Contratos de ação permitem que sua IA execute operações aprovadas (reembolse uma fatura, suspenda uma licença, roteie um bilhete) sem nunca tocar em seu banco de dados bruto.OpsIQVerifica o papel, valida os parâmetros, um humano confirma a escrita, a chamada sai assinado pelo HMAC, e cada passo é auditado e reversível.
Contratos de ação digitados.Confirmar-em-escrita portãoChamadas assinadas pelo HMAC.Auditado e reversível.
AI não pode inventar uma chamada
Cada escrita é aprovada e registrada.
Viva
O contrato de ação.
Assista uma viagem de ação O oleoduto inteiro.
Uma ação é um contrato digitado que você registra uma vez: um nome como saas.refund_invoice, seus parâmetros, a superfície em que vive, os papéis permitidos para executá-lo, uma política de confirmação e um ponto final assinado.SQLSiga um único pedido (a última fatura de Adam) e verá exatamente o que acontece toda vez: a IA propõe, um humano confirma, a chamada é assinada, e o recibo é escrito.
A IA não pode inventar uma chamada. Seu.
Agora jogando... saas.refund_invoice
01 Propor
Propõe um contrato registrado, ou nada.
Quando um administrador reembolsa a última fatura de Adam, o IA corresponde à intenção de um contrato que já conhece e preenche os parâmetros de seus registros ao vivo, nunca improvisa uma chamada, e nunca chega ao seu banco de dados bruto, se a intenção não mapear uma ação registrada, nada é proposto.
Intenção, não improvisação. O inglês simples resolve com uma chave registrada como saas.refund_invoiceOu a nada.
Params de seus dados ao vivo. Cliente, quantidade e #INV-2291 são retirados de seus registros, nunca o modelo adivinhar.
Chave desconhecida = rejeitada. Tudo que não é um contrato registrado é recusado antes de poder ser executado.
Sem acesso ao banco de dados. A proposta é uma referência de contrato, nunca.SQLe nunca uma chamada arbitrária.
Bata.02· O portão
Uma pessoa decide, e o servidor Verifica tudo primeiro.
Antes que qualquer coisa possa ser executada, OpsIQ valida o lado do servidor da proposta: este papel é permitido, a ação em escopo para esta superfície, são os parâmetros os tipos certos?
Humano Aprovado por padrãoator é a identidade verificada
03–04 · Assinar e auditoria
Assinado para o seu ponto final, e depois escrito para Um registro permanente.
OpsIQA assinatura cobre o corpo cru e uma placa de tempo, então um pedido repetido ou adulterado é rejeitado na sua porta.OpsIQescreve uma linha de auditoria só para apêndices capturando quem a executou, o que correu, o resultado, quanto tempo levou e a assinatura.
HMAC-assinado POST. Seu ponto final verifica. X-OpsIQ-Signature sobre o corpo antes de atuar.
- À prova de repetição. O horário assinado significa que uma velha carga não pode ser re-demitida.
Fila de auditoria permanente: ator, ação, resultado 200, duração 188ms E assinatura, só para apêndices.
Reversível por projeto. Cada fila mutante pode ser virada para trás, o que cria os controles a seguir.
Reembolso de faturas, administrador, proprietário.200 · 188ms· sig 4f9a... C20b ·2:41PM
Três controles que você colocou em volta Cada ação.
Estes são os controles que você envolve em torno da viagem que você acabou de assistir: o mostrador que decidiu se bater dois esperou por você, o portão que decide se a ação é oferecida, e a desfazer que faz um escrito seguro para fazer.
O Dial da Confiança
Defina autonomia por ação e marque a qualquer hora, e cada corrida ainda é auditada.
Suggest Apenas rascunhos, nada funciona sem uma pessoa.
Copilot mostra um clique para aprovar o cartão.
Autopilot Só corre dentro da taxa, valor e escopo de guarda-redes.
Permissão e escopo.
Escopo superficial mais o papel que dá Falhas fechadas.... um desencontro esconde a ação completamente.
Um desencontro esconde a ação, então nunca é oferecido, não apenas bloqueado.
