AI Actions · segura por design

AI que faz coisas. Seguramente.

Contratos de ação permitem que seu IA execute operações de backend aprovadas (reembolse uma fatura, suspenda uma licença, roteie um ticket) sem nunca tocar em seu banco de dados bruto. O IA propõe uma ação digitada, OpsIQ_ verifica o papel, valida os parâmetros, um humano confirma a escrita, a chamada sai assinado pelo HMAC, e cada passo é auditado e reversível.

Contratos de ação tipográficosConfirmar- em- escritaChamadas assinadas pelo HMACAudição e reversível
AI não pode inventar uma chamada
Cada gravação é aprovada e registrada
Vivo Cada um dos portões, cada acção. PEDIDO DE AI refund_invoice £35.66__ · adam@... PORTA CONTRATA função: proprietário parâmetros válidos no âmbito de aplicação CONFIRMAR Aprovar portão humano · na escrita HMAC-SHA256 assinado POST → LOGAÇÃO DA AUDITORIA verificado ator: admin · proprietário resultado: 200 · 188ms sig 4f9a... c20b reversível ·2:41PM "superfície": ["admin"] "Papeles": ["proprietário"] "confirmar": "sempre" "Reversível": verdadeiro
O contrato de acção

Assista a uma viagem de ação O oleoduto inteiro.

Uma ação é um contrato digitado que você registra uma vez: um nome como saas.refund_invoice, seus parâmetros, a superfície em que vive, os papéis permitidos para executá-lo, uma política de confirmação e um endpoint assinado. Sem SQL bruto, sem chamadas arbitrárias. Siga um único pedido (“reembolso da última fatura de Adam”) e você verá exatamente o que acontece sempre: o IA propõe, um humano confirma, a chamada sai assinada, e o recibo é escrito.

A IA não pode inventar uma chamada. Só pode ser executada É teu.

Agora a jogar · saas.refund_invoice
01 Propor 02 Check & confirm 03 Assinar 04 Auditoria
01 · Propor

Propõe um contrato registado, ou nada.

Quando um administrador digita “reembolsar a última fatura de Adam”, a IA corresponde à intenção de um contrato que já conhece e preenche os parâmetros de seus registros ao vivo. Ele nunca improvisa uma chamada, e nunca atinge seu banco de dados bruto. Se a intenção não mapear para uma ação registrada, nada é proposto.

  • Intenção, não improvisação. O inglês simples resolve para uma chave registrada como saas.refund_invoiceOu a nada.
  • Params dos seus dados em directo. Cliente, montante e #INV-2291 são retirados de seus registros, nunca o modelo de palpite.
  • Chave desconhecida = rejeitada. Tudo o que não é um contrato registrado é recusado antes de poder ser executado.
  • Sem acesso à base de dados em bruto. A proposta é uma referência contratual, nunca SQL e nunca uma chamada arbitrária.
Intenção → correspondência de contrato TIPOS DE ADMINISTRAÇÕES "Reembolso da última factura do Adam" REGISTO DE ACÇÃO saas. suspend_licença Saas. refund_invoice crm. add_note delete_everything chave desconhecida · rejeitada DADOS VIVOS cliente [email protected] montante · factura £35.66_ · #INV-2291 Proposto — não executado. A IA preenche os slots; uma pessoa decide a seguir.
Bater02· o portão

Uma pessoa decide, e o servidor Primeiro, verifica tudo.

Antes de qualquer coisa poder ser executada, OpsIQ valida o servidor de proposta: este papel é permitido, é a ação no escopo para esta superfície, são os parâmetros os tipos certos? Mutação de ações então espera por um humano explícito Aprovar por padrão: um clique em um cartão de confirmação, ou descartá-lo. O ator é sempre o administrador verificado ou cliente verificado por token, nunca quem o modelo afirma ser.

