GET
/api/actions/catalog
KeylessAI が統治する action 種別、リスク、承認要件を取得します。
provider 互換を目指すモデルプロキシではありません。モデル呼び出しも、決済も、DB書き込みも、 取引も、デプロイも、すべて同じ intent と監査の流れに載せます。
action 名は provider 互換のためではなく、権限の危険度を分類するために使います。 財布、本番DB、取引口座、広告予算、デプロイは、モデル呼び出しより厳しい判定になります。 ライブ実行では冪等性キーを ledger に記録し、同じ action の二重実行を止めます。
テンプレートは provider のルーティング設定ではありません。AI が資金移動、取引、本番データ変更、 デプロイを実行しようとした時に、どの条件で止めるかを定義する政策のひな形です。
承認待ちにして、承認者には金額・理由・対象顧客・戻し方を表示します。
payment.charge, payment.capture, payment.refundKeylessは承認待ちにせず実行し、provider結果と監査ログで追跡します。
exchange.orderSQL相当の差分を見せ、承認されるまで書き込みを実行しません。
db.writeリリース要求を intent として止め、承認後だけ実行します。
deploy.release, github.actions.dispatch