AI 動作 : 由設計安全

做事 。 有安全可言.

行動合同允許你的AI運行經批准的後端操作(退款發票,暫停許可證,路由機票),而從未觸及你的原始數據庫。OpsIQ檢查角色,驗證參數,一個人確認書寫,呼叫出HMAC簽名,每個步驟都經過審計,可以倒置.

已打入的動作合同已確認出寫入的口門有 HMAC 簽署的通訊有可回轉的已驗取( R)
有線人不能出發
每份作文都被批准并登入
有活 只有一個門,每一次行動 要求 refund_invoice €41.69人類 二. 合同 角色: 所有者 段落有效 二. 范 围 肯定地 核准 有活口出道: (出自:HMAC-SHA256) 有名作后 □ (审计室) 已校正 演員: 管理者 : * 有主 結果:200 · 188ms 第4f9a. c20b相關 可逆 ・2:41首相 "相":"相"作相. ""作":""有". "相肯定":"常也". "可逆":是也.
诉讼合同

觀看一個行動的旅程 整個管道。

有動作是您登入過一次的打字合同: 有名有名有相 saas.refund_invoice沒有原始的 SQL,也沒有任意的呼叫。 只要遵循一個單一的請求 ( “ 退還亞當最後一張發票 ” ),你就會看到每次都會發生什麼事:AI提出建議,人類確認,呼叫完成簽名,收據寫出來。

人工智慧不能發明一個呼叫 , 它只能執行 你的.

現在玩出 -- saas.refund_invoice
01 提議 02 Check & confirm 03 簽名 04 审计
01 · 提 出

它提出有名的相關合同 有的就一分也想不通了

有位行政官打出"退押亞當最后一張收據單"后, AI就跟合同意向相匹配了, 它已經知道并填充了您活生生的記錄中的參數。 它從不即興地打出通話, 也從不接通您原始的資料庫。 如果意向沒有映射到已登記的動作上, 就沒有任何建議了。 完全停止 。

  • 有志于事出自自取而出,不是即兴取而出. 有通俗的英文能解答已登入的金鑰等 saas.refund_invoice有的就一分也不要取出
  • 有活生生地數據出自"活生生地" 有客人、有錢人和有錢人 #INV-2291 有相關的相關事由由相關人所出:
  • 未知金鑰被拒絕 。 有被拒絕的相關合同被拒絕了;
  • 沒有原始資料庫存取 。 提案是合同的參考,從來不SQL從來不是隨意的呼叫 。
有志同道合 (行政司) "把亞當的最後一張收據還給" (出自: sas. suspend_license (已取消) 發票 相加(_N) delete_everything 未知金鑰被拒絕 : 生活數據 有客人 [email protected] 发票 €41.69是的 ,2291 有被提議的,沒有被執行;人工智能能填入空位;由人來決定下一個.
節拍02門

有一個人決定了 就由伺服器去決定了 先檢查所有東西 。

在任何事物能夠運行之前,OpsIQ 會在伺服器端驗證提案:這個角色是否被允許,該動作是否在此表面的範圍內,參數是否為正確的類型? 變異動作然後等待明確的人類行為。 默認情況下,批准:在確認卡上點擊一次,或將其刪除。 演員總是經過驗證的登入管理員或令牌驗證的客戶,而不是模型宣稱的任何人。

由大赦国际提出的 二、所提议之行动 發票 有客人 [email protected] 发票 €41.69是的 ,2291 核准 解散 演員:已驗證的管理員 (审计室) 管理員200 · 188ms HMAC-SHA256 sig 4f9a…c20b · 可逆 · 2:41 PM 角色、範圍和被取出的地方被檢查了一擊取出。
角色檢查範圍( A)在寫入前先提供伺服器端
已驗證參數按類型; 拒絕了錯誤的類型
有預設的被人批准演員是身份證明
03–04 簽署稽核( A)

在您末端簽名后, 寫入 永久的紀錄 。

OpsIQPOST 將一個HMAC 簽名的有效載荷送到您的端點。 簽名覆蓋了生體外加一個時間戳, 因此在您門前拒絕重放或被篡改的請求 。 它返回時,OpsIQ寫一個僅附加的審計行,記錄誰運行,運行,結果,花費了多長時間和簽名.

