Fonctionnalités 5 min de lecture

Actions AI : Agents AI régulés qui effectuent des tâches — OpsIQ

Cet article a été traduit automatiquement.

Actions AI : Agents AI régulés qui effectuent des tâches — OpsIQ permet à l'IA d'exécuter des opérations backend réelles en toute sécurité. Des contrats d'action typés, des vérifications de rôle, des validations, des confirmations à l'écriture et des appels signés HMAC garantissent que chaque action de l'IA est audité.

Vue d'ensemble des Actions AI

Les Actions AI sont conçues pour fonctionner en toute sécurité. Voici quelques caractéristiques clés :

  • Suivez une action à travers l'ensemble du pipeline.
  • L'IA propose un contrat enregistré — ou rien du tout.
  • Une personne décide, et le serveur vérifie tout d'abord.
  • Les actions sont signées pour votre point de terminaison et ensuite écrites dans un enregistrement permanent.
  • Trois contrôles sont établis autour de chaque action :
    • Le Dial de Confiance
    • Permission et portée

Comment fonctionnent les Actions AI

Les Actions AI sont sûres par conception. Les contrats d'action permettent à votre IA d'exécuter des opérations backend approuvées, telles que le remboursement d'une facture, la suspension d'une licence ou le routage d'un ticket, sans jamais accéder à votre base de données brute. L'IA propose une action typée, OpsIQ vérifie le rôle, valide les paramètres, un humain confirme l'écriture, l'appel est envoyé signé HMAC, et chaque étape est audité et réversible.

Processus de Contrat d'Action

Suivez une seule demande, comme “rembourser la dernière facture d'Adam,” et vous verrez exactement ce qui se passe à chaque fois :

  1. L'IA propose un contrat enregistré — ou rien du tout.
  2. Lorsque qu'un administrateur tape “rembourser la dernière facture d'Adam,” l'IA associe l'intention à un contrat qu'elle connaît déjà et remplit les paramètres à partir de vos enregistrements en direct.
  3. Si l'intention ne correspond pas à une action enregistrée, rien n'est proposé — point final.

Validation de la Proposition

La proposition est une référence de contrat, jamais du SQL brut ou des appels arbitraires. Avant que quoi que ce soit puisse s'exécuter, OpsIQ valide la proposition côté serveur :

  • Ce rôle est-il autorisé ?
  • L'action est-elle dans le champ d'application de cette surface ?
  • Les paramètres sont-ils des types corrects ?

Les actions de mutation attendent une approbation humaine explicite par défaut, ce qui peut être fait d'un simple clic sur une carte de confirmation ou rejeté. L'acteur est toujours l'administrateur vérifié connecté ou le client vérifié par token, jamais quiconque le modèle prétend être.

Signature et Audit

OpsIQ envoie une charge utile signée HMAC à votre propre point de terminaison. La signature couvre le corps brut plus un horodatage, garantissant qu'une requête rejouée ou falsifiée est rejetée. Une fois la requête retournée, OpsIQ écrit une ligne d'audit en ajout uniquement capturant :

  • Qui l'a exécutée
  • Ce qui a été exécuté
  • Le résultat
  • Combien de temps cela a pris
  • La signature

La Couche de Gouvernance

Trois contrôles sont définis autour de chaque action :

  • Le Dial de Confiance : Définir l'autonomie par action et l'ajuster à tout moment. Chaque exécution est toujours auditée.
  • Permission & Champ d'Application : Définition de la surface plus contrôle des rôles qui échoue en mode fermé — un décalage cache complètement l'action.
  • Réversible par Conception : Une action de mutation peut déclarer son inverse, permettant un retour facile en arrière.

Configurer Votre Première Action

Déclarez une action une fois, et l'IA l'apprend instantanément. Ce contrat permet l'ensemble du processus. Vous pouvez enregistrer un contrat qui décrit entièrement l'action, y compris :

  • Nom
  • Paramètres
  • Surface
  • Rôles
  • Politique de confirmation
  • Point de terminaison
  • Action inverse

Les connecteurs comme Stripe, Shopify et WHMCS s'enregistrent automatiquement, ne nécessitant aucune configuration manuelle. Vous pouvez prouver une action dans un environnement de test ainsi qu'un testeur de webhook signé avant qu'elle n'atteigne la production.

Comparaison avec les agents IA non régulés

Les actions OpsIQ offrent une approche structurée par rapport aux agents IA non régulés. Voici une comparaison :

Capacité Agent IA non régulé Actions OpsIQ
Ce que l'IA peut appeler Tout ce que la couche d'outil expose Uniquement des contrats typés enregistrés
Approbation avant une écriture Exécute immédiatement Contrôle humain par défaut (Copilot)
Validation des paramètres Fait confiance à la sortie du modèle Schéma typé ; entrée invalide rejetée
Protection contre la falsification des appels Rarement signé HMAC-SHA256 sur le corps brut + horodatage
Contrôle de l'autonomie Tout ou rien Trust Dial ; Suggestion → Copilot → Autopilot

Questions Fréquemment Posées

L'IA peut-elle contourner la carte de confirmation ?

Non. La politique de confirmation est appliquée côté serveur. L'IA ne peut pas simuler un drapeau confirmed=true ; le coureur d'action ignore les valeurs confirmées fournies par l'IA pour les actions nécessitant une approbation humaine.

Qu'est-ce que le Trust Dial ?

Le Trust Dial vous permet de contrôler le niveau d'autonomie de chaque action : Suggestion (brouillon uniquement), Copilot (approbation humaine en un clic) ou Autopilot (fonctionne dans les limites de taux, les plafonds de valeur et les garde-fous de portée). Vous pouvez le définir par action et l'ajuster à tout moment.

Une action peut-elle être annulée ?

Oui, si elle déclare un contrat inverse. Par exemple, suspendre des paires avec réactiver, et rembourser des paires avec re-charger. Vous pouvez cliquer sur rollback dans le journal d'audit, et OpsIQ signera et exécutera l'inverse tout en écrivant une ligne d'audit liée pour la traçabilité.

Les règles et les flux de travail peuvent-ils déclencher des actions, pas seulement des discussions ?

Oui. Les étapes de flux de travail, les promotions de règles de cycle de vie et les règles proactives peuvent tous proposer une action. Chaque