Contratos de ação permitem que seu IA execute operações de backend aprovadas (reembolse uma fatura, suspenda uma licença, roteie um ticket) sem nunca tocar em seu banco de dados bruto. O IA propõe uma ação digitada, OpsIQ_ verifica o papel, valida os parâmetros, um humano confirma a escrita, a chamada sai assinado pelo HMAC, e cada passo é auditado e reversível.
Contratos de ação tipográficosConfirmar- em- escritaChamadas assinadas pelo HMACAudição e reversível
AI não pode inventar uma chamada
Cada gravação é aprovada e registrada
Vivo
O contrato de acção
Assista a uma viagem de ação O oleoduto inteiro.
Uma ação é um contrato digitado que você registra uma vez: um nome como saas.refund_invoice, seus parâmetros, a superfície em que vive, os papéis permitidos para executá-lo, uma política de confirmação e um endpoint assinado. Sem SQL bruto, sem chamadas arbitrárias. Siga um único pedido (“reembolso da última fatura de Adam”) e você verá exatamente o que acontece sempre: o IA propõe, um humano confirma, a chamada sai assinada, e o recibo é escrito.
A IA não pode inventar uma chamada. Só pode ser executada É teu.
Agora a jogar · saas.refund_invoice
01 · Propor
Propõe um contrato registado, ou nada.
Quando um administrador digita “reembolsar a última fatura de Adam”, a IA corresponde à intenção de um contrato que já conhece e preenche os parâmetros de seus registros ao vivo. Ele nunca improvisa uma chamada, e nunca atinge seu banco de dados bruto. Se a intenção não mapear para uma ação registrada, nada é proposto.
Intenção, não improvisação. O inglês simples resolve para uma chave registrada como saas.refund_invoiceOu a nada.
Params dos seus dados em directo. Cliente, montante e #INV-2291 são retirados de seus registros, nunca o modelo de palpite.
Chave desconhecida = rejeitada. Tudo o que não é um contrato registrado é recusado antes de poder ser executado.
Sem acesso à base de dados em bruto. A proposta é uma referência contratual, nunca SQL e nunca uma chamada arbitrária.
Bater02· o portão
Uma pessoa decide, e o servidor Primeiro, verifica tudo.
Antes de qualquer coisa poder ser executada, OpsIQ valida o servidor de proposta: este papel é permitido, é a ação no escopo para esta superfície, são os parâmetros os tipos certos? Mutação de ações então espera por um humano explícito Aprovar por padrão: um clique em um cartão de confirmação, ou descartá-lo. O ator é sempre o administrador verificado ou cliente verificado por token, nunca quem o modelo afirma ser.
& Âmbito de função verificadoservidor- lado, antes de qualquer gravação
Assinado para o seu ponto final, em seguida, escrito para um registo permanente.
OpsIQ POSTA uma carga útil assinada pelo HMAC para o seu próprio ponto final. A assinatura cobre a massa bruta mais uma data, de modo que uma requisição repetida ou adulterada é rejeitada na sua porta. No momento em que retorna, OpsIQ escreve uma linha de auditoria somente para apêndices que a capturou, o que correu, o resultado, quanto tempo demorou e a assinatura.
HMAC-assinado POST. O seu ponto final verifica X-OpsIQ-Signature por cima do corpo antes de agir.
À prova de repetição. O timestamp assinado significa que uma carga útil antiga não pode ser re-disposta.
Linha de auditoria permanente: ator, ação, resultado 200, duração 188ms e assinatura, apenas para apêndices.
Reversível por design. Cada fila mutante pode ser rebobinada, o que configura os controles a seguir.
return_invoice · admin · proprietário200 · 188ms· sig 4f9a...c20b ·2:41PM
Três controles que você definir em torno Cada ação.
Estes são os controles que você envolve em torno da viagem que você acabou de assistir: o mostrador que decidiu se bater dois esperou por você, o portão que decide se a ação é oferecida mesmo, ea desfazer que faz uma escrita segura para fazer.
O mostrador de confiança
Defina autonomia por ação e marque-a de volta a qualquer momento, e cada execução ainda é auditada.
Suggest apenas rascunhos; nada corre sem uma pessoa.
Copilot mostra uma carta Aprovada com um clique.
Autopilot roda apenas dentro da taxa, valor e escopo guartrails.
& Âmbito de permissão
Escopagem de superfície mais a ligação de papel que falha ao fechar: um descompasso esconde a ação inteiramente.
