信任拨号
设定每个动作的自主性,并随时拨回,每跑一次仍会接受审计.
Suggest仅草稿;没有个人就无所事事。Copilot显示一击批准卡。Autopilot运行时只使用率、值和范围护栏。
动作是您注册过一次的打字合同: 名字像 saas.refund_invoice,其参数,其所生活的表面,允许运行的角色,确认政策和一个已签名的终点。SQL每次你都会看到究竟会发生什么:AI提议,一个人类确认,电话被签了字,收据被写出来。
人工智能不能发明一个电话 它只能运行 你的,你来
当一个管理员输入“退款亚当最后一张发票”时,AI会将它已经知道并填写了您现场记录中的参数的意向与合同相匹配。它从来不会即兴呼叫,也永远不会到达您的原始数据库。如果意向没有映射到注册的动作,则不会提出任何东西。 完全停止。
saas.refund_invoice或一无所获#INV-2291 由您的记录中提取, 绝不是模型的猜测。在一切能运行之前OpsIQ验证提议服务器侧: 是否允许此角色, 是否为这个表面的范畴, 参数是否为正确类型 ? 变换动作在默认情况下等待明确的人类批准: 点击确认卡, 或者将其解职 。 演员总是经过验证的签名管理员或签名验证的客户, 绝不是模型声称的客户 。
OpsIQPOST 将一个HMAC 签名的有效载荷送到您的端点。 签名覆盖了生体外加一个时间戳, 因此在您门前拒绝重放或被篡改的请求 。 它返回时,OpsIQ写一个仅附加的审计行,记录谁运行,运行,结果,花费了多长时间和签名.
X-OpsIQ-Signature 在行动前先在身体上200,持续时间 188ms 和签名,仅限附件。这些是您在刚刚看的旅程中 所包围的控件: 拨号,决定击打两个是否在等你, 门,决定是否提供了动作, 以及使写作安全。
设定每个动作的自主性,并随时拨回,每跑一次仍会接受审计.
Suggest 仅草稿;没有个人就无所事事。Copilot 显示一击批准卡。Autopilot 运行时只使用率、值和范围护栏。表面范围界定和角色定位 无法关闭:不匹配会完全隐藏动作.
owner / admin / support / custom.变异动作可以声明其反向,因此错误的调用从同一审计行回滚.
suspend ↔ reactivate 财务报告和已审计财务报表 refund ↔ re-charge.将点击器移除后,三道栅栏就占据了位置,所有强制服务器的一面,然后签字的POST就出局了。 击中其中任何一个的行动不会悄悄地跳过;它又回到了人类的认可队列,正好是被击倒的两个人住的地方。
动作火的频率 per hour, per day 或 单 per week 如此一来,
任何一次电话或一天的移动都会扣钱:最多 per transaction 财务报告和已审计财务报表 per day.
将自动驾驶配置到 a department, region 或 单 segment,每个动作。
击出一个极限,动作返回到人类队列中,以获得明确的批准,从未默默地放弃.
这也是整个旅程得以实现的合同。 你宣布过一次行动,AI可以立即提出;合同的每个领域都是治理的,都是自我记录的。 行动不仅来自打字的快板;工作流程和规则也可以通过同一大门提出。
登记一次
触发, 不只是输入
send_email, webhook, set_status...) 向前冲出一圈,然后就放弃了行动。因为每个字段都是合同的一部分,所以动作会自我描述. 参数包含类型和验证,所以无效参数被拒绝而不是被临时置换; 化名将人们实际输入的字段映射到犬科密钥; 破坏性的旗帜和源跟踪是记录的一部分。 将整个注册簿导出到一个 OpenAPI 参考文献, 您的行动在存在时会被记录下来 。
INV-* 执行, 而不是猜测。saas.refund_invoice./actions/refund_invoice 和自动生成的完整登记册。将LLM直接线接到你的工具上的自主特工是快速的,并且没有限制。区别不是智能,而是合同,大门和周围的线索。这是公平的版本。
| 能力 | 无人管的AI代理 | OpsIQ行动 |
|---|---|---|
| What the AI can call | Whatever the tool layer exposes | Only registered typed contracts |
| Approval before a write | Runs immediately | Human gate by default (Copilot) |
| Permission & role scoping | Usually one blanket credential | Per action · surface + role · fails closed |
| Parameter validation | Trusts the model output | Typed schema · invalid input rejected |
| Tamper protection on calls | Rarely signed | HMAC-SHA256 over raw body + timestamp |
| 自主控制 | All-or-nothing | Trust Dial · Suggest → Copilot → Autopilot |
| Audit of every operation | Partial logs, if any | Immutable: actor, params, result, duration |
