AI Actions · tasarımla güvenli

AI, bunun için şeyler yapar. Güvenli bir şekilde.

Eylem sözleşmeleri AI'nın geri dönüş işlemlerine izin vermesine izin verir (bir fatura, bir lisans ak, bir bilet askıya alın) Hiçbir zaman ham veritabanınıza dokunmadan. AI bir tür eylem önerir, OpsIQ rolü kontrol eder, paramları doğrular, bir insan yazılıyı doğrular, çağrı HMAC'yi onaylar ve her adım denetimlenir.

Tiplenen eylem sözleşmeleriOnay-on-write doorHMAC-signed çağrılarıDenetim ve geri dönüşümlü
AI bir çağrı icat edemez
Her yazı onaylanır ve giriş
Derece Bir kapı. Her eylem. İSTEDİĞİNİZDE refund_invoice $48 · Adam@... KONTRAT GÖTÜ rol: sahibi Params geçerli kapsamı içinde İTİRAF ET Onayla İnsan kapısı · yazmak için HMAC-SHA256 POST → İmzalandı Ölçeği doğrulandı aktör: admin · sahibi Sonuç: 200 · 188ms sig 4f9a... c20b Tartışmalı · 2:41 PM "surface": ["admin"] "roles": [" sahibi"] "confirm": "her zaman" "Dönemli": gerçek
Eylem sözleşmesi

Bir aksiyon seyahatini izleyin Tüm boru hattı.

Bir eylem bir kez kayıt ettiğiniz türden bir sözleşmedir: Bir isim gibi saas.refund_invoiceAncak, parametreleri, üzerinde yaşadığı yüzey, rollerin onu çalıştırmasına izin verdi, bir onay politikası ve imzalanmış bir son nokta. ham SQL, hiç bir keyfi arama yok. tek bir istek izleyin (“refund Adam’ın son faturasını takip edin”) ve AI'nın önerdiği her şeyi göreceksiniz: bir insan onaylar, çağrı imzalanır ve makbulunma yazılır.

AI bir çağrı icat edemez. Sadece koşabilir Seninki.

Şimdi oyna · saas.refund_invoice
01 Perose 02 Check & confirm 03 Giriş Yap 04 Denetim Denetimi
01 · Öner

Kayıtlı bir sözleşme önerir, Ya da hiç bir şey.

Bir yönetici türü “refund Adam’ın son faturası” olduğunda, AI zaten canlı kayıtlarınızdan gelen parametreleri biliyor ve doldurur. Asla bir çağrıyı geliştirmez ve ham veritabanınıza asla ulaşamaz. Eğer niyet kayıtlı bir eylem için harita yapmazsa, hiçbir şey önerilmez.

  • Niyet, doğaçlama değil. Plain English kayıtlı bir anahtara karar verir saas.refund_invoiceYa da hiç bir şeye.
  • Canlı verilerinizden params. Müşteri, miktar ve #INV-2291 Kayıtlarınızdan çekilir, asla modelin tahmini.
  • Bilinmeyen anahtar = reddedildi. Kayıtlı bir sözleşme olmayan her şey, çalıştırılmadan önce reddedilir.
  • Hiçbir ham veritabanı erişimi yok. Teklif bir sözleşme referansıdır, asla SQL ve asla bir eğlence çağrısı değildir.
→ sözleşme maçı YÖNETİCİ TIPLERİ "refund Adam'ın son faturası" ACTION LISTRY saas. suspend_license saas. refund_in bill crm. add_note delete_everything Bilinmeyen anahtar · reddedildi CANLI VERİ müşteri [email protected] $ · fatura $48.00#INV-2291 Teklif edilen - idam edilmedi. AI yuvalarını doldurur; bir kişi bir sonraki karar verir.
Beat 02 · kapı

Bir kişi karar verir ve sunucu İlk önce her şeyi kontrol edin.

Her şeyden önce, OpsIQ teklif sunucunun tarafını doğrular: Bu rol izin verilir, bu yüzey için kapsamı olan eylem, doğru türler midir? Daha sonra açık bir insan Approve'yi varsayılan olarak bekleyin: bir onay kartına tıkla veya reddedilir.

