AI Actions - seguro por design

AI que faz coisas. Seguramente.

Contratos de ação permitem que sua IA execute operações aprovadas (reembolse uma fatura, suspenda uma licença, roteie um bilhete) sem nunca tocar em seu banco de dados bruto.OpsIQVerifica o papel, valida os parâmetros, um humano confirma a escrita, a chamada sai assinado pelo HMAC, e cada passo é auditado e reversível.

Contratos de ação digitados.Confirmar-em-escrita portãoChamadas assinadas pelo HMAC.Auditado e reversível.
AI não pode inventar uma chamada
Cada escrita é aprovada e registrada.
Viva Cada ação. PEDIDO DE AI refund_invoice €41.69__Adam@... PORTA CONTRATA -Role: proprietário. Params válidos. no escopo CONFIRMAR Aprovar Porta humana na escrita HMAC-SHA256 Assinado em POST → LOG AUDITORIA Verificado -Diretor: administrador. resultado:200 · 188ms Sig 4f9a... C20b reversível ·2:41PM "Superfície": ["admin"] "Roles": ["dono"] "confirmar": "sempre" "Reversível": verdade
O contrato de ação.

Assista uma viagem de ação O oleoduto inteiro.

Uma ação é um contrato digitado que você registra uma vez: um nome como saas.refund_invoice, seus parâmetros, a superfície em que vive, os papéis permitidos para executá-lo, uma política de confirmação e um ponto final assinado.SQLSiga um único pedido (a última fatura de Adam) e verá exatamente o que acontece toda vez: a IA propõe, um humano confirma, a chamada é assinada, e o recibo é escrito.

A IA não pode inventar uma chamada. Seu.

Agora jogando... saas.refund_invoice
01 Proponho 02 Check & confirm 03 Assine. 04 Audição
01 Propor

Propõe um contrato registrado, ou nada.

Quando um administrador reembolsa a última fatura de Adam, o IA corresponde à intenção de um contrato que já conhece e preenche os parâmetros de seus registros ao vivo, nunca improvisa uma chamada, e nunca chega ao seu banco de dados bruto, se a intenção não mapear uma ação registrada, nada é proposto.

  • Intenção, não improvisação. O inglês simples resolve com uma chave registrada como saas.refund_invoiceOu a nada.
  • Params de seus dados ao vivo. Cliente, quantidade e #INV-2291 são retirados de seus registros, nunca o modelo adivinhar.
  • Chave desconhecida = rejeitada. Tudo que não é um contrato registrado é recusado antes de poder ser executado.
  • Sem acesso ao banco de dados. A proposta é uma referência de contrato, nunca.SQLe nunca uma chamada arbitrária.
Intenção → contrato de jogo TIPOS DE ADMINISTRAÇÃO "Reembolso da última fatura de Adam" REGISTO DE ACÇÃO Saas. Suspend_licença Saas. Reembolso da voz CRM. ADD_NOTA delete_everything Chave desconhecida... rejeitada. DADOS VIVOS cliente [email protected] Quantidade · fatura €41.69__ #INV-2291 A IA preenche as vagas, uma pessoa decide a seguir.
Bata.02· O portão

Uma pessoa decide, e o servidor Verifica tudo primeiro.

Antes que qualquer coisa possa ser executada, OpsIQ valida o lado do servidor da proposta: este papel é permitido, a ação em escopo para esta superfície, são os parâmetros os tipos certos?

Ação proposta por AI PROPOSTA DE ACÇÃO Saas. Reembolso da voz cliente [email protected] Quantidade · fatura €41.69__ #INV-2291 Aprovar Demitir -Ator: administrador verificado. LOG AUDITORIA Reembolso de faturas, administrador, proprietário.200 · 188ms HMAC-SHA256 sig 4f9a... C20b · reversível ·2:41PM Papel, escopo e parâmetros verificados, então um clique humano.
Papel e escopo verificados.- antes de escrever.
Parâmetros validados.Por tipo; tipos errados rejeitados
Humano Aprovado por padrãoator é a identidade verificada
03–04 · Assinar e auditoria

Assinado para o seu ponto final, e depois escrito para Um registro permanente.

OpsIQA assinatura cobre o corpo cru e uma placa de tempo, então um pedido repetido ou adulterado é rejeitado na sua porta.OpsIQescreve uma linha de auditoria só para apêndices capturando quem a executou, o que correu, o resultado, quanto tempo levou e a assinatura.

