Aller au contenu principal
Retour à SecureStampPublic Beta · accès en production contrôlé

Execution Authorization

Autorisez l’effet, pas seulement l’accès à l’outil.

Un agent peut avoir la permission d’appeler un outil sans avoir la permission de causer le moindre effet avec. SecureStamp autorise l’effet exact avant qu’il ne se produise, garde l’autorisation à l’intérieur d’une politique que vous contrôlez, et laisse derrière lui une preuve cryptographique.

Execution Grant

refund.create

charge        ch_89172
amount        USD 1 427,00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
Signé. Usage unique. Vérifiable hors ligne.

L’accès n’est pas une autorisation d’agir

Avoir accès au prestataire de paiement n’est pas la même chose qu’être autorisé à effectuer un remboursement précis.

Accès

L’agent peut appeler les API de remboursement du prestataire de paiement

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1 427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

L’autorisation de ressources répond à ce à quoi un principal peut accéder. Execution Authorization répond à l’effet, spécifique à une transaction, qu’il peut causer. Un accès fine-grained laisse la transaction indéfinie : quelle ressource, quel montant, quelle destination, combien de fois.

Comment ça marche

01

Définir

Quel effet exact est demandé ? Il est normalisé en une opération canonique avec des paramètres explicites, lus depuis l’état du fournisseur plutôt que depuis le modèle.

02

Autoriser

Cet effet est lié à un grant signé à usage unique, à l’autorité qu’exige l’opération et à l’intérieur de la politique que vous avez signée.

03

Vérifier

L’exécution a lieu à un point que vous contrôlez, et se clôt par un receipt signé qui se recalcule hors ligne.

Ce que vous obtenez

Contrôle de l’effet exact

Le logiciel ne reçoit jamais d’autorité ouverte. Un effet, une autorité, une expiration.

Votre politique est le plafond

SecureStamp peut rendre une autorisation plus étroite. Il ne peut pas la rendre plus large que la politique que votre organisation a signée et installée localement.

Isolation des credentials

Les credentials fournisseur restent dans votre environnement. SecureStamp Cloud ne reçoit pas les credentials fournisseur en aval.

Usage unique

Un grant ne devient jamais une permission réutilisable. Un grant rejoué est rejeté avant que le moindre fournisseur ne soit contacté.

Preuve vérifiable

Les exécutions protégées produisent une chaîne de preuves signée décrivant ce qui a été autorisé et quel résultat a pu être établi.

Vérification indépendante

Les receipts se vérifient hors ligne sans contacter SecureStamp. La vérification ne dépend pas d’un service SecureStamp en fonctionnement.

L’inconnu reste inconnu

Une réponse ambiguë du fournisseur reste indéterminée jusqu’à réconciliation. Les opérations mutantes ne sont pas réessayées à l’aveugle.

Fonctionne avec ce que vous avez

Il ne remplace ni l’identité, ni les policy engines, ni les workflows d’approbation, ni les API des fournisseurs. Il lie leurs décisions approuvées à des effets exécutables exacts.

Quand Execution Authorization compte

C’est un contrôle proportionnel au risque, pas une taxe sur chaque appel d’outil. Il mérite sa place quand une action présente l’une de ces propriétés :

  • Elle est irréversible ou coûteuse à annuler
  • Elle déplace de l’argent
  • Elle modifie des privilèges
  • Elle modifie l’infrastructure
  • Elle produit des effets externes
  • Elle touche plusieurs ressources
  • Elle exige une approbation ou un quorum
  • Elle a des conséquences réglementaires

Les actions en lecture seule ou à faible impact n’ont peut-être pas besoin d’execution authorization du tout.

Connecter un agent

Le service MCP est distant et toujours actif. Pointez n’importe quel client compatible MCP — Claude Desktop, Cursor, votre propre agent — vers l’endpoint avec une clé d’API de type agent issue de votre tableau de bord.

Connecter un agent
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

Chaque appel de guard consomme une protected action de votre quota. Les outils de preuve et de statut en lecture seule, non.

Ce que votre offre inclut

Une protected action est un appel de guard SecureStamp évalué avec succès, décompté de votre quota mensuel. Les échecs d’authentification, les requêtes invalides et les rate limits ne sont jamais facturés.

Voir les offres et les quotas

Limites de la preuve

Un Action Receipt prouve ce qui est passé par un Guardian enrôlé et le résultat que ce Guardian a pu établir. Il ne prouve pas qu’aucune action n’a eu lieu en dehors de SecureStamp, et n’établit pas non plus la propriété légale du compte fournisseur. La limite de la preuve, c’est le chemin d’exécution enrôlé.

Le protocole

Action Proof est le protocole qui produit la chaîne vérifiable. Sa spécification, ses contrats et son vérificateur hors ligne vivent sur le site de la fondation.

Lire Action Proof
Execution Authorization pour agents IA, outils MCP et workflows autonomes | SecureStamp