AI tarafından önerilen eylemler ÖNERİLEN ETKİ saas. refund_in bill müşteri [email protected] $ · fatura $48.00#INV-2291 Onayla İzinsiz aktör: doğrulanmış yönetici Ölçeği iade_in fatura · admin · sahibi · 200 · 188ms HMAC-SHA256 sig 4f9a... c20b · geri dönüşümlü · 2:41 PM Rol, kapsamı ve params kontrol etti - sonra bir insan tıklaması.
Rol & kapsamı kontrol ettiserver-side, herhangi bir yazı yazmadan önce
Parametreleri doğrulandıTüre göre; yanlış türler reddedildi
İnsan Uygunluk Tarafındanaktör doğrulanmış kimliktir
03–04 · Sign & denetim

Son noktanıza kaydolun, sonra yazı yazdın Kalıcı bir kayıt.

OpsIQ POSTs an HMAC-signed maaş yükü kendi uç noktanıza. İmza, çiğ vücudu artı bir kez notu kapsar, bu yüzden tekrar oynatılır veya tampered istek kapınızda reddedilir. Şu anda geri döner, OpsIQ, kim koştu, ne koştu, sonuç, ne kadar sürdü ve imzayı.

  • HMAC-imzalı POST. Sizin uç noktanız doğruyu gösterir X-OpsIQ-Signature Hareket etmeden önce vücuttan.
  • Tekrar oynanabilir. İmzalanan zamanlar, eski bir maaş yükü yeniden hazırlanamaz anlamına gelir.
  • Kalıcı denetim satır: aktör, eylem, sonuç 200, süresi 188ms ve imza, sadece.
  • Tasarım yoluyla kanıtlanabilir. Her mutating sıra geri alınabilir, bu da kontrolleri bir sonraki ayarlar.
iade_in fatura · admin · sahibi200 · 188ms · sig 4f9a... c20b · 2:41 PM
Yeniden dönüşemez
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
Yönetme katmanı

Etrafınızdaki üç kontrol Her eylem.

Bunlar sadece izlediğiniz seyahatin etrafında sardığınız kontroller: iki kişi için iki bekleyecek şekilde karar veren arama, eylem teklif edildiğine karar veren kapı ve geri kalanlar bunu yapmak için güvenli bir yazı yapar.

Güven Dialal

Harekete özerklik ayarla ve her zaman geri dönün ve her koşma hala denetim altına alınır.

Suggest Pilot Otomatik Pilot
  • Suggest Sadece taslaklar; hiçbir şey bir kişi olmadan çalışmaz.
  • Copilot Bir tıklama Approve kartı gösterir.
  • Autopilot Sadece oran, değer ve kapsamı bekçileri içinde çalışır.

İzin & kapsamı

Yüzey scoping artı rolü bunu teşvik ediyor Kapalı başarısız: Yanlış bir maç eylemi tamamen gizler.

sunuldu Gizli · Kapalı
  • Bir yanlış bir maç eylemi gizler, bu yüzden asla teklif edilmedi, sadece bloke değil.
  • Roller her sözleşmeye kapı açıyor: owner / admin / support / custom.
  • Oyuncu doğrulanmış imzalanmış yönetici veya token-verilen müşteridir.

Tasarımla ilgili makaleler

Bir mutating action onun tersini söyleyebilir, bu yüzden aynı denetim sırasından geri döner.

durdur Reivate geri ödeme Yeniden şarj
  • Pairs Like Pairs Like suspendreactivate ve refundre-charge.
  • Bir tıklama doğrudan denetim sırasından geri dönüyor.
  • Geri dönüş bağlantılı, imzalanmış ve kendi denetimli.
Autopilot, çitd

Autopilot bir tık olmadan çalışır, Hiçbir zaman sınırları olmadan.

İnsanı tıkladığınızda, üç çit onun yerini alır, tüm zorlanılan sunucunun yanı sıra, imzalanmış POST’nin hiç olmadığı bir eylem sessizce atlanmaz; insan onayı kuyruğuna geri park edilir, iki kişi yaşadığı yerde.

01 · ORAN

Puan limiti

Cap ne sıklıkta bir eylem yangınları per hour, per day veya per week Bu yüzden bir runaway döngü hiçbir şey yok edemez.

02 · DEĞER

Değer kap

Parayı her gün tek bir çağrı veya bütün bir gün taşıyabilir: maksimum per transaction ve per day.

03 · ALAN

Kapsam

Confine Autopilot to a Confine Autopilot to a department, region veya segmentAncak eylem başına.

İnsan kuyruğu

Bir limite ve eylem açık bir Approve için insan kuyruğuna geri döner, asla sessiz bir şekilde düştü.