Roles gate cada contrato: owner / admin / support / custom.
O ator é o administrador ou cliente verificado.
Reversível por projeto.
Uma ação mutante pode declarar seu inverso, então uma ligação errada volta da mesma linha de auditoria.
Pares como suspend ↔ reactivate e refund ↔ re-charge.
Um clique de volta direto da linha de auditoria.
A inversão está ligada, assinada e auditada.
Piloto automático, cercado.
Piloto automático roda sem um clique, Nunca sem limites.
Quando você remove o clique humano, três cercas tomam seu lugar, todos os servidores forçados, antes que o POST assinado saia.
01· TAXA
Limite de taxa
Cap, quantas vezes uma ação dispara per hour, per day Ou per week Então um loop não pode drenar nada.
02· VALOR
Valor da tampa
O dinheiro foi fixado em qualquer ligação ou um dia inteiro pode se mover: um máximo. per transaction e per day.
03· ÂMBITO DE APLICAÇÃO
Cerca de escopo
Confinar piloto automático para um department, region Ou segment, por ação.
→ PARQUEADO
Fila humana.
Atingir um limite e a ação retornar à fila humana para uma aprovação explícita, nunca silenciosamente caiu.
Declare-o uma vez, e a IA Aprende-o instantaneamente.
Este é o contrato que tornou possível toda a viagem, você declara uma ação uma vez e a IA pode propositá-la imediatamente, cada campo do contrato é governança feita real e auto-documentada, e ações não nascem apenas de um prompt digitado, fluxos de trabalho e regras podem promovê-los também, através do mesmo portal.
Registre-se uma vez.
Um contrato, totalmente descrito: Nome, parâmetros, superfície, papéis, confirmação, ponto final e inversa descrever a ação e governá-la ao mesmo tempo.
Auto-registro de conexões. Stripe,Shopify, WHMCSeOpsIQSaaS traz suas ações com eles, sem a ajuda de ninguém.
Prove primeiro. Uma caixa de areia mais um verificador assinado verificar uma ação antes que ele toque na produção.
Ativado, não apenas digitado
Fluxos de trabalho desligados. Um passo de fluxo de trabalho (send_email, webhook, set_status...) avança no tique-taque e entrega-se a uma ação.
Ciclo de vida e regras proativas também. Uma promoção de palco (leader → julgamento → pagamento) ou uma regra de comportamento do visitante pode propor uma ação, através do mesmo escopo, papel, confirmar, assinar e verificar portão.
Auto-registrado pelo conector. Listra Shopify WHMCS OpsIQ Saas
Auto-documentação
Um contrato deu energia à viagem, e escreveu seus próprios documentos.
Os parâmetros carregam tipos e validação, então os parâmetros inválidos são rejeitados em vez de improvisados, os nomes falsos mapeiam o que as pessoas digitam na chave canônica, uma bandeira destrutiva e o rastreamento de fontes são parte do registro, exportam todo o registro para uma referência do OpenAPI e suas ações são documentadas no momento em que existem.
Esquema de parâmetros digitados. Tipos e validação são construídos em um padrão como INV-* é forçado, não adivinhado.
Campos auto-descritivos. Marca, descrição e categoria tornam cada ação legível para os humanos e a IA.
Al sugestiona e pseudônimo. Mapa frase natural para a chave canônica então "devolva o dinheiro" ainda resolve para saas.refund_invoice.
Bandeira destrutiva e rastreamento de origem. Cada contrato registra se muda e de onde cada corrida veio.
Exportar paraOpenAPI: /actions/refund_invoice e o registro completo, gerado automaticamente.
Auto-registro de conexõesStripe,Shopify, WHMCS, OpsIQSaaS: ações aparecem na ativa.
Caixa de areia + verificador assinadoProve uma ação antes que toque na produção.
Nuvem ou auto-hospedadoO mesmo caminho, sem deriva comportamental.
Traga seu próprio modelo.Anthropic, OpenAI, Gemini, Grok ou auto-anfitrião.
