الوصول ليس تفويضًا بالتصرّف
أن يكون لديك وصول إلى معالج المدفوعات ليس كأن تكون مفوَّضًا بإجراء استرداد محدّد.
الوصول
يمكن للوكيل استدعاء واجهات API الخاصة بالاسترداد لدى معالج المدفوعات
Execution Authorization
refund.create charge ch_89172 amount USD 1,427.00 destination original_payment_method maxUses 1 expires 14:02 UTC
تفويض الموارد يجيب عمّا يمكن لـprincipal الوصول إليه. وExecution Authorization يجيب عن الأثر الخاص بمعاملة بعينها الذي يجوز له إحداثه. حتى الوصول fine-grained يترك المعاملة غير معرَّفة: أي مورد، وأي مبلغ، وأي وجهة، وكم مرة.
كيف يعمل
التعريف
ما الأثر الدقيق المطلوب؟ يُحوَّل إلى عملية قياسية واحدة بمعاملات صريحة، تُقرأ من حالة المزوّد لا من النموذج.
التفويض
يُربَط ذلك الأثر بـgrant موقَّع لاستخدام واحد، بالصلاحية التي تشترطها العملية وداخل السياسة التي وقّعتها.
التحقّق
يقع التنفيذ في نقطة تتحكّم بها أنت، ويُختَم بـreceipt موقَّع يُعاد حسابه دون اتصال.
ما الذي تحصل عليه
تحكّم بالأثر الدقيق
لا تتلقّى البرمجية صلاحية مفتوحة أبدًا. أثر واحد، وصلاحية واحدة، ومهلة واحدة.
سياستك هي السقف
يستطيع SecureStamp أن يجعل التفويض أضيق. ولا يستطيع أن يجعله أوسع من السياسة التي وقّعتها مؤسستك وثبّتتها محليًا.
عزل بيانات الاعتماد
تبقى بيانات اعتماد المزوّد داخل بيئتك. ولا يتلقّى SecureStamp Cloud بيانات اعتماد المزوّد النهائي.
استخدام واحد
لا يتحوّل الـgrant إلى إذن قابل لإعادة الاستخدام أبدًا. ويُرفض أي grant مُعاد تشغيله قبل الاتصال بأي مزوّد.
دليل قابل للتحقّق
تُنتج عمليات التنفيذ المحميّة سلسلة أدلة موقَّعة تصف ما جرى تفويضه وأي نتيجة أمكن إثباتها.
تحقّق مستقل
يمكن التحقّق من الـreceipts دون اتصال ودون التواصل مع SecureStamp. ولا يعتمد التحقّق على خدمة SecureStamp عاملة.
المجهول يبقى مجهولًا
يبقى ردّ المزوّد الغامض غير محسوم حتى تتم المطابقة. ولا يُعاد تنفيذ العمليات المعدِّلة على نحو أعمى.
يعمل مع ما لديك
لا يستبدل الهوية ولا محرّكات السياسات ولا مسارات الاعتماد ولا واجهات API لدى المزوّدين. بل يربط قراراتها المعتمَدة بآثار قابلة للتنفيذ بدقة.
متى يهمّ Execution Authorization
هذا ضابط متناسب مع المخاطرة، لا ضريبة على كل استدعاء أداة. ويستحقّ مكانه حين يحمل الإجراء إحدى هذه الصفات:
- غير قابل للعكس أو باهظ التراجع
- يحرّك أموالًا
- يغيّر امتيازات
- يعدّل البنية التحتية
- يُحدث آثارًا خارجية
- يمسّ موارد متعدّدة
- يتطلّب اعتمادًا أو quorum
- له تبعات تنظيمية
الإجراءات التي تقرأ فقط أو ذات الأثر المنخفض قد لا تحتاج إلى execution authorization إطلاقًا.
اربط وكيلًا
خدمة MCP بعيدة وتعمل دائمًا. وجّه أي عميل متوافق مع MCP — Claude Desktop أو Cursor أو وكيلك الخاص — إلى نقطة النهاية، بمفتاح API من نوع agent تحصل عليه من لوحتك.
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }كل استدعاء guard يستهلك protected action واحدة من حصّة خطتك. أمّا أدوات الـproof والحالة التي تقرأ فقط فلا تستهلك شيئًا.
ما الذي تشمله خطتك
الـprotected action هي استدعاء guard واحد من SecureStamp جرى تقييمه بنجاح، ويُحتسب على حصّتك الشهرية. ولا تُحتسب أبدًا إخفاقات المصادقة ولا الطلبات غير الصالحة ولا حدود المعدّل.
اطّلع على الخطط والحصصحدود الدليل
يثبت Action Receipt ما مرّ عبر Guardian مسجَّل، والنتيجة التي استطاع ذلك الـGuardian إثباتها. وهو لا يثبت أنه لم يقع أي إجراء خارج SecureStamp، ولا يقرّر الملكية القانونية لحساب المزوّد. وحدّ الدليل هو مسار التنفيذ المسجَّل.
البروتوكول
Action Proof هو البروتوكول الذي يُنتج السلسلة القابلة للتحقّق. وتوجد مواصفاته وعقوده ومدقّقه العامل دون اتصال على موقع المؤسسة.
اقرأ Action Proof