Autopilot · içeride bekçi ÇİFTLİK ÇİFTLİĞİ oran limiti · değer kapağı · kapsamı Sınırlar içinde yangınlar HIZ / saat VALUE / gün ALANI Dept: billing Limit ulaştı İnsan için park edildi İnsan onay kuyruğu Bir bekçinin bir kişi için beklettiği her şey - asla sessiz bir şekilde düştü.
Bir kez söyle.

Bir kez onu ve AI'yı kınayan nefse Hemen öğrenir.

Bu, tüm yolculuğu mümkün kılan sözleşmedir. Bir kez bir eylem ilan edersiniz ve AI hemen önerebilir; Sözleşmedeki her alan gerçek ve kendi kendini kınayandır. Ve eylemler sadece bir türden doğmaz; iş akışları ve kurallar da onları aynı kapıdan önerebilir.

Bir kez kayıt olun

  • Bir sözleşme, tamamen tarif edilmiştir: İsim, params, yüzey, roller, onay, endpoint ve ters aynı anda onu tanımlar ve yönetir.
  • Otomatik kayıt. Stripe, Shopify, WHMCS ve OpsIQ SaaS eylemleriyle birlikte hareketlerini getiriyor, el-wiring.
  • Önce onu kanıtlayın. Bir kumbox artı, üretime dokunmadan önce bir eylem doğrulamak için imzalanmış bir webhook tester.

Tesadüf, sadece tipleştirilmedi

  • İş akışları elin dışına. Bir akış adım (send_email, webhook, set_status...) cron tick ve eller bir eyleme kadar ilerledi.
  • Yaşam döngüsü ve proaktif kurallar da. Bir sahne promosyonu (lead → deneme → ödeme) veya ziyaretçi-behaviour kuralı aynı bağlamda, rol, doğrulama, işaret ve denetim kapısı aracılığıyla bir eylem önerebilir.
Otomatik kayıt Stripe Shopify WHMCS OpsIQ SaaS
eylemler.json · sözleşme { "anahtarlar" “Veyaspend_license”, "yüzey" “()” (İngilizce). "roller" “() "teyit" : "her zaman", "Dönemli" : Doğru, "son nokta" : "https://api.you…" } Eylem keşfedildi · AI şimdi bunu önerebilir
Tetikal → aksiyon boru hattı ÇALIŞMA Adım · send_email Yaşam Döngüsü Kuralları Deneme → ödeme ACTIVE RULE Zaman_on_page ≥ 60s AÇIKLAMA GATEG · rol · işareti idam edilmiş infaz Her bir tetikleyici aynı kapıdan geçiyor - ve aynı denetim logu.
Kendini kınayan

Bir sözleşme yolculuğu güçlendirdi, Ve kendi doklarını yazdı.

Çünkü her alan sözleşmenin bir parçasıdır, eylem kendini açıklar. Params türleri ve geçerliliği taşır, bu nedenle geçersiz paramlar etrafta doğaçlamaktan ziyade reddedilir; insanlar aslında kanonik anahtara ne tür bir haritadır; yıkıcı bir bayrak ve kaynak izleme kayıtlarının bir parçasıdır.

actions.json BİR CONTRACT params schema label · desc · category AI hint aliases destructive flag source tracking
  • Tipd parametre şema. Türler ve geçerlilik yapılır; bir desen gibi INV-* Bu, doğru değil, tahmin edilemez.
  • Kendi tarif alanları. Etiket, açıklama ve kategori her eylemi insanlara ve AI’ya da okunabilir hale getirir.
  • AI ipucu ve alias. Kanonik anahtara doğal bir şekilde bak, böylece “give Adam parasını geri döndür” hala çözüyor saas.refund_invoice.
  • İmkansız bayrak ve kaynak takip. Her sözleşme kayıtları, her birinin nereden geldiği ve nereden geldiğini kaydeder.
İhracatlar için OpenAPI: /actions/refund_invoice ve tam kayıt, otomatik olarak üretilir.
Otomatik kayıt otomatik olarakStripe, Shopify, WHMCS, OpsIQ SaaS: eylemler etkinleştirilir.
Sandbox + imzalanmış testerÜretime dokunmadan önce bir eylem var.
Bulut veya kendi barındırdığınızAynı yol, hiçbir davranış sürüklenmez.
Kendi modelinizi getirAnthropic, OpenAI, Gemini, Grok veya kendi barındırdığı.
Dürüst bir karşılaştırma

OpsIQ Etkinlikler karşısında bir Yönetimi olmayan yapay zeka ajanları.

