie NIEUWHoe vaak een actie kan vuren per uur, dag of week.
Waardeplafond handhaving NIEUWBound de waarde elke transactie (of een hele dag) kan bewegen.
Toepassingsgebied omheining in Autopiloot NIEUWBeperk Autopiloot tot een departement, regio of segment.
Autonomie per actie aan/uitschakelen NIEUWBel elke actie onafhankelijk en zet het terug wanneer je wilt.
Suggestiemodus (alleen ontwerp) NIEUWAI ontwerpt; een persoon keurt voordat iets loopt.
Copiloot-modus (één klik) NIEUWEen bevestigingskaart wacht op één expliciete goedkeuringsklik.
Terugdraaien & ongedaan maken
Omkeerbare acties naar ontwerp ★Verklaar een omgekeerde en terug te rollen een verkeerde oproep in een klik.
Omkeringen gekoppeld aan actie NIEUWDe audit verbindt origineel en omkering zodat de keten traceerbaar blijft.
Naleving & audit
Onveranderlijk auditlogboek ★Acteur, actie, params, resultaat, status, duur en handtekening, nooit verloren.
Logboek van eindpuntrespons NIEUWStatus, lichaam en latentie van je backend.
Automatiseringsintegratie
Getriggerde acties ★Werkstromen, levenscyclusregels en proactieve regels die door dezelfde poort worden voorgesteld.
Integratie van workflow-actiesWerkstroomstappen kunnen worden overgedragen aan een actiecontract.
Integratie van de levenscyclusregelactiePromoties in de fase (lead → trial → betalen) kunnen een vervolgactie voorstellen.
Integratie van proactieve regelactieDe regels voor bezoekersgedrag (views, tijd op pagina, scroll) kunnen een actie activeren.
AI-uitlijning & workflow
Intent matching (geen improvisatie) ★Het gewone Engels besluit tot een geregistreerd contract, of helemaal niets.
Aanbod → goedkeuring → uitvoeren → audit ★Vier expliciete, traceerbare stappen, allemaal van jou.
Flexibiliteit en integratie
Modelneutraal platformDezelfde actielaag werkt voor elke provider of zelf-gehost model.
JSONcompatibiliteit van backendWHMCS, aangepaste SaaS, WordPress, ERP: alles wat HTTP + JSON spreekt.
Actieregister & ontdekkingacties._json_ plus connector auto-ontdekking: verklaar eenmaal, AI leert het direct.
Connector-verwante actiesSchakel een connector in en de acties ervan verschijnen automatisch.
Sandbox eindpunt per actie NIEUWEen actie op een testeindpunt richten voordat het de productie aanraakt.
API_ ontdekking van acties NIEUWEen eindpunt geeft de volledige contracten terug zodat acties via API te ontdekken zijn.
Configuratie & organisatie
Schema van de actieparameters NIEUWTypes en validatie aangeven; ongeldige invoer wordt afgewezen, niet geïmproviseerd.
Contract als levende documentatie NIEUWHet contract documenteert zelf: naam, params en intentie op één plaats.
Beschrijving van de actie en label NIEUWEen leesbaar UI label en een proza beschrijving voor elke actie.
Actiecategorie-tagging NIEUWOrganiseer het register door verkoop / ondersteuning / facturering / admin.
Tracking van bronconnector NIEUWWeet welke connector elke actie verzond.
Al-hinttekst NIEUWEen proza hint geeft het model aan wanneer elke actie gebruikt moet worden.
Destructieve actievlag NIEUWMarkeren van risicovolle acties voor strengere vangrails.
Actie zoeken alias NIEUWKaart de gewone namen mensen type naar de canonieke actie sleutel.
Veelgestelde vragen

Actievragen, Antwoord.

Alles wat teams vragen voordat ze AI de backend laten aanraken: bevestiging, autonomie, terugrol, scope en modellen.

Nee. Bevestigingsbeleid wordt afgedwongen server-kant. De AI kan geen bevestigde=true vlag doen faken. De actierunner negeert AI-toegediende bevestigde waarden voor acties waarvan het beleid menselijke goedkeuring vereist.
Elke actie heeft een autonomieniveau dat u bestuurt: Stel (alleen ontwerp), Copilot (eenklik menselijke goedkeuring), of Autopilot (binnen snelheidslimieten, waardedoppen en scope vangrails) Stel het per actie in en kan het op elk moment terugdraaien. Nieuwe acties standaard naar het veiligste niveau.
Ja, als het een omgekeerde overeenkomst aankondigt: paren met reactiveren opschorten, terugbetaling met heropladen. Vanuit het auditlog klik je op terugrollen; OpsIQ tekent en draait de omgekeerde en schrijft een gekoppelde audit rij zodat de hele keten traceerbaar blijft.
Elke actie verklaart een oppervlakte (admin / klant / schrijf-alleen) en de rollen toegestaan om het uit te voeren. De poort controleert de geverifieerde actor tegen beide en mislukt gesloten. Out-of-scope acties worden nooit zelfs aangeboden aan de AI, laat staan uitgevoerd.
Ja. Werkstroomstappen, promoties voor levenscyclus en proactieve regels (paginaweergaven, tijd op de pagina, scrolldiepte) kunnen allemaal een actie voorstellen. Iedereen stroomt door dezelfde poort (scoop, rol, validatie, bevestigingsbeleid, ondertekende POST en audit rij), dus automatisering nooit voorbij uw vangrails.
OpsIQ toont de fout in het auditlogboek en geeft deze weer aan de beheerder. De actie wordt niet automatisch opnieuw opgehaald voor niet-idempotent operaties.
Ja. De actielaag is modelneutraal: Anthropic, OpenAI, Gemini, Grok of een zelf-gehost model. Breng je eigen sleutel mee (BYOK) of gebruik beheerde facturering; hoe dan ook zijn contract, gate en audit log identiek.
Het actiecontract is JSON. Het eindpunt kan in elke taal zijn die HTTP en HMAC behandelt. PHP, Node, Python, Go, Rust: alles prima.