मुख्य सामग्री पर जाएँ
SecureStamp पर वापसPublic Beta · प्रोडक्शन एक्सेस नियंत्रित

Execution Authorization

प्रभाव को प्राधिकृत करें, सिर्फ़ टूल तक की पहुँच को नहीं।

किसी एजेंट के पास टूल बुलाने की अनुमति हो सकती है, पर उससे कोई प्रभाव पैदा करने की अनुमति नहीं। SecureStamp प्रभाव होने से पहले उस सटीक प्रभाव को प्राधिकृत करता है, प्राधिकरण को आपकी नियंत्रित नीति के भीतर रखता है, और पीछे क्रिप्टोग्राफ़िक प्रमाण छोड़ता है।

Execution Grant

refund.create

charge        ch_89172
amount        USD 1,427.00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
हस्ताक्षरित। एक बार। ऑफ़लाइन जाँचने योग्य।

एक्सेस होना कार्रवाई का अधिकार नहीं है

पेमेंट प्रोसेसर तक पहुँच होना और किसी ख़ास रिफ़ंड के लिए अधिकृत होना, एक बात नहीं है।

एक्सेस

एजेंट पेमेंट प्रोसेसर की रिफ़ंड API बुला सकता है

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1,427.00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

संसाधन प्राधिकरण बताता है कि कोई principal किस तक पहुँच सकता है। Execution Authorization बताता है कि वह किसी लेन-देन-विशिष्ट कौन-से प्रभाव को पैदा कर सकता है। fine-grained एक्सेस भी लेन-देन को अपरिभाषित छोड़ देता है: कौन-सा संसाधन, कितनी राशि, कौन-सा गंतव्य, कितनी बार।

यह कैसे काम करता है

01

परिभाषित करें

ठीक कौन-सा प्रभाव माँगा जा रहा है? उसे स्पष्ट पैरामीटर वाले एक मानक ऑपरेशन में सामान्यीकृत किया जाता है — पैरामीटर मॉडल से नहीं, प्रदाता की स्थिति से पढ़े जाते हैं।

02

प्राधिकृत करें

वह प्रभाव एक हस्ताक्षरित, एक-बार-उपयोग वाले grant से बँधता है — उसी अधिकार पर जिसकी ऑपरेशन माँग करता है, और उसी नीति के भीतर जिस पर आपने हस्ताक्षर किए।

03

सत्यापित करें

निष्पादन आपके नियंत्रित बिंदु पर होता है, और ऐसे हस्ताक्षरित receipt से बंद होता है जो ऑफ़लाइन दोबारा गणना होता है।

आपको क्या मिलता है

सटीक प्रभाव पर नियंत्रण

सॉफ़्टवेयर को कभी खुला अधिकार नहीं मिलता। एक प्रभाव, एक अधिकार, एक समय-सीमा।

आपकी नीति ही ऊपरी सीमा है

SecureStamp किसी प्राधिकरण को और सँकरा कर सकता है। वह उसे उस नीति से चौड़ा नहीं कर सकता जिसे आपके संगठन ने हस्ताक्षरित करके स्थानीय रूप से स्थापित किया है।

क्रेडेंशियल का अलगाव

प्रदाता के क्रेडेंशियल आपके परिवेश में ही रहते हैं। SecureStamp Cloud को डाउनस्ट्रीम प्रदाता के क्रेडेंशियल नहीं मिलते।

एक बार का उपयोग

grant कभी दोबारा इस्तेमाल होने वाली अनुमति नहीं बनता। दोबारा चलाया गया grant किसी भी प्रदाता से संपर्क होने से पहले अस्वीकार हो जाता है।

सत्यापन योग्य प्रमाण

सुरक्षित निष्पादन एक हस्ताक्षरित प्रमाण-शृंखला बनाते हैं, जो बताती है कि क्या प्राधिकृत हुआ और कौन-सा परिणाम स्थापित हो सका।

स्वतंत्र सत्यापन

receipts को SecureStamp से संपर्क किए बिना ऑफ़लाइन जाँचा जा सकता है। सत्यापन किसी चालू SecureStamp सेवा पर निर्भर नहीं है।

अज्ञात, अज्ञात ही रहता है

प्रदाता की अस्पष्ट प्रतिक्रिया मिलान होने तक अनिर्धारित रहती है। स्थिति बदलने वाले ऑपरेशन आँख मूँदकर दोबारा नहीं चलाए जाते।

जो आपके पास है, उसी के साथ चलता है

यह पहचान, नीति इंजन, अनुमोदन वर्कफ़्लो या प्रदाता API की जगह नहीं लेता। यह उनके स्वीकृत निर्णयों को सटीक, निष्पादन-योग्य प्रभावों से बाँधता है।

Execution Authorization कब मायने रखता है

यह जोखिम के अनुपात में लगाया गया नियंत्रण है, हर टूल कॉल पर लगने वाला कर नहीं। जब किसी कार्रवाई में इनमें से कोई गुण हो, तभी यह अपनी जगह बनाता है:

  • वह अपरिवर्तनीय है या पलटना महँगा है
  • उससे पैसा हिलता है
  • वह विशेषाधिकार बदलती है
  • वह इंफ़्रास्ट्रक्चर बदलती है
  • वह बाहरी प्रभाव पैदा करती है
  • वह कई संसाधनों को छूती है
  • उसमें मंज़ूरी या quorum चाहिए
  • उसके नियामक परिणाम हैं

सिर्फ़ पढ़ने वाली या कम असर वाली कार्रवाइयों को शायद execution authorization की ज़रूरत ही न हो।

एक एजेंट जोड़ें

MCP सेवा रिमोट है और हमेशा चालू रहती है। किसी भी MCP-संगत क्लाइंट — Claude Desktop, Cursor, आपका अपना एजेंट — को अपने डैशबोर्ड से ली गई agent प्रकार की API key के साथ एंडपॉइंट पर लगाइए।

एक एजेंट जोड़ें
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

हर guard कॉल आपके प्लान कोटे से एक protected action खर्च करती है। सिर्फ़ पढ़ने वाले proof और स्थिति टूल नहीं करते।

आपके प्लान में क्या शामिल है

एक protected action यानी SecureStamp की एक guard कॉल जिसका मूल्यांकन सफलतापूर्वक हुआ, और जो आपके मासिक कोटे से घटती है। प्रमाणीकरण विफलताएँ, अमान्य अनुरोध और रेट लिमिट कभी नहीं गिने जाते।

प्लान और कोटा देखें

प्रमाण की सीमाएँ

कोई Action Receipt यह साबित करता है कि किसी नामांकित Guardian से क्या गुज़रा और वह Guardian कौन-सा परिणाम स्थापित कर सका। यह साबित नहीं करता कि SecureStamp के बाहर कोई कार्रवाई नहीं हुई, न ही प्रदाता खाते का कानूनी स्वामित्व स्थापित करता है। प्रमाण की सीमा वही नामांकित निष्पादन मार्ग है।

प्रोटोकॉल

Action Proof वही प्रोटोकॉल है जो सत्यापन योग्य शृंखला बनाता है। उसका विनिर्देश, अनुबंध और ऑफ़लाइन सत्यापनकर्ता फ़ाउंडेशन की साइट पर हैं।

Action Proof पढ़ें
AI एजेंट, MCP टूल और स्वायत्त वर्कफ़्लो के लिए Execution Authorization | SecureStamp