एक्सेस होना कार्रवाई का अधिकार नहीं है
पेमेंट प्रोसेसर तक पहुँच होना और किसी ख़ास रिफ़ंड के लिए अधिकृत होना, एक बात नहीं है।
एक्सेस
एजेंट पेमेंट प्रोसेसर की रिफ़ंड API बुला सकता है
Execution Authorization
refund.create charge ch_89172 amount USD 1,427.00 destination original_payment_method maxUses 1 expires 14:02 UTC
संसाधन प्राधिकरण बताता है कि कोई principal किस तक पहुँच सकता है। Execution Authorization बताता है कि वह किसी लेन-देन-विशिष्ट कौन-से प्रभाव को पैदा कर सकता है। fine-grained एक्सेस भी लेन-देन को अपरिभाषित छोड़ देता है: कौन-सा संसाधन, कितनी राशि, कौन-सा गंतव्य, कितनी बार।
यह कैसे काम करता है
परिभाषित करें
ठीक कौन-सा प्रभाव माँगा जा रहा है? उसे स्पष्ट पैरामीटर वाले एक मानक ऑपरेशन में सामान्यीकृत किया जाता है — पैरामीटर मॉडल से नहीं, प्रदाता की स्थिति से पढ़े जाते हैं।
प्राधिकृत करें
वह प्रभाव एक हस्ताक्षरित, एक-बार-उपयोग वाले grant से बँधता है — उसी अधिकार पर जिसकी ऑपरेशन माँग करता है, और उसी नीति के भीतर जिस पर आपने हस्ताक्षर किए।
सत्यापित करें
निष्पादन आपके नियंत्रित बिंदु पर होता है, और ऐसे हस्ताक्षरित receipt से बंद होता है जो ऑफ़लाइन दोबारा गणना होता है।
आपको क्या मिलता है
सटीक प्रभाव पर नियंत्रण
सॉफ़्टवेयर को कभी खुला अधिकार नहीं मिलता। एक प्रभाव, एक अधिकार, एक समय-सीमा।
आपकी नीति ही ऊपरी सीमा है
SecureStamp किसी प्राधिकरण को और सँकरा कर सकता है। वह उसे उस नीति से चौड़ा नहीं कर सकता जिसे आपके संगठन ने हस्ताक्षरित करके स्थानीय रूप से स्थापित किया है।
क्रेडेंशियल का अलगाव
प्रदाता के क्रेडेंशियल आपके परिवेश में ही रहते हैं। SecureStamp Cloud को डाउनस्ट्रीम प्रदाता के क्रेडेंशियल नहीं मिलते।
एक बार का उपयोग
grant कभी दोबारा इस्तेमाल होने वाली अनुमति नहीं बनता। दोबारा चलाया गया grant किसी भी प्रदाता से संपर्क होने से पहले अस्वीकार हो जाता है।
सत्यापन योग्य प्रमाण
सुरक्षित निष्पादन एक हस्ताक्षरित प्रमाण-शृंखला बनाते हैं, जो बताती है कि क्या प्राधिकृत हुआ और कौन-सा परिणाम स्थापित हो सका।
स्वतंत्र सत्यापन
receipts को SecureStamp से संपर्क किए बिना ऑफ़लाइन जाँचा जा सकता है। सत्यापन किसी चालू SecureStamp सेवा पर निर्भर नहीं है।
अज्ञात, अज्ञात ही रहता है
प्रदाता की अस्पष्ट प्रतिक्रिया मिलान होने तक अनिर्धारित रहती है। स्थिति बदलने वाले ऑपरेशन आँख मूँदकर दोबारा नहीं चलाए जाते।
जो आपके पास है, उसी के साथ चलता है
यह पहचान, नीति इंजन, अनुमोदन वर्कफ़्लो या प्रदाता API की जगह नहीं लेता। यह उनके स्वीकृत निर्णयों को सटीक, निष्पादन-योग्य प्रभावों से बाँधता है।
Execution Authorization कब मायने रखता है
यह जोखिम के अनुपात में लगाया गया नियंत्रण है, हर टूल कॉल पर लगने वाला कर नहीं। जब किसी कार्रवाई में इनमें से कोई गुण हो, तभी यह अपनी जगह बनाता है:
- वह अपरिवर्तनीय है या पलटना महँगा है
- उससे पैसा हिलता है
- वह विशेषाधिकार बदलती है
- वह इंफ़्रास्ट्रक्चर बदलती है
- वह बाहरी प्रभाव पैदा करती है
- वह कई संसाधनों को छूती है
- उसमें मंज़ूरी या quorum चाहिए
- उसके नियामक परिणाम हैं
सिर्फ़ पढ़ने वाली या कम असर वाली कार्रवाइयों को शायद execution authorization की ज़रूरत ही न हो।
एक एजेंट जोड़ें
MCP सेवा रिमोट है और हमेशा चालू रहती है। किसी भी MCP-संगत क्लाइंट — Claude Desktop, Cursor, आपका अपना एजेंट — को अपने डैशबोर्ड से ली गई agent प्रकार की API key के साथ एंडपॉइंट पर लगाइए।
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }हर guard कॉल आपके प्लान कोटे से एक protected action खर्च करती है। सिर्फ़ पढ़ने वाले proof और स्थिति टूल नहीं करते।
आपके प्लान में क्या शामिल है
एक protected action यानी SecureStamp की एक guard कॉल जिसका मूल्यांकन सफलतापूर्वक हुआ, और जो आपके मासिक कोटे से घटती है। प्रमाणीकरण विफलताएँ, अमान्य अनुरोध और रेट लिमिट कभी नहीं गिने जाते।
प्लान और कोटा देखेंप्रमाण की सीमाएँ
कोई Action Receipt यह साबित करता है कि किसी नामांकित Guardian से क्या गुज़रा और वह Guardian कौन-सा परिणाम स्थापित कर सका। यह साबित नहीं करता कि SecureStamp के बाहर कोई कार्रवाई नहीं हुई, न ही प्रदाता खाते का कानूनी स्वामित्व स्थापित करता है। प्रमाण की सीमा वही नामांकित निष्पादन मार्ग है।
प्रोटोकॉल
Action Proof वही प्रोटोकॉल है जो सत्यापन योग्य शृंखला बनाता है। उसका विनिर्देश, अनुबंध और ऑफ़लाइन सत्यापनकर्ता फ़ाउंडेशन की साइट पर हैं।
Action Proof पढ़ें