Eylem sözleşmeleri AI'nın geri dönüş işlemlerine izin vermesine izin verir (bir fatura, bir lisans ak, bir bilet askıya alın) Hiçbir zaman ham veritabanınıza dokunmadan. AI bir tür eylem önerir, OpsIQ rolü kontrol eder, paramları doğrular, bir insan yazılıyı doğrular, çağrı HMAC'yi onaylar ve her adım denetimlenir.
Tiplenen eylem sözleşmeleriOnay-on-write doorHMAC-signed çağrılarıDenetim ve geri dönüşümlü
AI bir çağrı icat edemez
Her yazı onaylanır ve giriş
Derece
Eylem sözleşmesi
Bir aksiyon seyahatini izleyin Tüm boru hattı.
Bir eylem bir kez kayıt ettiğiniz türden bir sözleşmedir: Bir isim gibi saas.refund_invoiceAncak, parametreleri, üzerinde yaşadığı yüzey, rollerin onu çalıştırmasına izin verdi, bir onay politikası ve imzalanmış bir son nokta. ham SQL, hiç bir keyfi arama yok. tek bir istek izleyin (“refund Adam’ın son faturasını takip edin”) ve AI'nın önerdiği her şeyi göreceksiniz: bir insan onaylar, çağrı imzalanır ve makbulunma yazılır.
AI bir çağrı icat edemez. Sadece koşabilir Seninki.
Şimdi oyna · saas.refund_invoice
01 · Öner
Kayıtlı bir sözleşme önerir, Ya da hiç bir şey.
Bir yönetici türü “refund Adam’ın son faturası” olduğunda, AI zaten canlı kayıtlarınızdan gelen parametreleri biliyor ve doldurur. Asla bir çağrıyı geliştirmez ve ham veritabanınıza asla ulaşamaz. Eğer niyet kayıtlı bir eylem için harita yapmazsa, hiçbir şey önerilmez.
Niyet, doğaçlama değil. Plain English kayıtlı bir anahtara karar verir saas.refund_invoiceYa da hiç bir şeye.
Canlı verilerinizden params. Müşteri, miktar ve #INV-2291 Kayıtlarınızdan çekilir, asla modelin tahmini.
Bilinmeyen anahtar = reddedildi. Kayıtlı bir sözleşme olmayan her şey, çalıştırılmadan önce reddedilir.
Hiçbir ham veritabanı erişimi yok. Teklif bir sözleşme referansıdır, asla SQL ve asla bir eğlence çağrısı değildir.
Beat 02 · kapı
Bir kişi karar verir ve sunucu İlk önce her şeyi kontrol edin.
Her şeyden önce, OpsIQ teklif sunucunun tarafını doğrular: Bu rol izin verilir, bu yüzey için kapsamı olan eylem, doğru türler midir? Daha sonra açık bir insan Approve'yi varsayılan olarak bekleyin: bir onay kartına tıkla veya reddedilir.
Rol & kapsamı kontrol ettiserver-side, herhangi bir yazı yazmadan önce
Parametreleri doğrulandıTüre göre; yanlış türler reddedildi
İnsan Uygunluk Tarafındanaktör doğrulanmış kimliktir
03–04 · Sign & denetim
Son noktanıza kaydolun, sonra yazı yazdın Kalıcı bir kayıt.
OpsIQ POSTs an HMAC-signed maaş yükü kendi uç noktanıza. İmza, çiğ vücudu artı bir kez notu kapsar, bu yüzden tekrar oynatılır veya tampered istek kapınızda reddedilir. Şu anda geri döner, OpsIQ, kim koştu, ne koştu, sonuç, ne kadar sürdü ve imzayı.
HMAC-imzalı POST. Sizin uç noktanız doğruyu gösterir X-OpsIQ-Signature Hareket etmeden önce vücuttan.
Tekrar oynanabilir. İmzalanan zamanlar, eski bir maaş yükü yeniden hazırlanamaz anlamına gelir.