Acção proposta pela IA ACÇÃO PROPOSTA Saas. refund_invoice cliente [email protected] montante · factura £35.66_ · #INV-2291 Aprovar Demitir ator: administrador verificado LOGAÇÃO DA AUDITORIA reembolso_fatura · administrador · proprietário · 200 · 188ms HMAC-SHA256 sig 4f9a...c20b · reversível ·2:41PM Papel, escopo e parâmetros verificados — então um clique humano.
& Âmbito de função verificadoservidor- lado, antes de qualquer gravação
Parâmetros validadospor tipo; tipos errados rejeitados
Aprovar por padrãoator é a identidade verificada
03–04 · Assinar e auditoria

Assinado para o seu ponto final, em seguida, escrito para um registo permanente.

OpsIQ POSTA uma carga útil assinada pelo HMAC para o seu próprio ponto final. A assinatura cobre a massa bruta mais uma data, de modo que uma requisição repetida ou adulterada é rejeitada na sua porta. No momento em que retorna, OpsIQ escreve uma linha de auditoria somente para apêndices que a capturou, o que correu, o resultado, quanto tempo demorou e a assinatura.

  • HMAC-assinado POST. O seu ponto final verifica X-OpsIQ-Signature por cima do corpo antes de agir.
  • À prova de repetição. O timestamp assinado significa que uma carga útil antiga não pode ser re-disposta.
  • Linha de auditoria permanente: ator, ação, resultado 200, duração 188ms e assinatura, apenas para apêndices.
  • Reversível por design. Cada fila mutante pode ser rebobinada, o que configura os controles a seguir.
return_invoice · admin · proprietário200 · 188ms· sig 4f9a...c20b ·2:41PM
reversível □
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
A camada de governança

Três controles que você definir em torno Cada ação.

Estes são os controles que você envolve em torno da viagem que você acabou de assistir: o mostrador que decidiu se bater dois esperou por você, o portão que decide se a ação é oferecida mesmo, ea desfazer que faz uma escrita segura para fazer.

O mostrador de confiança

Defina autonomia por ação e marque-a de volta a qualquer momento, e cada execução ainda é auditada.

Suggest Co-piloto Piloto automático
  • Suggest apenas rascunhos; nada corre sem uma pessoa.
  • Copilot mostra uma carta Aprovada com um clique.
  • Autopilot roda apenas dentro da taxa, valor e escopo guartrails.

& Âmbito de permissão

Escopagem de superfície mais a ligação de papel que falha ao fechar: um descompasso esconde a ação inteiramente.

oferecido oculto · falha ao fechar
  • Um descompasso esconde a ação, então nunca é oferecido, não apenas bloqueado.
  • Funções portam todos os contratos: owner / admin / support / custom.
  • O ator é o administrador verificado ou cliente verificado.

Reversível por projecto

Uma ação mutativa pode declarar seu inverso, então uma chamada errada volta da mesma linha de auditoria.

suspender reativar reembolso recarga
  • Pars como suspendreactivate e refundre-charge.
  • Retroceder com um clique diretamente da linha de auditoria.
  • A inversão está ligada, assinada e auditada.
Piloto automático, vedado

Piloto automático roda sem um clique, Nunca sem limites.

Quando você remove o clique humano, três cercas tomam seu lugar, todos os servidores forçados, antes que o POST assinado saia. Uma ação que atinge qualquer um deles não é discretamente pulada; está estacionado de volta na fila de aprovação humana, exatamente onde viveu a batida dois.

01_ · TAXA

Limite de taxa

Cap, quantas vezes uma ação dispara per hour, per day ou per week assim, um loop de fuga não pode drenar nada.

02__ · VALOR

Valor da tampa

Limite o dinheiro qualquer chamada ou um dia inteiro pode mover-se: um máximo per transaction e per day.

03_ · ÂMBITO DE APLICAÇÃO

Cerca de âmbito

Confinar o Piloto Automático a um department, region ou segment, por ação.

→ PARQUEADO

Fila humana

Atingir um limite e a ação retorna à fila humana para uma Aprovação explícita, nunca silenciosamente deixado cair.