  • HMAC-assinado POST. Seu ponto final verifica. X-OpsIQ-Signature sobre o corpo antes de atuar.
  • - À prova de repetição. O horário assinado significa que uma velha carga não pode ser re-demitida.
  • Fila de auditoria permanente: ator, ação, resultado 200, duração 188ms E assinatura, só para apêndices.
  • Reversível por projeto. Cada fila mutante pode ser virada para trás, o que cria os controles a seguir.
Reembolso de faturas, administrador, proprietário.200 · 188ms· sig 4f9a... C20b ·2:41PM
reversível
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
A camada de governança

Três controles que você colocou em volta Cada ação.

Estes são os controles que você envolve em torno da viagem que você acabou de assistir: o mostrador que decidiu se bater dois esperou por você, o portão que decide se a ação é oferecida, e a desfazer que faz um escrito seguro para fazer.

O Dial da Confiança

Defina autonomia por ação e marque a qualquer hora, e cada corrida ainda é auditada.

Suggest Copiloto. Piloto automático
  • Suggest Apenas rascunhos, nada funciona sem uma pessoa.
  • Copilot mostra um clique para aprovar o cartão.
  • Autopilot Só corre dentro da taxa, valor e escopo de guarda-redes.

Permissão e escopo.

Escopo superficial mais o papel que dá Falhas fechadas.... um desencontro esconde a ação completamente.

Oferecida oculto · falha fechado
  • Um desencontro esconde a ação, então nunca é oferecido, não apenas bloqueado.
  • Roles gate cada contrato: owner / admin / support / custom.
  • O ator é o administrador ou cliente verificado.

Reversível por projeto.

Uma ação mutante pode declarar seu inverso, então uma ligação errada volta da mesma linha de auditoria.

suspender Reativar Reembolso Recarregar
  • Pares como suspendreactivate e refundre-charge.
  • Um clique de volta direto da linha de auditoria.
  • A inversão está ligada, assinada e auditada.
Piloto automático, cercado.

Piloto automático roda sem um clique, Nunca sem limites.

Quando você remove o clique humano, três cercas tomam seu lugar, todos os servidores forçados, antes que o POST assinado saia.

01· TAXA

Limite de taxa

Cap, quantas vezes uma ação dispara per hour, per day Ou per week Então um loop não pode drenar nada.

02· VALOR

Valor da tampa

O dinheiro foi fixado em qualquer ligação ou um dia inteiro pode se mover: um máximo. per transaction e per day.

03· ÂMBITO DE APLICAÇÃO

Cerca de escopo

Confinar piloto automático para um department, region Ou segment, por ação.

→ PARQUEADO

Fila humana.

Atingir um limite e a ação retornar à fila humana para uma aprovação explícita, nunca silenciosamente caiu.

Piloto automático dentro dos trilhos de guarda. FENÇA DE GUARDRAIL Limite de taxa · valor de tampa · escopo Fogos dentro dos limites TAXA / hr VALOR / DIA ÂMBITO DE APLICAÇÃO Dept: faturamento Limite atingido. → estacionado para humano PERGUNTA DE HOMOLOGAÇÃO HUMANA Qualquer coisa sobre um guarda espera por uma pessoa - nunca caiu silenciosamente.
Declare uma vez

Declare-o uma vez, e a IA Aprende-o instantaneamente.

Este é o contrato que tornou possível toda a viagem, você declara uma ação uma vez e a IA pode propositá-la imediatamente, cada campo do contrato é governança feita real e auto-documentada, e ações não nascem apenas de um prompt digitado, fluxos de trabalho e regras podem promovê-los também, através do mesmo portal.

Registre-se uma vez.

  • Um contrato, totalmente descrito: Nome, parâmetros, superfície, papéis, confirmação, ponto final e inversa descrever a ação e governá-la ao mesmo tempo.
  • Auto-registro de conexões. Stripe,Shopify, WHMCSeOpsIQSaaS traz suas ações com eles, sem a ajuda de ninguém.
  • Prove primeiro. Uma caixa de areia mais um verificador assinado verificar uma ação antes que ele toque na produção.

Ativado, não apenas digitado

  • Fluxos de trabalho desligados. Um passo de fluxo de trabalho (send_email, webhook, set_status...) avança no tique-taque e entrega-se a uma ação.
  • Ciclo de vida e regras proativas também. Uma promoção de palco (leader → julgamento → pagamento) ou uma regra de comportamento do visitante pode propor uma ação, através do mesmo escopo, papel, confirmar, assinar e verificar portão.
Auto-registrado pelo conector. Listra Shopify WHMCS OpsIQ Saas
Ações.json· contrato { "Chave" : "Saas. suspend_licença", "superfície" ["admin"], "Roles" ["proprietário"], "confirmar" "sempre", "Reversível" Verdade. "Endpoint" : " https://api.you…" } Ação descoberta AI pode agora propor
Acionamento → oleoduto de ação FLOW DE TRABALHO Passo · Enviar_email REGULAMENTAÇÃO DE CICLEO DE VIDA -Tribunal! REGIME PROACTIVO Tempo na página ≥60s ACÇÃO PORTAL Esclarecer o papel, sinal. executado Cada gatilho passa pelo mesmo portão e o mesmo registro de auditoria.
Auto-documentação

Um contrato deu energia à viagem, e escreveu seus próprios documentos.

