Zugriff ist keine Befugnis zu handeln
Zugriff auf den Zahlungsdienstleister ist nicht dasselbe wie die Autorisierung für eine bestimmte Rückerstattung.
Zugriff
Agent darf die Rückerstattungs-APIs des Zahlungsdienstleisters aufrufen
Execution Authorization
refund.create charge ch_89172 amount USD 1.427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
Ressourcenautorisierung beantwortet, worauf ein Principal zugreifen darf. Execution Authorization beantwortet, welche transaktionsspezifische Wirkung er verursachen darf. Fine-grained Zugriff lässt die Transaktion weiterhin undefiniert: welche Ressource, welcher Betrag, welches Ziel, wie oft.
So funktioniert es
Definieren
Welche exakte Wirkung wird angefordert? Sie wird zu einer kanonischen Operation mit expliziten Parametern normalisiert, gelesen aus dem Provider-Zustand statt aus dem Modell.
Autorisieren
Diese Wirkung wird an einen signierten Einmal-Grant gebunden, auf der Autorität, die die Operation verlangt, und innerhalb der Richtlinie, die du signiert hast.
Verifizieren
Die Ausführung passiert an einem Punkt, den du kontrollierst, und schließt mit einem signierten Receipt, das sich offline nachrechnen lässt.
Was du bekommst
Kontrolle über die exakte Wirkung
Software erhält nie offene Befugnis. Eine Wirkung, eine Autorität, ein Ablauf.
Deine Richtlinie ist die Obergrenze
SecureStamp kann eine Autorisierung enger machen. Es kann sie nicht weiter machen als die Richtlinie, die deine Organisation signiert und lokal installiert hat.
Isolation der Credentials
Provider-Credentials bleiben in deiner Umgebung. SecureStamp Cloud erhält keine nachgelagerten Provider-Credentials.
Einmalige Verwendung
Ein Grant wird nie zu einer wiederverwendbaren Berechtigung. Ein wiedereingespielter Grant wird abgelehnt, bevor irgendein Provider kontaktiert wird.
Überprüfbare Evidenz
Geschützte Ausführungen erzeugen eine signierte Beweiskette, die beschreibt, was autorisiert wurde und welches Ergebnis feststellbar war.
Unabhängige Verifikation
Receipts lassen sich offline verifizieren, ohne SecureStamp zu kontaktieren. Die Verifikation hängt nicht von einem laufenden SecureStamp-Dienst ab.
Unbekannt bleibt unbekannt
Eine mehrdeutige Provider-Antwort bleibt bis zum Abgleich unbestimmt. Mutierende Operationen werden nicht blind wiederholt.
Funktioniert mit dem, was du hast
Es ersetzt weder Identität noch Policy Engines, Freigabe-Workflows oder Provider-APIs. Es bindet deren genehmigte Entscheidungen an exakte ausführbare Wirkungen.
Wann Execution Authorization zählt
Das ist eine Kontrolle im Verhältnis zum Risiko, keine Steuer auf jeden Tool-Aufruf. Sie verdient ihren Platz, wenn eine Aktion eine dieser Eigenschaften hat:
- Sie ist unumkehrbar oder teuer rückgängig zu machen
- Sie bewegt Geld
- Sie ändert Privilegien
- Sie verändert Infrastruktur
- Sie erzeugt externe Wirkungen
- Sie betrifft mehrere Ressourcen
- Sie erfordert Freigabe oder Quorum
- Sie hat regulatorische Folgen
Nur lesende oder wenig folgenreiche Aktionen brauchen womöglich gar keine Execution Authorization.
Einen Agenten verbinden
Der MCP-Dienst ist remote und immer verfügbar. Richte einen beliebigen MCP-kompatiblen Client — Claude Desktop, Cursor, deinen eigenen Agenten — mit einem API-Key vom Typ agent aus deinem Dashboard auf den Endpoint.
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }Jeder Guard-Aufruf verbraucht eine Protected Action aus deinem Plankontingent. Nur lesende Proof- und Status-Tools tun das nicht.
Was dein Plan enthält
Eine Protected Action ist ein erfolgreich ausgewerteter SecureStamp-Guard-Aufruf, der gegen dein Monatskontingent abgerechnet wird. Auth-Fehler, ungültige Requests und Rate Limits werden nie abgerechnet.
Pläne und Kontingente ansehenGrenzen der Evidenz
Ein Action Receipt belegt, was durch einen enrollten Guardian lief, und das Ergebnis, das dieser Guardian feststellen konnte. Es belegt nicht, dass außerhalb von SecureStamp keine Aktion stattfand, und begründet auch kein rechtliches Eigentum am Provider-Konto. Die Evidenzgrenze ist der enrollte Ausführungspfad.
Das Protokoll
Action Proof ist das Protokoll, das die überprüfbare Kette erzeugt. Spezifikation, Verträge und der Offline-Verifizierer leben auf der Foundation-Seite.
Action Proof lesen