Piloto automático · dentro dos carris de guarda FENÇA DE GUARDRAIL limite de taxa · valor limite · âmbito Incêndios dentro dos limites TAXA / hr VALOR / dia ÂMBITO DE APLICAÇÃO dept: faturamento limite atingido → estacionado para humano PERGUNTA DE HOMOLOGAÇÃO HUMANA Qualquer coisa sobre um trilho de guarda espera uma pessoa — nunca caiu silenciosamente.
Declará-lo uma vez

Declare-o uma vez, e a IA aprende-o instantaneamente.

Este é o contrato que tornou possível toda a viagem. Você declara uma ação uma vez e a IA pode propositá-la imediatamente; cada campo do contrato é governança feita real e auto-documentada. E ações não são apenas nascidas de um prompt digitado; fluxos de trabalho e regras podem promovê-los também, através da mesma porta exata.

Registre-se uma vez

  • Um contrato, totalmente descrito: nome, parâmetros, superfície, papéis, confirmação, ponto final e inverso descrever a ação e governá-la ao mesmo tempo.
  • Auto-registro de ligações. Stripe, Shopify, WHMCS e OpsIQ SaaS trazem suas ações com eles, sem fio de mão.
  • Prove primeiro. Uma caixa de areia mais um verificador webhook assinado verificar uma ação antes que ele toque na produção.

Ativado, não apenas digitado

  • Fluxos de trabalho desligados. Um passo de fluxo de trabalho (send_email, webhook, set_status...) avança no tique-taque de cron e entrega-se a uma acção.
  • Ciclo de vida e regras proativas também. Uma promoção de palco (leader → trial → paying) ou uma regra de comportamento do visitante pode propor uma ação, através do mesmo escopo, papel, confirmar, assinar e porta de auditoria.
Registrado automaticamente por conector Listra Shopify WHMCS OpsIQ_ SaaS
Ações.json_ · contrato { "chave" : "saas. suspend_licença", "superfície" : ["Admin"], "Roles" ["proprietário"], "confirmar" : "sempre", "Reversível" : verdade, "ponto final" : "https://api.you…" } Acção descoberta · AI pode agora promovê-la
Trigger → pipeline de ação FLOXO DE TRABALHO passo · send_email REGULAMENTAÇÃO DE CICLO DE VIDA teste → pagamento REGRAS PROACTIVAS tempo_on_page ≥ 60s ACÇÃO PORTAL escopo · papel · sinal executado Cada gatilho funiliza através do mesmo portão — e o mesmo registro de auditoria.
Autodocumentação

Um contrato fez a viagem funcionar, e escreveu seus próprios documentos.

Como cada campo faz parte do contrato, a ação se descreve. Os parâmetros carregam tipos e validação, então os parâmetros inválidos são rejeitados ao invés de improvisados; os nomes falsos mapeam o que as pessoas digitam na chave canônica; uma bandeira destrutiva e o rastreamento de fontes fazem parte do registro. Exportar todo o registro para uma referência do OpenAPI e suas ações são documentadas no momento em que existem.

actions.json UM CONTRATO params schema label · desc · category AI hint aliases destructive flag source tracking
  • Esquema de parâmetros digitados. Os tipos e validação são incorporados; um padrão como INV-* é forçado, não adivinhado.
  • Campos auto-descritivos. A etiqueta, descrição e categoria tornam cada ação legível para os seres humanos e para a IA.
  • AI dica & apelidos. Mapa phrasing natural para a chave canônica para “dar Adam seu dinheiro de volta” ainda resolve para saas.refund_invoice.
  • Rastreamento de & fonte de bandeira destrutiva. Cada contrato registra se ele sofre mutação e de onde cada corrida veio.
Exportações para OpenAPI: /actions/refund_invoice e o registro completo, gerado automaticamente.
Auto- registo dos conectoresStripe, Shopify, WHMCS, OpsIQ SaaS: as ações aparecem na habilitação.
Caixa de areia + verificador assinadoProve uma ação antes que ela toque na produção.
Nuvem ou auto-hospedadoO mesmo caminho, sem deriva comportamental.
Traga seu próprio modeloAnthropic, OpenAI, Gemini, Grok ou auto-anfitrião.
. . . comparação honesta

OpsIQ_ Ações vs. an Agente de IA desgovernado.

