El acceso no es autorización para actuar
Tener acceso a la procesadora de pagos no es lo mismo que estar autorizado a hacer un reembolso concreto.
Acceso
El agente puede llamar a las APIs de reembolso de la procesadora de pagos
Execution Authorization
refund.create charge ch_89172 amount USD 1.427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
La autorización de recursos responde a qué puede acceder un principal. Execution Authorization responde qué efecto específico de una transacción puede causar. Un acceso fine-grained sigue dejando la transacción sin definir: qué recurso, qué monto, qué destino, cuántas veces.
Cómo funciona
Definir
¿Qué efecto exacto se está pidiendo? Se normaliza en una operación canónica con parámetros explícitos, leída del estado del proveedor y no del modelo.
Autorizar
Ese efecto se vincula a un grant firmado y de un solo uso, con la autoridad que la operación exige y dentro de la política que firmaste.
Verificar
La ejecución ocurre en un punto que controlás vos, y cierra con un receipt firmado que se recalcula sin conexión.
Qué obtenés
Control del efecto exacto
El software nunca recibe autoridad abierta. Un efecto, una autoridad, un vencimiento.
Tu política es el techo
SecureStamp puede estrechar una autorización. No puede hacerla más amplia que la política que tu organización firmó e instaló localmente.
Aislamiento de credenciales
Las credenciales del proveedor quedan en tu entorno. SecureStamp Cloud no recibe credenciales de proveedor.
Un solo uso
Un grant nunca se convierte en permiso reutilizable. Un grant reproducido se rechaza antes de contactar a ningún proveedor.
Evidencia verificable
Las ejecuciones protegidas producen una cadena de evidencia firmada con qué se autorizó y qué resultado pudo establecerse.
Verificación independiente
Los receipts se verifican sin conexión y sin contactar a SecureStamp. La verificación no depende de que haya un servicio nuestro funcionando.
Lo desconocido sigue desconocido
Una respuesta ambigua del proveedor queda como indeterminate hasta la reconciliación. Las mutaciones no se reintentan a ciegas.
Funciona con lo que ya tenés
No reemplaza identidad, motores de política, flujos de aprobación ni las APIs del proveedor. Vincula sus decisiones aprobadas con efectos ejecutables exactos.
Cuándo importa Execution Authorization
Es un control proporcional al riesgo, no un impuesto sobre cada llamada a una herramienta. Se justifica cuando una acción tiene alguna de estas propiedades:
- Es irreversible o costosa de revertir
- Mueve dinero
- Cambia privilegios
- Modifica infraestructura
- Produce efectos externos
- Afecta múltiples recursos
- Requiere aprobación o quórum
- Tiene consecuencias regulatorias
Las acciones de solo lectura o de bajo impacto pueden no necesitar autorización de ejecución.
Conectar un agente
El servicio MCP es remoto y está siempre activo. Apuntá cualquier cliente compatible con MCP —Claude Desktop, Cursor, tu propio agente— al endpoint, con una API key de tipo agente desde tu panel.
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }Cada llamada de guard consume una protected action de la cuota de tu plan. Las herramientas de solo lectura de prueba y estado, no.
Qué incluye tu plan
Una protected action es una evaluación de guard de SecureStamp completada con éxito, que consume cuota mensual. Los fallos de autenticación, los pedidos inválidos y los rate limits nunca se facturan.
Ver planes y cuotasLímites de la evidencia
Un Action Receipt prueba qué pasó por un Guardian enrolado y el resultado que ese Guardian pudo establecer. No prueba que no haya ocurrido ninguna acción fuera de SecureStamp, ni establece la propiedad legal de la cuenta del proveedor. El límite de la evidencia es el camino de ejecución enrolado.
El protocolo
Action Proof es el protocolo que produce la cadena verificable. Su especificación, sus contratos y el verificador offline viven en el sitio de la fundación.
Leer Action Proof