Kalıcı denetim satır: aktör, eylem, sonuç 200, süresi 188ms ve imza, sadece.
Tasarım yoluyla kanıtlanabilir. Her mutating sıra geri alınabilir, bu da kontrolleri bir sonraki ayarlar.
Bunlar sadece izlediğiniz seyahatin etrafında sardığınız kontroller: iki kişi için iki bekleyecek şekilde karar veren arama, eylem teklif edildiğine karar veren kapı ve geri kalanlar bunu yapmak için güvenli bir yazı yapar.
Güven Dialal
Harekete özerklik ayarla ve her zaman geri dönün ve her koşma hala denetim altına alınır.
Suggest Sadece taslaklar; hiçbir şey bir kişi olmadan çalışmaz.
Copilot Bir tıklama Approve kartı gösterir.
Autopilot Sadece oran, değer ve kapsamı bekçileri içinde çalışır.
İzin & kapsamı
Yüzey scoping artı rolü bunu teşvik ediyor Kapalı başarısız: Yanlış bir maç eylemi tamamen gizler.
Bir yanlış bir maç eylemi gizler, bu yüzden asla teklif edilmedi, sadece bloke değil.
Roller her sözleşmeye kapı açıyor: owner / admin / support / custom.
Oyuncu doğrulanmış imzalanmış yönetici veya token-verilen müşteridir.
Tasarımla ilgili makaleler
Bir mutating action onun tersini söyleyebilir, bu yüzden aynı denetim sırasından geri döner.
Pairs Like Pairs Like suspend ↔ reactivate ve refund ↔ re-charge.
Bir tıklama doğrudan denetim sırasından geri dönüyor.
Geri dönüş bağlantılı, imzalanmış ve kendi denetimli.
Autopilot, çitd
Autopilot bir tık olmadan çalışır, Hiçbir zaman sınırları olmadan.
İnsanı tıkladığınızda, üç çit onun yerini alır, tüm zorlanılan sunucunun yanı sıra, imzalanmış POST’nin hiç olmadığı bir eylem sessizce atlanmaz; insan onayı kuyruğuna geri park edilir, iki kişi yaşadığı yerde.
01 · ORAN
Puan limiti
Cap ne sıklıkta bir eylem yangınları per hour, per day veya per week Bu yüzden bir runaway döngü hiçbir şey yok edemez.
02 · DEĞER
Değer kap
Parayı her gün tek bir çağrı veya bütün bir gün taşıyabilir: maksimum per transaction ve per day.
03 · ALAN
Kapsam
Confine Autopilot to a Confine Autopilot to a department, region veya segmentAncak eylem başına.
→
İnsan kuyruğu
Bir limite ve eylem açık bir Approve için insan kuyruğuna geri döner, asla sessiz bir şekilde düştü.
Bu, tüm yolculuğu mümkün kılan sözleşmedir. Bir kez bir eylem ilan edersiniz ve AI hemen önerebilir; Sözleşmedeki her alan gerçek ve kendi kendini kınayandır. Ve eylemler sadece bir türden doğmaz; iş akışları ve kurallar da onları aynı kapıdan önerebilir.
Bir kez kayıt olun
Bir sözleşme, tamamen tarif edilmiştir: İsim, params, yüzey, roller, onay, endpoint ve ters aynı anda onu tanımlar ve yönetir.
Otomatik kayıt. Stripe, Shopify, WHMCS ve OpsIQ SaaS eylemleriyle birlikte hareketlerini getiriyor, el-wiring.
Önce onu kanıtlayın. Bir kumbox artı, üretime dokunmadan önce bir eylem doğrulamak için imzalanmış bir webhook tester.
Tesadüf, sadece tipleştirilmedi
İş akışları elin dışına. Bir akış adım (send_email, webhook, set_status...) cron tick ve eller bir eyleme kadar ilerledi.
