Zum Hauptinhalt springen
Zurück zu SecureStampPublic Beta · Produktivzugang kontrolliert

Execution Authorization

Autorisiere die Wirkung, nicht nur den Zugriff auf das Werkzeug.

Ein Agent kann die Erlaubnis haben, ein Werkzeug aufzurufen, ohne die Erlaubnis zu haben, damit irgendeine Wirkung zu verursachen. SecureStamp autorisiert die exakte Wirkung, bevor sie eintritt, hält die Autorisierung innerhalb einer Richtlinie, die du kontrollierst, und hinterlässt kryptografische Evidenz.

Execution Grant

refund.create

charge        ch_89172
amount        USD 1.427,00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
Signiert. Einmalig. Offline überprüfbar.

Zugriff ist keine Befugnis zu handeln

Zugriff auf den Zahlungsdienstleister ist nicht dasselbe wie die Autorisierung für eine bestimmte Rückerstattung.

Zugriff

Agent darf die Rückerstattungs-APIs des Zahlungsdienstleisters aufrufen

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

Ressourcenautorisierung beantwortet, worauf ein Principal zugreifen darf. Execution Authorization beantwortet, welche transaktionsspezifische Wirkung er verursachen darf. Fine-grained Zugriff lässt die Transaktion weiterhin undefiniert: welche Ressource, welcher Betrag, welches Ziel, wie oft.

So funktioniert es

01

Definieren

Welche exakte Wirkung wird angefordert? Sie wird zu einer kanonischen Operation mit expliziten Parametern normalisiert, gelesen aus dem Provider-Zustand statt aus dem Modell.

02

Autorisieren

Diese Wirkung wird an einen signierten Einmal-Grant gebunden, auf der Autorität, die die Operation verlangt, und innerhalb der Richtlinie, die du signiert hast.

03

Verifizieren

Die Ausführung passiert an einem Punkt, den du kontrollierst, und schließt mit einem signierten Receipt, das sich offline nachrechnen lässt.

Was du bekommst

Kontrolle über die exakte Wirkung

Software erhält nie offene Befugnis. Eine Wirkung, eine Autorität, ein Ablauf.

Deine Richtlinie ist die Obergrenze

SecureStamp kann eine Autorisierung enger machen. Es kann sie nicht weiter machen als die Richtlinie, die deine Organisation signiert und lokal installiert hat.

Isolation der Credentials

Provider-Credentials bleiben in deiner Umgebung. SecureStamp Cloud erhält keine nachgelagerten Provider-Credentials.

Einmalige Verwendung

Ein Grant wird nie zu einer wiederverwendbaren Berechtigung. Ein wiedereingespielter Grant wird abgelehnt, bevor irgendein Provider kontaktiert wird.

Überprüfbare Evidenz

Geschützte Ausführungen erzeugen eine signierte Beweiskette, die beschreibt, was autorisiert wurde und welches Ergebnis feststellbar war.

Unabhängige Verifikation

Receipts lassen sich offline verifizieren, ohne SecureStamp zu kontaktieren. Die Verifikation hängt nicht von einem laufenden SecureStamp-Dienst ab.

Unbekannt bleibt unbekannt

Eine mehrdeutige Provider-Antwort bleibt bis zum Abgleich unbestimmt. Mutierende Operationen werden nicht blind wiederholt.

Funktioniert mit dem, was du hast

Es ersetzt weder Identität noch Policy Engines, Freigabe-Workflows oder Provider-APIs. Es bindet deren genehmigte Entscheidungen an exakte ausführbare Wirkungen.

Wann Execution Authorization zählt

Das ist eine Kontrolle im Verhältnis zum Risiko, keine Steuer auf jeden Tool-Aufruf. Sie verdient ihren Platz, wenn eine Aktion eine dieser Eigenschaften hat:

  • Sie ist unumkehrbar oder teuer rückgängig zu machen
  • Sie bewegt Geld
  • Sie ändert Privilegien
  • Sie verändert Infrastruktur
  • Sie erzeugt externe Wirkungen
  • Sie betrifft mehrere Ressourcen
  • Sie erfordert Freigabe oder Quorum
  • Sie hat regulatorische Folgen

Nur lesende oder wenig folgenreiche Aktionen brauchen womöglich gar keine Execution Authorization.

Einen Agenten verbinden

Der MCP-Dienst ist remote und immer verfügbar. Richte einen beliebigen MCP-kompatiblen Client — Claude Desktop, Cursor, deinen eigenen Agenten — mit einem API-Key vom Typ agent aus deinem Dashboard auf den Endpoint.

Einen Agenten verbinden
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

Jeder Guard-Aufruf verbraucht eine Protected Action aus deinem Plankontingent. Nur lesende Proof- und Status-Tools tun das nicht.

Was dein Plan enthält

Eine Protected Action ist ein erfolgreich ausgewerteter SecureStamp-Guard-Aufruf, der gegen dein Monatskontingent abgerechnet wird. Auth-Fehler, ungültige Requests und Rate Limits werden nie abgerechnet.

Pläne und Kontingente ansehen

Grenzen der Evidenz

Ein Action Receipt belegt, was durch einen enrollten Guardian lief, und das Ergebnis, das dieser Guardian feststellen konnte. Es belegt nicht, dass außerhalb von SecureStamp keine Aktion stattfand, und begründet auch kein rechtliches Eigentum am Provider-Konto. Die Evidenzgrenze ist der enrollte Ausführungspfad.

Das Protokoll

Action Proof ist das Protokoll, das die überprüfbare Kette erzeugt. Spezifikation, Verträge und der Offline-Verifizierer leben auf der Foundation-Seite.

Action Proof lesen
Execution Authorization für KI-Agenten, MCP-Tools und autonome Workflows | SecureStamp