Agentes autônomos que ligam um LLM direto para suas ferramentas são rápidos e ilimitados. A diferença não é inteligência; é o contrato, o portão e o rastro ao redor dele. Aqui está a versão justa.

CapacidadeAgente de IA não governadoOpsIQ Ações
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Controlo da autonomia All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
Traga seu próprio modelo Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
Lista completa de funcionalidades

Tudo em Acções de IA.

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Governança e confirmação do núcleo
Contrato de ação digitado ★Cada ação é um esquema declarado JSON_: nome, parâmetros, escopo, funções, política, endpoint. A IA preenche os slots que você definiu.
Porta de aprovação humana ★Nada em mutação funciona até que uma pessoa clique em Aprovar.
Política de confirmação por acçãonunca / uma vez-por-sessão / sempre; ações arriscadas sempre exigem confirmação.
Requer um sinal de confirmação NOVOForçar a confirmação em ações sensíveis, independentemente do padrão da política.
UI da ficha de confirmaçãoAção exata, parâmetros e preview de papéis antes da aprovação.
Segurança e confiança
HMAC-SHA256 assinando ★POST Assinado sobre o corpo cru assim que os terminais verificar com prova criptográfica.
Identidade do ator verificada ★O actor vem da sessão, nunca é a reivindicação da IA.
Proteção de tempo & repetição NOVOOs velhos timestamps são rejeitados, então uma chamada capturada não pode ser repetida.
& Acesso de permissão
Superfície & papel de scoping ★Um registro, vigiado pela superfície e pelo papel, falha fechado, nunca se sobrepõe.
Superfícies de IA do administrador ★As ações privilegiadas existem apenas na superfície de administração; administrador e cliente AI nunca se sobrepõem.
Superfície de leitura voltada para o clienteA IA do cliente pode ler mas não pode escrever, por isso falha fechada.
Âmbito de superfície apenas para escrita NOVOSuperfícies que executam sem ler qualquer contexto.
Controlo da autonomia
Nível de autonomia do mostrador de confiança ★Disque cada ação de Sugerir para Copilot para Piloto Automático.
Autopilot guarda-reboques ★O piloto automático só funciona dentro dos limites de taxa do lado do servidor, tampas de valor e cercas de escopo.
Limitação da taxa por acção NOVOCap quantas vezes uma ação pode disparar por hora, dia ou semana.
Aplicação do limite máximo de valor NOVOLimite o valor que qualquer transação (ou um dia inteiro) pode mover.
Esgrima de alcance em piloto automático NOVOLimitar o piloto automático a um departamento, região ou segmento.
Comutar a autonomia por acção NOVODisque cada ação independentemente e abaixe a tecla a qualquer momento.
Modo de sugestão (apenas no desenho) NOVOAI rascunhos; uma pessoa aprova antes de qualquer coisa funciona.
Modo co- piloto (um clique) NOVOUm cartão de confirmação espera por um clique explícito Aprovar.
Retroceder & desfazer
Ações reversíveis por design ★Declare um inverso e volte a ligar errado em um clique.
Reversão das ligações de acção NOVOA auditoria liga original e reversão para que a cadeia permaneça rastreável.
Conformidade e auditoria
Diário de auditoria imutável ★Ator, ação, parâmetros, resultado, status, duração e assinatura, nunca perdido.
Registo de resposta de pontos finais NOVOEstado, corpo e latência da sua infra-estrutura capturada na auditoria.
Integração com a automação
Acções desencadeadas ★Fluxos de trabalho, regras do ciclo de vida e regras proativas propõem através do mesmo portão.
Integração da acção de fluxo de trabalhoOs passos de fluxo de trabalho podem ser entregues a um contrato de ação.
Integração da acção em matéria de regras do ciclo de vidaPromoções de palco (leader → trial → paying) podem propor uma ação de seguimento.
Integração da acção de regras proactivasRegras de comportamento do visitante (views, tempo na página, rolagem) podem desencadear uma ação.
Alinhamento e fluxo de trabalho de IA
Correspondência de intenção (não improvisação) ★O inglês simples resolve um contrato registrado, ou nada.
Propor → aprovar → executar → auditoria ★Quatro passos explícitos e rastreáveis; cada um deles é teu.
Flexibilidade e integração
Plataforma neutra para modelosA mesma camada de ação funciona para qualquer provedor ou modelo auto-hosted.
Compatibilidade JSON_ com a infra- estruturaWHMCS, SaaS personalizado,WordPress, ERP: qualquer coisa que fale HTTP +JSON.
Registro de ação e descobertaactions.json mais auto-descoberta do conector: declarar uma vez, AI aprende-o instantaneamente.
Acções de ligaçãoActivar um conector e as suas acções aparecem automaticamente.
Ponto final da caixa de areia por acção NOVOIndicar uma acção num ponto de ensaio antes de tocar na produção.
API_ descoberta de ações NOVOUm endpoint retorna os contratos completos para que as ações sejam detectáveis via API.
Configuração e organização
Esquema de parâmetros de ação NOVODeclare tipos e validação; a entrada inválida é rejeitada, não improvisada.
Contrato como documentação viva NOVOO contrato em si: nome, parâmetros e intenção em um só lugar.
& Rótulo da descrição por ação NOVOUm rótulo de UI legível e uma descrição em prosa para cada ação.
Marcação da categoria de ação NOVOOrganize o registro por vendas / suporte / faturamento / admin.
Rastreamento do conector de origem NOVOSaiba qual conector enviou cada ação.
Texto da dica do IA NOVOUma dica de prosa orienta o modelo quando usar cada ação.
Sinal de acção destrutiva NOVOMarcar acções de alto risco para guardas mais rigorosos.
Pesquisa de ação aliasing NOVOMapear os nomes comuns que as pessoas digitam para a chave de ação canônica.
FAQ