Um descompasso esconde a ação, então nunca é oferecido, não apenas bloqueado.
Funções portam todos os contratos: owner / admin / support / custom.
O ator é o administrador verificado ou cliente verificado.
Reversível por projecto
Uma ação mutativa pode declarar seu inverso, então uma chamada errada volta da mesma linha de auditoria.
Pars como suspend ↔ reactivate e refund ↔ re-charge.
Retroceder com um clique diretamente da linha de auditoria.
A inversão está ligada, assinada e auditada.
Piloto automático, vedado
Piloto automático roda sem um clique, Nunca sem limites.
Quando você remove o clique humano, três cercas tomam seu lugar, todos os servidores forçados, antes que o POST assinado saia. Uma ação que atinge qualquer um deles não é discretamente pulada; está estacionado de volta na fila de aprovação humana, exatamente onde viveu a batida dois.
01_ · TAXA
Limite de taxa
Cap, quantas vezes uma ação dispara per hour, per day ou per week assim, um loop de fuga não pode drenar nada.
02__ · VALOR
Valor da tampa
Limite o dinheiro qualquer chamada ou um dia inteiro pode mover-se: um máximo per transaction e per day.
03_ · ÂMBITO DE APLICAÇÃO
Cerca de âmbito
Confinar o Piloto Automático a um department, region ou segment, por ação.
→ PARQUEADO
Fila humana
Atingir um limite e a ação retorna à fila humana para uma Aprovação explícita, nunca silenciosamente deixado cair.
Declare-o uma vez, e a IA aprende-o instantaneamente.
Este é o contrato que tornou possível toda a viagem. Você declara uma ação uma vez e a IA pode propositá-la imediatamente; cada campo do contrato é governança feita real e auto-documentada. E ações não são apenas nascidas de um prompt digitado; fluxos de trabalho e regras podem promovê-los também, através da mesma porta exata.
Registre-se uma vez
Um contrato, totalmente descrito: nome, parâmetros, superfície, papéis, confirmação, ponto final e inverso descrever a ação e governá-la ao mesmo tempo.
Auto-registro de ligações. Stripe, Shopify, WHMCS e OpsIQ SaaS trazem suas ações com eles, sem fio de mão.
Prove primeiro. Uma caixa de areia mais um verificador webhook assinado verificar uma ação antes que ele toque na produção.
Ativado, não apenas digitado
Fluxos de trabalho desligados. Um passo de fluxo de trabalho (send_email, webhook, set_status...) avança no tique-taque de cron e entrega-se a uma acção.
Ciclo de vida e regras proativas também. Uma promoção de palco (leader → trial → paying) ou uma regra de comportamento do visitante pode propor uma ação, através do mesmo escopo, papel, confirmar, assinar e porta de auditoria.
Registrado automaticamente por conector Listra Shopify WHMCS OpsIQ_ SaaS
Autodocumentação
Um contrato fez a viagem funcionar, e escreveu seus próprios documentos.
Como cada campo faz parte do contrato, a ação se descreve. Os parâmetros carregam tipos e validação, então os parâmetros inválidos são rejeitados ao invés de improvisados; os nomes falsos mapeam o que as pessoas digitam na chave canônica; uma bandeira destrutiva e o rastreamento de fontes fazem parte do registro. Exportar todo o registro para uma referência do OpenAPI e suas ações são documentadas no momento em que existem.
Esquema de parâmetros digitados. Os tipos e validação são incorporados; um padrão como INV-* é forçado, não adivinhado.
Campos auto-descritivos. A etiqueta, descrição e categoria tornam cada ação legível para os seres humanos e para a IA.
AI dica & apelidos. Mapa phrasing natural para a chave canônica para “dar Adam seu dinheiro de volta” ainda resolve para saas.refund_invoice.
Rastreamento de & fonte de bandeira destrutiva. Cada contrato registra se ele sofre mutação e de onde cada corrida veio.
Exportações paraOpenAPI: /actions/refund_invoice e o registro completo, gerado automaticamente.
Auto- registo dos conectoresStripe, Shopify, WHMCS, OpsIQ SaaS: as ações aparecem na habilitação.
Caixa de areia + verificador assinadoProve uma ação antes que ela toque na produção.
Nuvem ou auto-hospedadoO mesmo caminho, sem deriva comportamental.
Traga seu próprio modeloAnthropic, OpenAI, Gemini, Grok ou auto-anfitrião.
