Ir al contenido principal
Volver a SecureStampPublic Beta · acceso productivo controlado

Execution Authorization

Autorizá el efecto, no solo el acceso a la herramienta.

Un agente puede tener permiso para llamar a una herramienta sin tener permiso para causar cualquier efecto con ella. SecureStamp autoriza el efecto exacto antes de que ocurra, mantiene la autorización dentro de una política que controlás vos y deja evidencia criptográfica.

Execution Grant

refund.create

charge        ch_89172
amount        USD 1.427,00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
Firmado. Un solo uso. Verificable sin conexión.

El acceso no es autorización para actuar

Tener acceso a la procesadora de pagos no es lo mismo que estar autorizado a hacer un reembolso concreto.

Acceso

El agente puede llamar a las APIs de reembolso de la procesadora de pagos

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

La autorización de recursos responde a qué puede acceder un principal. Execution Authorization responde qué efecto específico de una transacción puede causar. Un acceso fine-grained sigue dejando la transacción sin definir: qué recurso, qué monto, qué destino, cuántas veces.

Cómo funciona

01

Definir

¿Qué efecto exacto se está pidiendo? Se normaliza en una operación canónica con parámetros explícitos, leída del estado del proveedor y no del modelo.

02

Autorizar

Ese efecto se vincula a un grant firmado y de un solo uso, con la autoridad que la operación exige y dentro de la política que firmaste.

03

Verificar

La ejecución ocurre en un punto que controlás vos, y cierra con un receipt firmado que se recalcula sin conexión.

Qué obtenés

Control del efecto exacto

El software nunca recibe autoridad abierta. Un efecto, una autoridad, un vencimiento.

Tu política es el techo

SecureStamp puede estrechar una autorización. No puede hacerla más amplia que la política que tu organización firmó e instaló localmente.

Aislamiento de credenciales

Las credenciales del proveedor quedan en tu entorno. SecureStamp Cloud no recibe credenciales de proveedor.

Un solo uso

Un grant nunca se convierte en permiso reutilizable. Un grant reproducido se rechaza antes de contactar a ningún proveedor.

Evidencia verificable

Las ejecuciones protegidas producen una cadena de evidencia firmada con qué se autorizó y qué resultado pudo establecerse.

Verificación independiente

Los receipts se verifican sin conexión y sin contactar a SecureStamp. La verificación no depende de que haya un servicio nuestro funcionando.

Lo desconocido sigue desconocido

Una respuesta ambigua del proveedor queda como indeterminate hasta la reconciliación. Las mutaciones no se reintentan a ciegas.

Funciona con lo que ya tenés

No reemplaza identidad, motores de política, flujos de aprobación ni las APIs del proveedor. Vincula sus decisiones aprobadas con efectos ejecutables exactos.

Cuándo importa Execution Authorization

Es un control proporcional al riesgo, no un impuesto sobre cada llamada a una herramienta. Se justifica cuando una acción tiene alguna de estas propiedades:

  • Es irreversible o costosa de revertir
  • Mueve dinero
  • Cambia privilegios
  • Modifica infraestructura
  • Produce efectos externos
  • Afecta múltiples recursos
  • Requiere aprobación o quórum
  • Tiene consecuencias regulatorias

Las acciones de solo lectura o de bajo impacto pueden no necesitar autorización de ejecución.

Conectar un agente

El servicio MCP es remoto y está siempre activo. Apuntá cualquier cliente compatible con MCP —Claude Desktop, Cursor, tu propio agente— al endpoint, con una API key de tipo agente desde tu panel.

Conectar un agente
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

Cada llamada de guard consume una protected action de la cuota de tu plan. Las herramientas de solo lectura de prueba y estado, no.

Qué incluye tu plan

Una protected action es una evaluación de guard de SecureStamp completada con éxito, que consume cuota mensual. Los fallos de autenticación, los pedidos inválidos y los rate limits nunca se facturan.

Ver planes y cuotas

Límites de la evidencia

Un Action Receipt prueba qué pasó por un Guardian enrolado y el resultado que ese Guardian pudo establecer. No prueba que no haya ocurrido ninguna acción fuera de SecureStamp, ni establece la propiedad legal de la cuenta del proveedor. El límite de la evidencia es el camino de ejecución enrolado.

El protocolo

Action Proof es el protocolo que produce la cadena verificable. Su especificación, sus contratos y el verificador offline viven en el sitio de la fundación.

Leer Action Proof
Execution Authorization para agentes de IA, herramientas MCP y workflows autónomos | SecureStamp