Agentes autônomos que ligam um LLM direto para suas ferramentas são rápidos e ilimitados, a diferença não é inteligência, é o contrato, o portão e a trilha ao redor.
Capacidade
Agente de IA não governado
OpsIQAções
What the AI can call
Whatever the tool layer exposes
Only registered typed contracts
Approval before a write
Runs immediately
Human gate by default (Copilot)
Permission & role scoping
Usually one blanket credential
Per action · surface + role · fails closed
Parameter validation
Trusts the model output
Typed schema · invalid input rejected
Tamper protection on calls
Rarely signed
HMAC-SHA256 over raw body + timestamp
Controle de autonomia
All-or-nothing
Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation
Partial logs, if any
Immutable: actor, params, result, duration
Reversibility
Manual cleanup
Declared inverse · one-click rollback
Reaches raw database
Often direct DB / shell
Never, only your endpoints
Triggered by rules safely
Separate, ungated paths
Same gate for workflows & proactive rules
Traga seu próprio modelo.
Usually yes
Anthropic / OpenAI / Gemini / Grok / self-host
Lista completa de recursos
Tudo em Ações de IA.
Cada capacidade, agrupada. ★ marca um destaque.
Característica
O que ele faz
Governança e confirmação do núcleo
Contrato de ação digitado ★
Cada ação é declarada.JSONA IA preenche os slots que você definiu.
Porta de aprovação humana ★
Nada de mutação acontece até que alguém clique em Aprovar.
Política de confirmação por ação
Nunca, uma vez por sessão, ações arriscadas sempre exigem confirmação.
Requer uma bandeira de confirmação. NOVO
Forçar confirmação em ações sensíveis, independente do padrão de políticas.
Cartão de confirmação de IU.
Ação exata, parâmetros e pré-visualização de papéis antes da aprovação.
Segurança e confiança
HMAC-SHA256 assinando ★
Assinado POST sobre o corpo cru, então os terminais verificam com provas criptográficas.
Identidade de ator verificada ★
O ator vem da sessão, nunca a alegação da IA.
Timetamp e proteção de repetição NOVO
Os velhos timestamps são rejeitados, então uma chamada capturada não pode ser repetida.
Permissão e acesso.
Superfície e papel de scoping ★
Um registro, vigiado pela superfície e pelo papel, falha fechado, nunca se sobrepõe.
AI Admin. Surfaces ★
Ações privilegiadas existem apenas na superfície administrativa, administrador e cliente de IA nunca se sobrepõem.
Superfície de leitura voltada para o cliente
O cliente AI sabe ler, mas não sabe escrever, então falha fechado.
Só para escrever, escopo de superfície. NOVO
Superfícies que executam sem ler qualquer contexto.
Controle de autonomia
Nível de autonomia do discador de confiança ★
Disque cada ação da Suggest para Copiloto para Piloto Automático.
Autopiloto guarda trilhos ★
Piloto automático só corre dentro dos limites de taxa do servidor, valores e cercas de escopo.
Taxa limite por ação NOVO
Cap, quantas vezes uma ação pode disparar por hora, dia ou semana.
Valor de aplicação de tampa NOVO
O valor de qualquer transação (ou um dia inteiro) pode se mover.
Esgrima de alcance no piloto automático NOVO
Limite o piloto automático para um departamento, região ou segmento.
A autonomia por ação se alterna NOVO
Disque cada ação independente e abaixe a velocidade a qualquer hora.
Modo de sugestão (somente no ralo) NOVO
AI rascunhos; uma pessoa aprova antes de qualquer coisa funciona.
Modo co-piloto (um clique) NOVO
Um cartão de confirmação espera por um clique explícito.
Retorno e desfazer
Ações reversíveis por design ★
Declare um inverso e retorne uma chamada errada em um clique.
Ação ligada a reversão NOVO
A auditoria liga original e reversão para que a cadeia permaneça rastreável.
Compliance e auditoria
Diário de auditoria imutável ★
Ator, ação, parâmetros, resultado, status, duração e assinatura, nunca perdido.
Registro de resposta de ponto final NOVO
Situação, corpo e latência da sua infra-estrutura capturada na auditoria.