Agentes autônomos que ligam um LLM direto para suas ferramentas são rápidos e ilimitados. A diferença não é inteligência; é o contrato, o portão e o rastro ao redor dele. Aqui está a versão justa.
Capacidade
Agente de IA não governado
OpsIQ Ações
What the AI can call
Whatever the tool layer exposes
Only registered typed contracts
Approval before a write
Runs immediately
Human gate by default (Copilot)
Permission & role scoping
Usually one blanket credential
Per action · surface + role · fails closed
Parameter validation
Trusts the model output
Typed schema · invalid input rejected
Tamper protection on calls
Rarely signed
HMAC-SHA256 over raw body + timestamp
Controlo da autonomia
All-or-nothing
Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation
Partial logs, if any
Immutable: actor, params, result, duration
Reversibility
Manual cleanup
Declared inverse · one-click rollback
Reaches raw database
Often direct DB / shell
Never, only your endpoints
Triggered by rules safely
Separate, ungated paths
Same gate for workflows & proactive rules
Traga seu próprio modelo
Usually yes
Anthropic / OpenAI / Gemini / Grok / self-host
Lista completa de funcionalidades
Tudo em Acções de IA.
Cada capacidade, agrupada. ★ marca um destaque.
Característica
O que ele faz
Governança e confirmação do núcleo
Contrato de ação digitado ★
Cada ação é um esquema declarado JSON_: nome, parâmetros, escopo, funções, política, endpoint. A IA preenche os slots que você definiu.
Porta de aprovação humana ★
Nada em mutação funciona até que uma pessoa clique em Aprovar.
Política de confirmação por acção
nunca / uma vez-por-sessão / sempre; ações arriscadas sempre exigem confirmação.
Requer um sinal de confirmação NOVO
Forçar a confirmação em ações sensíveis, independentemente do padrão da política.
UI da ficha de confirmação
Ação exata, parâmetros e preview de papéis antes da aprovação.
Segurança e confiança
HMAC-SHA256 assinando ★
POST Assinado sobre o corpo cru assim que os terminais verificar com prova criptográfica.
Identidade do ator verificada ★
O actor vem da sessão, nunca é a reivindicação da IA.
Proteção de tempo & repetição NOVO
Os velhos timestamps são rejeitados, então uma chamada capturada não pode ser repetida.
& Acesso de permissão
Superfície & papel de scoping ★
Um registro, vigiado pela superfície e pelo papel, falha fechado, nunca se sobrepõe.
Superfícies de IA do administrador ★
As ações privilegiadas existem apenas na superfície de administração; administrador e cliente AI nunca se sobrepõem.
Superfície de leitura voltada para o cliente
A IA do cliente pode ler mas não pode escrever, por isso falha fechada.
Âmbito de superfície apenas para escrita NOVO
Superfícies que executam sem ler qualquer contexto.
Controlo da autonomia
Nível de autonomia do mostrador de confiança ★
Disque cada ação de Sugerir para Copilot para Piloto Automático.
Autopilot guarda-reboques ★
O piloto automático só funciona dentro dos limites de taxa do lado do servidor, tampas de valor e cercas de escopo.
Limitação da taxa por acção NOVO
Cap quantas vezes uma ação pode disparar por hora, dia ou semana.
Aplicação do limite máximo de valor NOVO
Limite o valor que qualquer transação (ou um dia inteiro) pode mover.
Esgrima de alcance em piloto automático NOVO
Limitar o piloto automático a um departamento, região ou segmento.
Comutar a autonomia por acção NOVO
Disque cada ação independentemente e abaixe a tecla a qualquer momento.
Modo de sugestão (apenas no desenho) NOVO
AI rascunhos; uma pessoa aprova antes de qualquer coisa funciona.
Modo co- piloto (um clique) NOVO
Um cartão de confirmação espera por um clique explícito Aprovar.
Retroceder & desfazer
Ações reversíveis por design ★
Declare um inverso e volte a ligar errado em um clique.
Reversão das ligações de acção NOVO
A auditoria liga original e reversão para que a cadeia permaneça rastreável.
Conformidade e auditoria
Diário de auditoria imutável ★
Ator, ação, parâmetros, resultado, status, duração e assinatura, nunca perdido.
Registo de resposta de pontos finais NOVO
Estado, corpo e latência da sua infra-estrutura capturada na auditoria.
Integração com a automação
Acções desencadeadas ★
Fluxos de trabalho, regras do ciclo de vida e regras proativas propõem através do mesmo portão.