  • 有HMAC簽名后 您的收尾已檢查 X-OpsIQ-Signature 演出前先在身體上做
  • 有再放能起回放 有名的時間戳表示已舊有效载荷已無法再起火了。
  • 永久审核行: 行為者 、 動作 、 結果 200, 持續時間 188ms 有簽名 有附件可收
  • 有相思而可逆. 每一變相行可以回旋 它下一個會設定控制器
退票(_I) 管理者 (A)200 · 188ms· 4f9a…c20b2:41下午
可倒轉的 QQ
POST /your-endpoint
# headers
X-OpsIQ-Signature: t=1718…,v1=4f9a8e…c20b
Content-Type: application/json

{
  "action": "saas.refund_invoice",
  "actor":  "admin · owner",
  "params": {
    "customer": "[email protected]",
    "amount":   48.00,
    "invoice":  "#INV-2291"
  },
  "ts": 1718902861,
  "reversible": true
}
二. 治理层次

三個控制器 , 放在四周 每一個動作 。

這些是您所圍繞您所觀察之行的控件: 決定被打出兩下是否等您; 有門能決定是否提供動作; 有平板的可以做作的倒數。

信任通訊

有權自動地做一項動作并隨時回通,

Suggest 副駕駛 自動驅動程式
  • Suggest 沒有人就沒有任何事
  • Copilot 有一擊的授權牌。
  • Autopilot 只在速度 、 價值和範圍的保護欄內運作

權限範圍( A)

表面範圍加上角色門 未關閉:相不匹配能完全隱藏動作.

有提供 隱藏 ^ 失敗已關閉
  • 有相當不匹配的動作被隱藏了,
  • 角色關閉每份相關合同: owner / admin / support / custom.
  • 有名有名地接通了接通的客戶 有名有名地接通了接通了接通的接通人

有相思而可回

有變相動作可以被宣告出反向 所以同一行人會被打出錯誤的名單

暫停 重新啟動 退款 再充電
  • 有同樣的一等相 suspendreactivaterefundre-charge.
  • 一擊就從審查一排回放出去.
  • 有相關連接、簽署和自己被審查過相關的倒轉相關
自動駕駛, 有圍欄

自動駕駛跑去而無一擊取 從來沒有無限的可能 。

在被簽署的 POST 有出道前, 三道圍牆被取而代之。 有道打中了其中一員并沒有悄悄地被跳出; 它被放回了人類的核准排隊中, 就活在被打倒了兩個人所活的地點上。

01比率

利率限制

限制動作的頻率 per hour, per dayper week 就不會再有出行回路了;

02· 評價

值上限

有一通電話或一整日能出動 就把錢扣上:最多一通 per transactionper day.

03· 範圍

範圍圍圍欄

被自動導引到 a department, regionsegment有相關的活

有被收留了

人列

有權出發出出出出自相關的相關消息,

自動駕駛 : 圍欄 利率限制 、 價值上限 、 範圍 在限取地以內起火 相距/ 相相距 瓦魯克/天 範圍 部門:計費 已達限限限 ~ 停車給人類 ~ 停車給人類 ~ 人類的批准排隊 有需要再等一等 就不會被悄悄地放倒了
就一聲

有一次就宣出 就說出"艾爾"了 就快去學了

這也是整個旅程得以實現的合同。 你宣佈過一次行動,AI可以立即提出;合同的每個領域都是治理的,都是自我記錄的。 行動不僅來自打字的快板;工作流程和規則也可以通過同一大門提出。

有一次登記

  • 有一份合同被完全描述: 名稱,參數,表面,角色,確認,終點和倒數描述動作,並同時管理.
  • 連接器自動註冊。 條紋,Shopify, WHMCS財務報告和已審計財務報表OpsIQSaaS帶他們一起行動,沒有手搖.
  • 先作出出. 有沙盒 有被簽署的網頁取證人 在被取出出出之前作證

有被觸發出而不只是被打入

  • 工作流程交給別人 。 一工作流程步入( A)send_email, webhook, set_status) 進行 cron 勾選並移動到一個動作。
  • 生命週期和主動規則也。 階段晉升(領隊-審判-付錢)或來訪者行為規則可以通過同樣的範圍、作用、確認、簽署和審計大門提出行動。
自動被連接器登入 花旗 Shopify WHMCS OpsIQ薩亞斯
行動。json合同 { "鑰匙" : "saas. suspend_license", 請求的資料不存在 表面 : ["通"作"通". "角色" , 樂團 ("主人"), "肯定" "總是" "永遠" "永遠" "All always", "可逆" : 是的, "末分" : "https://api.you…" } 由相關人士出面,
觸發 → 動作管線 工作周期 第 3 分步 : (生活秩序) (一) 支付 有原則的 時間_在_page上60s 動作 地 道 範圍 * 角色 * 簽名 已執行 每一個觸發都會通過同一個門 , 以及同一個審核日誌 。
自文件化