Araçlarınıza LLM'yi doğru telleyen Özerk ajanlar hızlı ve sınırsızdır. Fark istihbarat değildir; bu sözleşme, kapı ve etrafındaki yol. İşte adil versiyon.

YetenekliUngoverned AI ajanOpsIQ Etkinlikler
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
Özerklik kontrolü All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
Kendi modelinizi getir Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
Tüm özellikler listesi

Her şey her şey AI Etkinlikleri.

Her yetenek, gruplandırılmış. ★ bir stand-out işaret eder.

ÖzellikNedir?
Core Governance & Onay
Tiplenen eylem sözleşmesi ★Her eylem, ilan edilen bir JSON şema: isim, params, kapsamı, roller, politika, uç noktası. AI tanımladığınız yuvaları doldurur.
İnsan onayı kapısı ★Bir kişi tıklama Approve'ye kadar hiçbir mutating çalışır.
Per-action Onay politikasıAsla / bir kez-per-session / her zaman; riskli eylemler her zaman onay gerektirir.
Önümenin onaylanması gerekir YeniHassas eylemlere yönelik güç onayı, politika varsayılanlığından bağımsız.
Onay kartı UIExact action, params ve roller onaydan önce önizleme.
Güvenlik ve güven
HMAC-SHA256 imza ★Çiğ vücudun üzerinde POST imza attı, böylece uç noktaları kriptografik kanıtla doğrulandı.
Gerçekleştirilmiş aktör kimliği ★Oyuncu seanstan geliyor, asla AI'nın iddiasını değil.
Zaman damgası ve tekrar oynatma koruması YeniEski zamantamps reddedilir, bu yüzden bir yakalanan çağrı yeniden oynatılamaz.
İzin ve erişim
Yüzey ve rol ★Bir kayıt, yüzey ve rol tarafından seyirci-skop, asla örtüşme.
Admin AI yüzeyleri ★Privileged eylemler sadece yönetim yüzeyinde bulunur; yönetici ve müşteri AI asla örtüşemez.
Müşteri-okunucu okuma-sadece yüzeyMüşteri AI okuyabiliyor ama yazamıyor, bu yüzden kapalı değil.
Yaz-sadece yüzey kapsamı YeniHerhangi bir bağlam okumadan önce uygulanan yüzeyler.
Özerklik kontrolü
Güven Dial Özerk Seviyeleri ★Copilot'a Autopilot'a önerilen her eylem.
Autopilot bekçileri ★Autopilot sadece sunucunun başı limitleri, değer kapakları ve kapsamı çitleri içinde çalışır.
Eylem başına limitli YeniBir eylemi saatte, gün veya hafta başına kaçabilir.
Değer kapt YeniHerhangi bir işlem (veya bütün bir gün) ilerleyebilir.
Autopilot'da Kapsam YeniAutopilot'u bir bölüm, bölge veya segmente sınırlayın.
Per-action Özerkliği YeniHer eylemi bağımsız olarak yeniden döndürür ve her zaman geri döndürür.
Öneri modu (sadece) YeniAI draftları; bir kişi herhangi bir iş yapmadan önce onaylar.
Copilot modu (bir tıkış) YeniBir onay kartı açık bir Approve tıklama için bekler.
Rollback & geri alındı
Tasarılı eylemler tasarlayarak ★Bir ters ve bir çağrıyı tek tıkla geri döndürür.
Eylem bağlantılı gerile ilişkilendirilir YeniDenetim orijinal bağlantıları ve tersine çevirir, böylece zincir izlenebilir kalır.
Uyum ve denetim
Immutable denetim log ★Aktör, eylem, params, sonuç, durum, zaman ve imza, asla kaybolmadı.
Endpoint yanıt log YeniDurum, vücut ve arka uçlarınızdan denetimde yakalanan.
Otomasyon entegrasyon
Tetiklenen eylemler ★İş akışları, yaşam döngüsü kuralları ve proaktif kurallar aynı kapıdan önerir.
İş Akışı Eylem entegrasyonuİş akışı adımları bir eylem sözleşmesine kadar el koyabilir.
Yaşam döngüsü kuralıAşama promosyonları (lead → deneme → ödeme) bir takip eylemi önerebilir.
Proaktif yönetim eylemi bütünlemeZiyaretçi-yarat kuralları (görüler, sayfadaki zaman, kaydırma) bir eylemi tetikleyebilir.
AIeks & iş akışları
Niyet eşleştirme (götürme değil) ★Plain English kayıtlı bir sözleşmeye veya hiç bir şeye karar verir.
→ → → → denetim ★Dört açık, izlenebilir adımlar; her biri sizinki.
Flexability & integration
Model tarafsız platformAynı eylem katmanı herhangi bir sağlayıcı veya kendi barındırılan model için çalışır.
JSON backend uyumluluğuWHMCS, özel SaaS, WordPress, ERP: HTTP + JSON konuşan her şey.
Action kayıt ve keşifeylemler.json artı bağlantı otomatik-scovery: bir kez ilan, AI anında öğrenir.
Bağlantılı eylemleriBir bağlantı ve eylemleri otomatik olarak görünür.
Sandbox eylem başına son nokta YeniÜretime dokunmadan önce bir test uç noktasında bir eylem yapın.
API eylemlerin keşfi YeniBir uç nokta, tüm sözleşmeleri döndürür, böylece eylemler API aracılığıyla keşfedilebilir.
Yapı ve organizasyon
Eylem parametreleri şema YeniDeclare türleri ve geçerlilik; geçersiz giriş reddedilir, doğaçlama değildir.
Canlı Belgeler Olarak Sözleşme YeniSözleşme belgelerinin kendisi: isim, params ve niyet tek bir yerde.
Per-action Açıklama & etiket YeniBir okunabilir UI etiketi ve her eylem için bir prose açıklaması.
Action kategori etiketleme YeniKayıtları satış / destek / fatura / yönetici tarafından organize edin.
Source Link izleme YeniHangi bağlantının her eylemi gönderdiğini bilin.
AI ipucu metin YeniBir prose ipucu, her eylemi ne zaman kullanacağınız konusunda modele rehberlik eder.
Destructive action bayrağı YeniMark, katı bekçiler için yüksek riskli eylemler.
Eylem biraya bakmak YeniOrtak isimlerin insanları kanonik eylem anahtarına yazın.
SSS