Yaşam döngüsü ve proaktif kurallar da. Bir sahne promosyonu (lead → deneme → ödeme) veya ziyaretçi-behaviour kuralı aynı bağlamda, rol, doğrulama, işaret ve denetim kapısı aracılığıyla bir eylem önerebilir.
Otomatik kayıt Stripe Shopify WHMCS OpsIQ SaaS
Kendini kınayan
Bir sözleşme yolculuğu güçlendirdi, Ve kendi doklarını yazdı.
Çünkü her alan sözleşmenin bir parçasıdır, eylem kendini açıklar. Params türleri ve geçerliliği taşır, bu nedenle geçersiz paramlar etrafta doğaçlamaktan ziyade reddedilir; insanlar aslında kanonik anahtara ne tür bir haritadır; yıkıcı bir bayrak ve kaynak izleme kayıtlarının bir parçasıdır.
Tipd parametre şema. Türler ve geçerlilik yapılır; bir desen gibi INV-* Bu, doğru değil, tahmin edilemez.
Kendi tarif alanları. Etiket, açıklama ve kategori her eylemi insanlara ve AI’ya da okunabilir hale getirir.
AI ipucu ve alias. Kanonik anahtara doğal bir şekilde bak, böylece “give Adam parasını geri döndür” hala çözüyor saas.refund_invoice.
İmkansız bayrak ve kaynak takip. Her sözleşme kayıtları, her birinin nereden geldiği ve nereden geldiğini kaydeder.
İhracatlar içinOpenAPI: /actions/refund_invoice ve tam kayıt, otomatik olarak üretilir.
Otomatik kayıt otomatik olarakStripe, Shopify, WHMCS, OpsIQ SaaS: eylemler etkinleştirilir.
Sandbox + imzalanmış testerÜretime dokunmadan önce bir eylem var.
Bulut veya kendi barındırdığınızAynı yol, hiçbir davranış sürüklenmez.
Kendi modelinizi getirAnthropic, OpenAI, Gemini, Grok veya kendi barındırdığı.
OpsIQ Etkinlikler karşısında bir Yönetimi olmayan yapay zeka ajanları.
Araçlarınıza LLM'yi doğru telleyen Özerk ajanlar hızlı ve sınırsızdır. Fark istihbarat değildir; bu sözleşme, kapı ve etrafındaki yol. İşte adil versiyon.
Yetenekli
Ungoverned AI ajan
OpsIQ Etkinlikler
What the AI can call
Whatever the tool layer exposes
Only registered typed contracts
Approval before a write
Runs immediately
Human gate by default (Copilot)
Permission & role scoping
Usually one blanket credential
Per action · surface + role · fails closed
Parameter validation
Trusts the model output
Typed schema · invalid input rejected
Tamper protection on calls
Rarely signed
HMAC-SHA256 over raw body + timestamp
Özerklik kontrolü
All-or-nothing
Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation
Partial logs, if any
Immutable: actor, params, result, duration
Reversibility
Manual cleanup
Declared inverse · one-click rollback
Reaches raw database
Often direct DB / shell
Never, only your endpoints
Triggered by rules safely
Separate, ungated paths
Same gate for workflows & proactive rules
Kendi modelinizi getir
Usually yes
Anthropic / OpenAI / Gemini / Grok / self-host
Tüm özellikler listesi
Her şey her şey AI Etkinlikleri.
Her yetenek, gruplandırılmış. ★ bir stand-out işaret eder.
Özellik
Nedir?
Core Governance & Onay
Tiplenen eylem sözleşmesi ★
Her eylem, ilan edilen bir JSON şema: isim, params, kapsamı, roller, politika, uç noktası. AI tanımladığınız yuvaları doldurur.
İnsan onayı kapısı ★
Bir kişi tıklama Approve'ye kadar hiçbir mutating çalışır.
Per-action Onay politikası
Asla / bir kez-per-session / her zaman; riskli eylemler her zaman onay gerektirir.
Önümenin onaylanması gerekir Yeni
Hassas eylemlere yönelik güç onayı, politika varsayılanlığından bağımsız.
