L’accès n’est pas une autorisation d’agir
Avoir accès au prestataire de paiement n’est pas la même chose qu’être autorisé à effectuer un remboursement précis.
Accès
L’agent peut appeler les API de remboursement du prestataire de paiement
Execution Authorization
refund.create charge ch_89172 amount USD 1 427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
L’autorisation de ressources répond à ce à quoi un principal peut accéder. Execution Authorization répond à l’effet, spécifique à une transaction, qu’il peut causer. Un accès fine-grained laisse la transaction indéfinie : quelle ressource, quel montant, quelle destination, combien de fois.
Comment ça marche
Définir
Quel effet exact est demandé ? Il est normalisé en une opération canonique avec des paramètres explicites, lus depuis l’état du fournisseur plutôt que depuis le modèle.
Autoriser
Cet effet est lié à un grant signé à usage unique, à l’autorité qu’exige l’opération et à l’intérieur de la politique que vous avez signée.
Vérifier
L’exécution a lieu à un point que vous contrôlez, et se clôt par un receipt signé qui se recalcule hors ligne.
Ce que vous obtenez
Contrôle de l’effet exact
Le logiciel ne reçoit jamais d’autorité ouverte. Un effet, une autorité, une expiration.
Votre politique est le plafond
SecureStamp peut rendre une autorisation plus étroite. Il ne peut pas la rendre plus large que la politique que votre organisation a signée et installée localement.
Isolation des credentials
Les credentials fournisseur restent dans votre environnement. SecureStamp Cloud ne reçoit pas les credentials fournisseur en aval.
Usage unique
Un grant ne devient jamais une permission réutilisable. Un grant rejoué est rejeté avant que le moindre fournisseur ne soit contacté.
Preuve vérifiable
Les exécutions protégées produisent une chaîne de preuves signée décrivant ce qui a été autorisé et quel résultat a pu être établi.
Vérification indépendante
Les receipts se vérifient hors ligne sans contacter SecureStamp. La vérification ne dépend pas d’un service SecureStamp en fonctionnement.
L’inconnu reste inconnu
Une réponse ambiguë du fournisseur reste indéterminée jusqu’à réconciliation. Les opérations mutantes ne sont pas réessayées à l’aveugle.
Fonctionne avec ce que vous avez
Il ne remplace ni l’identité, ni les policy engines, ni les workflows d’approbation, ni les API des fournisseurs. Il lie leurs décisions approuvées à des effets exécutables exacts.
Quand Execution Authorization compte
C’est un contrôle proportionnel au risque, pas une taxe sur chaque appel d’outil. Il mérite sa place quand une action présente l’une de ces propriétés :
- Elle est irréversible ou coûteuse à annuler
- Elle déplace de l’argent
- Elle modifie des privilèges
- Elle modifie l’infrastructure
- Elle produit des effets externes
- Elle touche plusieurs ressources
- Elle exige une approbation ou un quorum
- Elle a des conséquences réglementaires
Les actions en lecture seule ou à faible impact n’ont peut-être pas besoin d’execution authorization du tout.
Connecter un agent
Le service MCP est distant et toujours actif. Pointez n’importe quel client compatible MCP — Claude Desktop, Cursor, votre propre agent — vers l’endpoint avec une clé d’API de type agent issue de votre tableau de bord.
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }Chaque appel de guard consomme une protected action de votre quota. Les outils de preuve et de statut en lecture seule, non.
Ce que votre offre inclut
Une protected action est un appel de guard SecureStamp évalué avec succès, décompté de votre quota mensuel. Les échecs d’authentification, les requêtes invalides et les rate limits ne sont jamais facturés.
Voir les offres et les quotasLimites de la preuve
Un Action Receipt prouve ce qui est passé par un Guardian enrôlé et le résultat que ce Guardian a pu établir. Il ne prouve pas qu’aucune action n’a eu lieu en dehors de SecureStamp, et n’établit pas non plus la propriété légale du compte fournisseur. La limite de la preuve, c’est le chemin d’exécution enrôlé.
Le protocole
Action Proof est le protocole qui produit la chaîne vérifiable. Sa spécification, ses contrats et son vérificateur hors ligne vivent sur le site de la fondation.
Lire Action Proof