Os parâmetros carregam tipos e validação, então os parâmetros inválidos são rejeitados em vez de improvisados, os nomes falsos mapeiam o que as pessoas digitam na chave canônica, uma bandeira destrutiva e o rastreamento de fontes são parte do registro, exportam todo o registro para uma referência do OpenAPI e suas ações são documentadas no momento em que existem.

actions.json UM CONTRATO params schema label · desc · category AI hint aliases destructive flag source tracking
  • Esquema de parâmetros digitados. Tipos e validação são construídos em um padrão como INV-* é forçado, não adivinhado.
  • Campos auto-descritivos. Marca, descrição e categoria tornam cada ação legível para os humanos e a IA.
  • Al sugestiona e pseudônimo. Mapa frase natural para a chave canônica então "devolva o dinheiro" ainda resolve para saas.refund_invoice.
  • Bandeira destrutiva e rastreamento de origem. Cada contrato registra se muda e de onde cada corrida veio.
Exportar para OpenAPI: /actions/refund_invoice e o registro completo, gerado automaticamente.
Auto-registro de conexõesStripe,Shopify, WHMCS, OpsIQSaaS: ações aparecem na ativa.
Caixa de areia + verificador assinadoProve uma ação antes que toque na produção.
Nuvem ou auto-hospedadoO mesmo caminho, sem deriva comportamental.
Traga seu próprio modelo.Anthropic, OpenAI, Gemini, Grok ou auto-anfitrião.
"Comparação honesta"

OpsIQAções vs. Agente de IA desgovernado.

Agentes autônomos que ligam um LLM direto para suas ferramentas são rápidos e ilimitados, a diferença não é inteligência, é o contrato, o portão e a trilha ao redor.

CapacidadeAgente de IA não governadoOpsIQAções
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Controle de autonomia All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
Traga seu próprio modelo. Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
Lista completa de recursos

Tudo em Ações de IA.