Integração da acção de fluxo de trabalho
Os passos de fluxo de trabalho podem ser entregues a um contrato de ação.
Integração da acção em matéria de regras do ciclo de vida
Promoções de palco (leader → trial → paying) podem propor uma ação de seguimento.
Integração da acção de regras proactivas
Regras de comportamento do visitante (views, tempo na página, rolagem) podem desencadear uma ação.
Alinhamento e fluxo de trabalho de IA
Correspondência de intenção (não improvisação) ★
O inglês simples resolve um contrato registrado, ou nada.
Propor → aprovar → executar → auditoria ★
Quatro passos explícitos e rastreáveis; cada um deles é teu.
Flexibilidade e integração
Plataforma neutra para modelos
A mesma camada de ação funciona para qualquer provedor ou modelo auto-hosted.
Compatibilidade JSON_ com a infra- estrutura
WHMCS, SaaS personalizado,WordPress, ERP: qualquer coisa que fale HTTP +JSON.
Registro de ação e descoberta
actions.json mais auto-descoberta do conector: declarar uma vez, AI aprende-o instantaneamente.
Acções de ligação
Activar um conector e as suas acções aparecem automaticamente.
Ponto final da caixa de areia por acção NOVO
Indicar uma acção num ponto de ensaio antes de tocar na produção.
API_ descoberta de ações NOVO
Um endpoint retorna os contratos completos para que as ações sejam detectáveis via API.
Configuração e organização
Esquema de parâmetros de ação NOVO
Declare tipos e validação; a entrada inválida é rejeitada, não improvisada.
Contrato como documentação viva NOVO
O contrato em si: nome, parâmetros e intenção em um só lugar.
& Rótulo da descrição por ação NOVO
Um rótulo de UI legível e uma descrição em prosa para cada ação.
Marcação da categoria de ação NOVO
Organize o registro por vendas / suporte / faturamento / admin.
Rastreamento do conector de origem NOVO
Saiba qual conector enviou cada ação.
Texto da dica do IA NOVO
Uma dica de prosa orienta o modelo quando usar cada ação.
Sinal de acção destrutiva NOVO
Marcar acções de alto risco para guardas mais rigorosos.
Pesquisa de ação aliasing NOVO
Mapear os nomes comuns que as pessoas digitam para a chave de ação canônica.
FAQ
Questões de acção, - Não.
Tudo que as equipes pedem antes de deixarem que a IA toque na infra-estrutura: confirmação, autonomia, retrocesso, escopo e modelos.
Não. A política de confirmação é aplicada no servidor. A IA não pode falsificar uma bandeira confirmada=verdadeira. O corredor de ação ignora os valores confirmados fornecidos pela IA para ações cuja política requer aprovação humana.
Cada ação carrega um nível de autonomia que você controla: Sugerir (somente o desenho), Copilot (aprovação humana com um clique) ou Autopilot (corre limites de taxa interna, valores e protetores de escopo). Você a define por ação e pode voltar atrás a qualquer momento. Novas ações padrão para o nível mais seguro.
Sim, se declarar um contrato inverso: suspender pares com reativar, reembolsar com recarga. A partir do registro de auditoria você clica em rolar para trás; OpsIQ_ sinais e executa o inverso e escreve uma linha de auditoria vinculada para que toda a cadeia permaneça rastreável.
Cada ação declara uma superfície (admin / cliente / somente escrita) e os papéis permitidos para executá-la. O portal verifica o ator verificado contra ambos e falha fechado. As ações fora do escopo nunca são oferecidas à IA, muito menos executadas.
Sim. Passos de fluxo de trabalho, promoções de regras de ciclo de vida e regras proativas (visitas de página, tempo na página, profundidade de rolagem) podem todos propor uma ação. Cada um flui através da mesma porta (escopo, papel, validação, política de confirmação, POST assinado e linha de auditoria), para que a automação nunca passe por cima de seus guardrilhos.
OpsIQ_ mostra o erro no registro de auditoria e o volta para o administrador. A ação não é retrida automaticamente para operações não-ipotentes.
Sim. A camada de ação é neutra:Anthropic, OpenAI, Gemini, Grok ou um modelo auto-anfitrião. Traga sua própria chave (BYOK) ou usar faturamento gerenciado; de qualquer forma, o contrato, porta e registro de auditoria são idênticos.
O contrato de ação é JSON. O endpoint pode ser em qualquer idioma que lida com HTTP e HMAC. PHP, Node, Python, Go, Rust: tudo bem.