Questões de acção, - Não.

Tudo que as equipes pedem antes de deixarem que a IA toque na infra-estrutura: confirmação, autonomia, retrocesso, escopo e modelos.

Não. A política de confirmação é aplicada no servidor. A IA não pode falsificar uma bandeira confirmada=verdadeira. O corredor de ação ignora os valores confirmados fornecidos pela IA para ações cuja política requer aprovação humana.
Cada ação carrega um nível de autonomia que você controla: Sugerir (somente o desenho), Copilot (aprovação humana com um clique) ou Autopilot (corre limites de taxa interna, valores e protetores de escopo). Você a define por ação e pode voltar atrás a qualquer momento. Novas ações padrão para o nível mais seguro.
Sim, se declarar um contrato inverso: suspender pares com reativar, reembolsar com recarga. A partir do registro de auditoria você clica em rolar para trás; OpsIQ_ sinais e executa o inverso e escreve uma linha de auditoria vinculada para que toda a cadeia permaneça rastreável.
Cada ação declara uma superfície (admin / cliente / somente escrita) e os papéis permitidos para executá-la. O portal verifica o ator verificado contra ambos e falha fechado. As ações fora do escopo nunca são oferecidas à IA, muito menos executadas.
Sim. Passos de fluxo de trabalho, promoções de regras de ciclo de vida e regras proativas (visitas de página, tempo na página, profundidade de rolagem) podem todos propor uma ação. Cada um flui através da mesma porta (escopo, papel, validação, política de confirmação, POST assinado e linha de auditoria), para que a automação nunca passe por cima de seus guardrilhos.
OpsIQ_ mostra o erro no registro de auditoria e o volta para o administrador. A ação não é retrida automaticamente para operações não-ipotentes.
Sim. A camada de ação é neutra:Anthropic, OpenAI, Gemini, Grok ou um modelo auto-anfitrião. Traga sua própria chave (BYOK) ou usar faturamento gerenciado; de qualquer forma, o contrato, porta e registro de auditoria são idênticos.
O contrato de ação é JSON. O endpoint pode ser em qualquer idioma que lida com HTTP e HMAC. PHP, Node, Python, Go, Rust: tudo bem.