有份合同能提供出行之道 就自己出自了道克

因為每個字段都屬於合同的一部分, 因此動作自稱自已。 參數所携带的類型和驗證被拒絕了, 因此無效的參數被取出而不用再被取出; 化名地圖上所真正打入的字串; 有破壞性的旗子和源碼追蹤被收錄到紀錄中。 匯出整個登記器到 OpenAPI 參考中去而您所做的事被記錄到存在時 。

actions.json 一 份合同 params schema label · desc · category AI hint aliases destructive flag source tracking
  • 類型化參數方案 有類型和驗證被建構; 有類型相當于: INV-* 有被強制而未猜到。
  • 自相描述地. 標籤、描述和類別使每個行動都對人類和AI都容易讀取。
  • AI指代別名( D) 。 將自然文字繪制到犬科鑰匙上, saas.refund_invoice.
  • 有破壞性的旗子跟蹤( S) 。 每個合約都記錄了它是否有變異 , 以及每次的運行來自哪裡 。
出口到 開啟API: /actions/refund_invoice 有全能的、自動地產生的登記簿;
接通器自動登記器條紋,Shopify, WHMCS, OpsIQSaaS: 啓用時出現行動。
Sandbox + 有簽名的測試器在被出品前作一手證明
雲端或自我託管就同一條道 就沒有行為上出行了
帶自己的模特兒來Anthropic, OpenAI, Gemini,Grok 或自辦.
嚴謹的比較

OpsIQ動作相對 : 有名的AI特工

將LLM直接線接到你的工具上的自主特工是快速的,並且沒有限制。區別不是智能,而是合同,大門和周圍的線索。這是公平的版本。

能力有權有權的人工智能代理商OpsIQ動作
What the AI can call Whatever the tool layer exposes Only registered typed contracts
Approval before a write Runs immediately Human gate by default (Copilot)
Permission & role scoping Usually one blanket credential Per action · surface + role · fails closed
Parameter validation Trusts the model output Typed schema · invalid input rejected
Tamper protection on calls Rarely signed HMAC-SHA256 over raw body + timestamp
自主控制 All-or-nothing Trust Dial · Suggest → Copilot → Autopilot
Audit of every operation Partial logs, if any Immutable: actor, params, result, duration
Reversibility Manual cleanup Declared inverse · one-click rollback
Reaches raw database Often direct DB / shell Never, only your endpoints
Triggered by rules safely Separate, ungated paths Same gate for workflows & proactive rules
帶自己的模特兒來 Usually yes Anthropic / OpenAI / Gemini / Grok / self-host
完整功能列表

裡面的一切都一樣 AI 動作.