Onay kartı UI
Exact action, params ve roller onaydan önce önizleme.
Güvenlik ve güven
HMAC-SHA256 imza ★
Çiğ vücudun üzerinde POST imza attı, böylece uç noktaları kriptografik kanıtla doğrulandı.
Gerçekleştirilmiş aktör kimliği ★
Oyuncu seanstan geliyor, asla AI'nın iddiasını değil.
Zaman damgası ve tekrar oynatma koruması Yeni
Eski zamantamps reddedilir, bu yüzden bir yakalanan çağrı yeniden oynatılamaz.
İzin ve erişim
Yüzey ve rol ★
Bir kayıt, yüzey ve rol tarafından seyirci-skop, asla örtüşme.
Admin AI yüzeyleri ★
Privileged eylemler sadece yönetim yüzeyinde bulunur; yönetici ve müşteri AI asla örtüşemez.
Müşteri-okunucu okuma-sadece yüzey
Müşteri AI okuyabiliyor ama yazamıyor, bu yüzden kapalı değil.
Yaz-sadece yüzey kapsamı Yeni
Herhangi bir bağlam okumadan önce uygulanan yüzeyler.
Özerklik kontrolü
Güven Dial Özerk Seviyeleri ★
Copilot'a Autopilot'a önerilen her eylem.
Autopilot bekçileri ★
Autopilot sadece sunucunun başı limitleri, değer kapakları ve kapsamı çitleri içinde çalışır.
Eylem başına limitli Yeni
Bir eylemi saatte, gün veya hafta başına kaçabilir.
Değer kapt Yeni
Herhangi bir işlem (veya bütün bir gün) ilerleyebilir.
Autopilot'da Kapsam Yeni
Autopilot'u bir bölüm, bölge veya segmente sınırlayın.
Per-action Özerkliği Yeni
Her eylemi bağımsız olarak yeniden döndürür ve her zaman geri döndürür.
Öneri modu (sadece) Yeni
AI draftları; bir kişi herhangi bir iş yapmadan önce onaylar.
Copilot modu (bir tıkış) Yeni
Bir onay kartı açık bir Approve tıklama için bekler.
Rollback & geri alındı
Tasarılı eylemler tasarlayarak ★
Bir ters ve bir çağrıyı tek tıkla geri döndürür.
Eylem bağlantılı gerile ilişkilendirilir Yeni
Denetim orijinal bağlantıları ve tersine çevirir, böylece zincir izlenebilir kalır.
Uyum ve denetim
Immutable denetim log ★
Aktör, eylem, params, sonuç, durum, zaman ve imza, asla kaybolmadı.
Endpoint yanıt log Yeni
Durum, vücut ve arka uçlarınızdan denetimde yakalanan.
Otomasyon entegrasyon
Tetiklenen eylemler ★
İş akışları, yaşam döngüsü kuralları ve proaktif kurallar aynı kapıdan önerir.
İş Akışı Eylem entegrasyonu
İş akışı adımları bir eylem sözleşmesine kadar el koyabilir.
Yaşam döngüsü kuralı
Aşama promosyonları (lead → deneme → ödeme) bir takip eylemi önerebilir.
Proaktif yönetim eylemi bütünleme
Ziyaretçi-yarat kuralları (görüler, sayfadaki zaman, kaydırma) bir eylemi tetikleyebilir.
AIeks & iş akışları
Niyet eşleştirme (götürme değil) ★
Plain English kayıtlı bir sözleşmeye veya hiç bir şeye karar verir.
→ → → → denetim ★
Dört açık, izlenebilir adımlar; her biri sizinki.
Flexability & integration
Model tarafsız platform
Aynı eylem katmanı herhangi bir sağlayıcı veya kendi barındırılan model için çalışır.
JSON backend uyumluluğu
WHMCS, özel SaaS, WordPress, ERP: HTTP + JSON konuşan her şey.