Integração de automação
Ações desencadeadas ★
Fluxos de trabalho, regras do ciclo de vida e regras proativas propõem através do mesmo portal.
Integração de ações de fluxo de trabalho
Os passos de fluxo de trabalho podem ser usados em um contrato de ação.
A integração da ação do ciclo de vida
Promoções de palco (leader → julgamento → pagamento) podem propor uma ação de seguimento.
Integração de ação de regras proativas
Regras de comportamento de visitantes (vistas, tempo na página, rolagem) podem desencadear uma ação.
Alinhamento e fluxo de trabalho de IA
Correspondência de intenção (não improvisação)
O inglês simples resolve um contrato registrado, ou nada.
Propor → aprovar → executar → auditoria ★
Quatro passos explícitos e rastreáveis, cada um deles seu.
Flexibilidade e integração
Plataforma neutra.
A mesma camada de ação funciona para qualquer fornecedor ou modelo auto-hospedado.
JSON_ compatibilidade backend
WHMCS, SaaS costume,WordPress, ERP: qualquer coisa que fale HTTP +JSON.
Registro de ação e descoberta
Ações.jsonMais auto-descoberta do conector: declarar uma vez, AI aprende instantaneamente.
Ações de conexão
Habilite um conector e suas ações aparecem automaticamente.
Ponto final da caixa de areia por ação. NOVO
Aponte uma ação em um ponto de teste antes que toque na produção.
APIdescoberta de ações. NOVO
Um ponto final retorna os contratos completos para que as ações sejam detectáveis através de API.
Configuração e organização
Esquema dos parâmetros de ação NOVO
Declare tipos e validação, entrada inválida é rejeitada, não improvisada.
Contrato como documentação viva NOVO
O contrato é o próprio nome, params e intenção em um lugar.
Descrição e etiqueta por ação NOVO
Uma etiqueta de UI legível e uma descrição de prosa para cada ação.
Categoria de ação: NOVO
Organize o registro por vendas/apoio/faturação/administrador.
Rastreamento de conectores de origem. NOVO
Saiba qual conector enviou cada ação.
AI dica texto NOVO
Uma dica de prosa guia o modelo quando usar cada ação.
Bandeira de ação destrutiva NOVO
Marque ações de alto risco para guardas mais rigorosos.
Ação, procure pseudônimo. NOVO
Mapeie os nomes comuns que as pessoas digitam para a chave de ação canônica.
FAQ
Perguntas de ação, -Respondeu.
Tudo que as equipes pedem antes de deixarem a IA tocar na infra-estrutura: confirmação, autonomia, retorno, escopo e modelos.
A política de confirmação é aplicada ao servidor, a IA não pode falsificar uma bandeira confirmada, o corredor de ação ignora os valores confirmados fornecidos pela IA para ações cuja política requer aprovação humana.
Cada ação carrega um nível de autonomia que você controla: Sugerir (somente o desenho), Copilot (aprovação humana de um clique) ou Autopilot (corre limites de taxa, valores e escala de proteção).
Sim, se ele declarar um contrato inverso: suspender pares com reativar, reembolsar com recarga.OpsIQAssina e corre o inverso e escreve uma linha de auditoria ligada para que toda a cadeia permaneça rastreável.
Cada ação declara uma superfície (administrador/cliente/somente escrito) e os papéis permitidos para executá-la.
Todos os passos de fluxo de trabalho, promoções de regras de ciclo de vida e regras proativas (visitas de página, tempo na página, profundidade de rolagem) podem propor uma ação.
OpsIQA ação não é tentada automaticamente para operações não-idepotentes.
Sim, a camada de ação é neutra.Anthropic, OpenAI, GeminiGrok, ou um modelo auto-anfitrião.BYOK) ou usar faturamento gerenciado, de qualquer forma o contrato, portão e registro de auditoria são idênticos.
O contrato de ação é JSON_. O ponto final pode ser em qualquer linguagem que lida com HTTP e HMAC. PHP, Node, Python, Go, Rust: tudo bem.