每一種能力,都被分組。 ★ 標記著突出。

地物它能做出什么去?
2. 核心治理与确认
打字行動合約 ★每一個動作都是宣告JSON模式:名稱、參數、範圍、角色、策略、終點。 AI 填充您定義的空格。
有人批准出入口在被按下下批准前, 任何變異都不會被執行 。
按行動確認策略有危險的行為需要被確認出。
需要確認旗標( C) 在敏感動作上強取確認, 独立于政策預設 。
證件通訊卡在批准前要精确地做動作、 params和角色預覽 。
安全信任( C)
256位元的密碼有活生生地上簽署了POST 因此端點用加密證據去驗證出
已驗證的演員身份 : @ info有出自演員的口供 就從來就不是AI的口供了
時間戳和重放保護 有被取回的通訊被拒絕了 因此被取回的通訊被打出去 就再也不能被取回了
權限存取( A)
表面和角色相距有一張由相對相對觀眾所觀察的登記錄 有的被關閉了 就不會被重複了
管理人工智慧的表面有權有權的行動只存在于行政地表;行政與客戶AI從來不相重叠.
面向客戶的只讀表面有客戶AI能讀取而不能寫取 所以它不能被關上
僅寫入表面範圍 有可不讀取上下文而執行的表面 。
自主控制
信任的電話自主級別將每個動作由建議號打到副駕駛號到自動駕駛號.
自動駕駛警衛列 * *自動駕駛只運行在服務器側速率限制,值封頂和瞄准鏡柵欄內.
限制每起動作的费率 有多多多的活能被一小時一天地起火 有多多多多的活活活活活活活活活
2. 值上限 以任何交易( 或一整日) 所可以移動的值相接 。
自動駕駛中範圍的欄 限制自動駕駛到一區、地區或地區。
相動自動切換 有分出相關的動作 就隨時回放
建議模式( 有草案) 有人工智能的草案; 在出事前就被批准。
副駕駛模式 (一擊) 有一張證件等一通明確批准后再出發出出出發出出出聲
倒轉取回( U)
有相關的動作被設計所取代了 .只需點擊一下就可以宣布反向並回滚錯誤的呼叫。
動作相關倒轉 有同樣的相關內容被取出相關資料,
合规和稽核
永久性的審計日志演員、動作、參數、結果、狀態、持續時間和簽名,從不會丢失。
端點回應記錄 在審查中被收獲了后端的狀態、身體和耐用性
自动化集成
有觸發的動作 :工作流程 、 生命週期規則和主動規則 都透過同一個門來提出 。
工作流程相接工作流程的步驟可以轉移到行動合約 。
使用周期規則相接相接有相關的相關事務,
活性規則動作集成有相關的相關規則(取景地、相關時間、相關卷轴等)能被觸發出一項動作。
AI相接工作流程( D)
有志相通(不是即興) _____________________簡單的英文解決了登記合約 , 或是什麼都不做 。
提出 批准 执行 审计 批准四個明確的步驟 , 每一個都是你的
灵活性和整合
型號中和平台有同樣的動作層能用到任何提供商或自管模型.
JSON 後端兼容性WHMCS, 自定義SaaS, WordPress, ERP: 任何使用HTTP的軟體 + JSON。
動作登記和發現actions.json 加上連接器自動發現: 宣布一次, AI 立即學習。
已接通的動作開啟連接器并自動顯示其動作 。
每起動作都取出沙盒收尾點 在測試結束前 , 指定一個行動 。
API發現行動 端點返回全部合同,以便通過API.
配置組織( O)
動作參數相機 宣告類型與驗證; 輸入失敗而不是即用 。
合同作为活文件 合同本身:姓名、参数和意图。
作過相關描述和標籤 有可讀取的 UI 標籤和每個動作的通俗描述 。
動作分類標籤 由銷售/ 支持/ 收費/ 管理等編組登記 。
源碼接線器追蹤 有哪一個接通器把每個動作都運出相關了 有相關的通訊器可以被接通了
AI 提示文字 有道具提示能指導模型用到每起動作的用法 。
破壞動作旗 有更嚴格的警衛 有高風險出事了
動作搜尋取自更名 將常用名稱映射到標準動作鍵上
有花有花相干

行動問題, 有接通了.

團隊在讓 AI 接觸後端之前所要做的所有事情:確認、自主性、回滚、範圍和模型。

否。 確認策略是由伺服器執行的。 AI 不能偽造 confirmed=true 標誌。 動作運行程式忽略 AI 提供的確認值,其策略需要人類批准。
每起動作都包含您所控制的自動性等級: 建議 (只取草案)、 副駕駛 (一擊人權批准) 或自動駕駛 (跑入率限制、 值上限和範圍警示器)。 您可以設定每次動作并可以回放它。 新的動作預設到最安全的等級 。
是的, 如果它宣佈了反向合同: 暫停對重新激活, 退款再收費。 請從審計日誌中點擊回滾 ;OpsIQ簽名和運行倒數 並寫一個鏈接的審計行 這樣整個鏈條都能夠追蹤。
每個動作都宣布一個表面(管理員/客戶/只讀)和允許執行它的角色。 門對照兩者檢查已驗證的演員,並且失敗關閉。 範圍外的動作從來不會提供給人工智能,更別說執行了。
有活出相關步數、使用周期規則和先入相關的規則( 頁面取景、 有時間相接、 有卷卷相接深度等) 都可以建議一項動作。 每個相關站口都通通由同一個站口( 鏡頭、 作用、 驗證、 確認等政策、 有簽署的 POST 與 審查行等) , 因此自動永遠不會被您所忽略 。
OpsIQ 在審核日誌中顯示錯誤並將其返回給管理員。 非無效操作不會自動重試該動作。
是的。 動作層是模型中立的:Anthropic、OpenAI、Gemini、Grok或自我托管的模型。 帶來自己的密鑰(BYOK)或使用管理式計費;無論如何,合約、門和審核日志都是相同的。
訴訟合同是JSON,端點可以使用任意一種處理 HTTP 和 HMAC 的語言. PHP, Node, Python, Go, Rust: all fine.