Action kayıt ve keşif
eylemler.json artı bağlantı otomatik-scovery: bir kez ilan, AI anında öğrenir.
Bağlantılı eylemleri
Bir bağlantı ve eylemleri otomatik olarak görünür.
Sandbox eylem başına son nokta Yeni
Üretime dokunmadan önce bir test uç noktasında bir eylem yapın.
API eylemlerin keşfi Yeni
Bir uç nokta, tüm sözleşmeleri döndürür, böylece eylemler API aracılığıyla keşfedilebilir.
Yapı ve organizasyon
Eylem parametreleri şema Yeni
Declare türleri ve geçerlilik; geçersiz giriş reddedilir, doğaçlama değildir.
Canlı Belgeler Olarak Sözleşme Yeni
Sözleşme belgelerinin kendisi: isim, params ve niyet tek bir yerde.
Per-action Açıklama & etiket Yeni
Bir okunabilir UI etiketi ve her eylem için bir prose açıklaması.
Action kategori etiketleme Yeni
Kayıtları satış / destek / fatura / yönetici tarafından organize edin.
Source Link izleme Yeni
Hangi bağlantının her eylemi gönderdiğini bilin.
AI ipucu metin Yeni
Bir prose ipucu, her eylemi ne zaman kullanacağınız konusunda modele rehberlik eder.
Destructive action bayrağı Yeni
Mark, katı bekçiler için yüksek riskli eylemler.
Eylem biraya bakmak Yeni
Ortak isimlerin insanları kanonik eylem anahtarına yazın.
SSS
Eylem soruları, Cevap verdi.
Her takım AI'nın arka uçmasına izin vermeden önce soruyor: Onay, bağımsızlık, geri dönüş, kapsamı ve model.
Hayır. Onay politikası pratik sunucunun yanı sıra, AI doğru bir bayrak sahte edemez. eylem koşucusu AI-eleedilen eylemlerin insan onayını gerektirdiği eylemler için değerleri doğrulamaktadır.
Her eylem kontrol ettiğiniz bir özerk seviye taşır: Öneri (yalnızca), Copilot (bir tıkırlık insan onayı), veya Autopilot (bölgedeki güvenlik sınırları, değer kapakları ve kapsamı bekçileri). Bunu herhangi bir zamanda geri döndürebilirsiniz.
Evet, eğer bir ters sözleşmeyi ilan ederse: tepki ile çiftleri askıya alın, geri yükleme ile geri ödeme yapın; OpsIQ işaretler ve inverse'i çalıştırır ve bağlantılı bir denetim sırasını yazar, böylece tüm zincir izlenebilir kalır.
Her eylem bir yüzey (admin / müşteri / yazı-sadece) ve onu çalıştırmaya izin verdi. Kapı her ikisine karşı doğrulanmış aktörü kontrol eder ve kapalı değildir. In-of-skop eylemleri asla AI'ya teklif edilmez, sadece idam edelim.
Evet. İş akışı adımları, yaşam döngüsü-rule promosyonlar ve proaktif kurallar (sayfa görüşleri, sayfadaki zaman, kaydırma derinliği) her bir eylem önerebilir. Her biri aynı kapıdan (skop, rol, geçerlilik, onay politikası, POST ve denetim sırasını imzaladı), bu yüzden otomasyon asla bekçilerinizi atlayamaz.
OpsIQ denetim logunda ve yüzeylerde hatayı yöneticiye geri gösterir. Eylem, iktidarsız olmayan işlemler için otomatik olarak tekrarlanamaz.
Evet. Eylem katmanı model-neutral: Anthropic, OpenAI, Gemini, Grok veya kendi barındırılan bir model. Kendi anahtarınızı (BYOK) ya da kontrol edilen faturalama; ya sözleşme, kapı ve denetim log aynı şekilde.
Eylem sözleşmesi JSON. Son nokta HTTP ve HMAC. PHP, Node, Python, Go, Rust: tüm iyi.