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Governança e confirmação do núcleo
Contrato de ação digitado ★Cada ação é declarada.JSONA IA preenche os slots que você definiu.
Porta de aprovação humana ★Nada de mutação acontece até que alguém clique em Aprovar.
Política de confirmação por açãoNunca, uma vez por sessão, ações arriscadas sempre exigem confirmação.
Requer uma bandeira de confirmação. NOVOForçar confirmação em ações sensíveis, independente do padrão de políticas.
Cartão de confirmação de IU.Ação exata, parâmetros e pré-visualização de papéis antes da aprovação.
Segurança e confiança
HMAC-SHA256 assinando ★Assinado POST sobre o corpo cru, então os terminais verificam com provas criptográficas.
Identidade de ator verificada ★O ator vem da sessão, nunca a alegação da IA.
Timetamp e proteção de repetição NOVOOs velhos timestamps são rejeitados, então uma chamada capturada não pode ser repetida.
Permissão e acesso.
Superfície e papel de scoping ★Um registro, vigiado pela superfície e pelo papel, falha fechado, nunca se sobrepõe.
AI Admin. Surfaces ★Ações privilegiadas existem apenas na superfície administrativa, administrador e cliente de IA nunca se sobrepõem.
Superfície de leitura voltada para o clienteO cliente AI sabe ler, mas não sabe escrever, então falha fechado.
Só para escrever, escopo de superfície. NOVOSuperfícies que executam sem ler qualquer contexto.
Controle de autonomia
Nível de autonomia do discador de confiança ★Disque cada ação da Suggest para Copiloto para Piloto Automático.
Autopiloto guarda trilhos ★Piloto automático só corre dentro dos limites de taxa do servidor, valores e cercas de escopo.
Taxa limite por ação NOVOCap, quantas vezes uma ação pode disparar por hora, dia ou semana.
Valor de aplicação de tampa NOVOO valor de qualquer transação (ou um dia inteiro) pode se mover.
Esgrima de alcance no piloto automático NOVOLimite o piloto automático para um departamento, região ou segmento.
A autonomia por ação se alterna NOVODisque cada ação independente e abaixe a velocidade a qualquer hora.
Modo de sugestão (somente no ralo) NOVOAI rascunhos; uma pessoa aprova antes de qualquer coisa funciona.
Modo co-piloto (um clique) NOVOUm cartão de confirmação espera por um clique explícito.
Retorno e desfazer
Ações reversíveis por design ★Declare um inverso e retorne uma chamada errada em um clique.
Ação ligada a reversão NOVOA auditoria liga original e reversão para que a cadeia permaneça rastreável.
Compliance e auditoria
Diário de auditoria imutável ★Ator, ação, parâmetros, resultado, status, duração e assinatura, nunca perdido.
Registro de resposta de ponto final NOVOSituação, corpo e latência da sua infra-estrutura capturada na auditoria.
Integração de automação
Ações desencadeadas ★Fluxos de trabalho, regras do ciclo de vida e regras proativas propõem através do mesmo portal.
Integração de ações de fluxo de trabalhoOs passos de fluxo de trabalho podem ser usados em um contrato de ação.
A integração da ação do ciclo de vidaPromoções de palco (leader → julgamento → pagamento) podem propor uma ação de seguimento.
Integração de ação de regras proativasRegras de comportamento de visitantes (vistas, tempo na página, rolagem) podem desencadear uma ação.
Alinhamento e fluxo de trabalho de IA
Correspondência de intenção (não improvisação)O inglês simples resolve um contrato registrado, ou nada.
Propor → aprovar → executar → auditoria ★Quatro passos explícitos e rastreáveis, cada um deles seu.
Flexibilidade e integração
Plataforma neutra.A mesma camada de ação funciona para qualquer fornecedor ou modelo auto-hospedado.
JSON_ compatibilidade backendWHMCS, SaaS costume,WordPress, ERP: qualquer coisa que fale HTTP +JSON.
Registro de ação e descobertaAções.jsonMais auto-descoberta do conector: declarar uma vez, AI aprende instantaneamente.
Ações de conexãoHabilite um conector e suas ações aparecem automaticamente.
Ponto final da caixa de areia por ação. NOVOAponte uma ação em um ponto de teste antes que toque na produção.
APIdescoberta de ações. NOVOUm ponto final retorna os contratos completos para que as ações sejam detectáveis através de API.
Configuração e organização
Esquema dos parâmetros de ação NOVODeclare tipos e validação, entrada inválida é rejeitada, não improvisada.
Contrato como documentação viva NOVOO contrato é o próprio nome, params e intenção em um lugar.
Descrição e etiqueta por ação NOVOUma etiqueta de UI legível e uma descrição de prosa para cada ação.
Categoria de ação: NOVOOrganize o registro por vendas/apoio/faturação/administrador.
Rastreamento de conectores de origem. NOVOSaiba qual conector enviou cada ação.
AI dica texto NOVOUma dica de prosa guia o modelo quando usar cada ação.
Bandeira de ação destrutiva NOVOMarque ações de alto risco para guardas mais rigorosos.
Ação, procure pseudônimo. NOVOMapeie os nomes comuns que as pessoas digitam para a chave de ação canônica.
FAQ

Perguntas de ação, -Respondeu.

Tudo que as equipes pedem antes de deixarem a IA tocar na infra-estrutura: confirmação, autonomia, retorno, escopo e modelos.

A política de confirmação é aplicada ao servidor, a IA não pode falsificar uma bandeira confirmada, o corredor de ação ignora os valores confirmados fornecidos pela IA para ações cuja política requer aprovação humana.
Cada ação carrega um nível de autonomia que você controla: Sugerir (somente o desenho), Copilot (aprovação humana de um clique) ou Autopilot (corre limites de taxa, valores e escala de proteção).
Sim, se ele declarar um contrato inverso: suspender pares com reativar, reembolsar com recarga.OpsIQAssina e corre o inverso e escreve uma linha de auditoria ligada para que toda a cadeia permaneça rastreável.
Cada ação declara uma superfície (administrador/cliente/somente escrito) e os papéis permitidos para executá-la.
Todos os passos de fluxo de trabalho, promoções de regras de ciclo de vida e regras proativas (visitas de página, tempo na página, profundidade de rolagem) podem propor uma ação.
OpsIQA ação não é tentada automaticamente para operações não-idepotentes.
Sim, a camada de ação é neutra.Anthropic, OpenAI, GeminiGrok, ou um modelo auto-anfitrião.BYOK) ou usar faturamento gerenciado, de qualquer forma o contrato, portão e registro de auditoria são idênticos.
O contrato de ação é JSON_. O ponto final pode ser em qualquer linguagem que lida com HTTP e HMAC. PHP, Node, Python, Go, Rust: tudo bem.