Eylem soruları, Cevap verdi.

Her takım AI'nın arka uçmasına izin vermeden önce soruyor: Onay, bağımsızlık, geri dönüş, kapsamı ve model.

Hayır. Onay politikası pratik sunucunun yanı sıra, AI doğru bir bayrak sahte edemez. eylem koşucusu AI-eleedilen eylemlerin insan onayını gerektirdiği eylemler için değerleri doğrulamaktadır.
Her eylem kontrol ettiğiniz bir özerk seviye taşır: Öneri (yalnızca), Copilot (bir tıkırlık insan onayı), veya Autopilot (bölgedeki güvenlik sınırları, değer kapakları ve kapsamı bekçileri). Bunu herhangi bir zamanda geri döndürebilirsiniz.
Evet, eğer bir ters sözleşmeyi ilan ederse: tepki ile çiftleri askıya alın, geri yükleme ile geri ödeme yapın; OpsIQ işaretler ve inverse'i çalıştırır ve bağlantılı bir denetim sırasını yazar, böylece tüm zincir izlenebilir kalır.
Her eylem bir yüzey (admin / müşteri / yazı-sadece) ve onu çalıştırmaya izin verdi. Kapı her ikisine karşı doğrulanmış aktörü kontrol eder ve kapalı değildir. In-of-skop eylemleri asla AI'ya teklif edilmez, sadece idam edelim.
Evet. İş akışı adımları, yaşam döngüsü-rule promosyonlar ve proaktif kurallar (sayfa görüşleri, sayfadaki zaman, kaydırma derinliği) her bir eylem önerebilir. Her biri aynı kapıdan (skop, rol, geçerlilik, onay politikası, POST ve denetim sırasını imzaladı), bu yüzden otomasyon asla bekçilerinizi atlayamaz.
OpsIQ denetim logunda ve yüzeylerde hatayı yöneticiye geri gösterir. Eylem, iktidarsız olmayan işlemler için otomatik olarak tekrarlanamaz.
Evet. Eylem katmanı model-neutral: Anthropic, OpenAI, Gemini, Grok veya kendi barındırılan bir model. Kendi anahtarınızı (BYOK) ya da kontrol edilen faturalama; ya sözleşme, kapı ve denetim log aynı şekilde.
Eylem sözleşmesi JSON. Son nokta HTTP ve HMAC. PHP, Node, Python, Go, Rust: tüm iyi.