| Reversibility | Manual cleanup | Declared inverse · one-click rollback |
| Reaches raw database | Often direct DB / shell | Never, only your endpoints |
| Triggered by rules safely | Separate, ungated paths | Same gate for workflows & proactive rules |
| 带自己的模特儿来 | Usually yes | Anthropic / OpenAI / Gemini / Grok / self-host |
每一个能力,集合在一起。 。 。
| 特性 | 做什麽? |
|---|---|
| 核心治理和确认 | |
| 行动合同 ★ | 每一次行动都是公开的JSON方案:名称、参数、范围、角色、政策、终点。AI 填补您定义的空档。 |
| 人批准门 | 未经个人点击批准, 任何变异都不会发生。 |
| 行动确认政策 | 永远/每场会议一次/永远;危险行动总是需要确认。 |
| 需要确认的旗帜 新书 | 强制确认敏感行动,独立于政策默认. |
| 验证卡 | 准确动作,在批准前预览出段落和角色. |
| 安全信任( T) | |
| 使用 HMAC-SHA256 签名 | 签名的 POST 覆盖了原始身体 所以端点用密码验证 |
| 经过验证的演员身份 ★ | 演员出自会话,从未有过AI的主张. |
| 时间戳和重放保护 新书 | 旧时戳被否决,因此被俘的呼叫无法被重放. |
| 权限访问( A) | |
| 表面和角色范围 ★ | 一种登记方式,按表面和角色对观众进行观察,不闭塞,绝不重叠。 |
| 管理人工智能表面 ★ | 特权行动只存在于行政表面;行政与客户AI从不重叠. |
| 客户端只读表面 | 客户AI可以读取但不能写出,所以它不能关闭. |
| 仅写表面范围 新书 | 无需读取上下文即可执行的表面 。 |
| 自主控制 | |
| 信任的电话自主级别 | 把每个动作从建议呼叫副驾驶呼叫自动驾驶 |
| 自动驾驶护栏 | 自动驾驶只运行在服务器侧速率限制,值封顶和瞄准镜栅栏内. |
| 限制每次行动的比率 新书 | 行动时速、日或周 |
| 价值上限执行 新书 | 锁定任何交易(或一整天)可以移动的值。 |
| 自动驾驶中的瞄准镜 新书 | 将自动驾驶限制在部门、地区或部分。 |
| 切换每个动作的自控 新书 | 独立拨打每个动作,随时将其倒回. |
| 建议模式(仅草案) 新书 | 人工智能草案;在任何行动之前,一个人会批准。 |
| 副驾驶模式( 一击) 新书 | 一张确认卡等待一个明确的批准点击。 |
| 倒转并撤销( R) | |
| 设计可逆动作 ★ | 宣布反向,一击就回转错误的呼叫。 |
| 动作链接倒置 新书 | 审计将原创和倒置联系起来,这样链条就能够追踪. |
| 合规和审计 | |
| 不可更改的审计日志 ★ | 演员,动作,抛物,结果,地位,持续时间和签名,从未丢失. |
| 端点响应记录 新书 | 审计中记录到的你后端的状况、身体和耐久性 |
| 自动化集成 | |
| 触发的操作 ★ | 工作流程,生命周期规则和主动规则通过同一大门提出. |
| 工作流程行动一体化 | 工作流程步骤可以交给行动合同。 |
| 生命周期规则行动整合 | 阶段性晋升(牵头) 审判 支付 )可以提出后续行动. |
| 主动规则行动整合 | 访问者-行为规则(视图,页面上的时间,滚动)可以触发动作. |
| AI 校正工作流程( G) | |
| 意向匹配( 不是即兴) _ _ | 普通英语解决了注册合同, 或者完全没有。 |
| 建议 —— 核准 —— 执行 —— 审计 | 四道明快可追踪的台阶,每道都是你的. |
| 灵活性和一体化 | |
| 型号中立平台 | 同一动作层对任何提供商或自发托管的模型都有效. |
| JSON后端兼容性 | WHMCS定制的SaaSWordPress,ERP:任何能说HTTP+的词JSON. |
| 行动登记和发现 | 行动。json加上接通器自动发现:声明一次,AI立刻得知. |
| 连接器已发送动作 | 启用连接符, 它的动作会自动显示 。 |
| 每个动作都取出沙盒终点 新书 | 在接触生产前,在测试终点点点点点点点点动作. |
| API发现行动 新书 | 端点返回全部合同,以便通过API. |
| 配置组织( O) | |
| 行动参数计划a 新书 | 宣告类型和验证;无效输入被拒绝,不是即兴. |
| 合同作为生活证明文件 新书 | 合同本身:名称、参数和意图。 |
| 动作描述和标签 新书 | 每一个动作都有可读的UI标签和出道词描述. |
| 动作类别标记 新书 | 按销售/支持/记帐/管理方式组织注册。 |
| 源连接器跟踪 新书 | 知道每个动作都由哪个连接器传送 |
| AI 提示文本 新书 | 一种道词提示指导模型在何时使用每个动作. |
| 破坏行动旗 新书 | 标记更严格的护栏的高风险行动. |
| 动作搜索别名 新书 | 将普通人名类型映射到 Cononical 动作键上. |
所有团队在让AI触摸后端前都会询问:确认,自主,回滚,范围和模型.