Akses bukan otorisasi untuk bertindak
Punya akses ke pemroses pembayaran tidak sama dengan berwenang melakukan satu refund tertentu.
Akses
Agen boleh memanggil API refund milik pemroses pembayaran
Execution Authorization
refund.create charge ch_89172 amount USD 1.427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
Otorisasi sumber daya menjawab apa yang boleh diakses sebuah principal. Execution Authorization menjawab efek spesifik-transaksi apa yang boleh ditimbulkannya. Akses fine-grained tetap membiarkan transaksinya tak terdefinisi: sumber daya yang mana, jumlah berapa, tujuan mana, berapa kali.
Cara kerjanya
Definisikan
Efek pasti apa yang diminta? Ia dinormalkan menjadi satu operasi kanonik dengan parameter eksplisit, dibaca dari state penyedia dan bukan dari model.
Otorisasi
Efek itu diikat ke grant bertanda tangan sekali pakai, pada otoritas yang dituntut operasi tersebut dan di dalam kebijakan yang Anda tandatangani.
Verifikasi
Eksekusi terjadi di titik yang Anda kendalikan, dan ditutup dengan receipt bertanda tangan yang bisa dihitung ulang secara offline.
Yang Anda dapatkan
Kendali atas efek pasti
Perangkat lunak tidak pernah menerima wewenang terbuka. Satu efek, satu otoritas, satu masa berlaku.
Kebijakan Anda adalah plafonnya
SecureStamp bisa mempersempit sebuah otorisasi. Ia tidak bisa membuatnya lebih luas dari kebijakan yang organisasi Anda tandatangani dan pasang secara lokal.
Isolasi kredensial
Kredensial penyedia tetap di lingkungan Anda. SecureStamp Cloud tidak menerima kredensial penyedia downstream.
Sekali pakai
Sebuah grant tidak pernah menjadi izin yang bisa dipakai ulang. Grant yang diputar ulang ditolak sebelum penyedia mana pun dihubungi.
Bukti yang dapat diverifikasi
Eksekusi terlindungi menghasilkan rantai bukti bertanda tangan yang menjelaskan apa yang diotorisasi dan hasil apa yang bisa ditetapkan.
Verifikasi independen
Receipt bisa diverifikasi offline tanpa menghubungi SecureStamp. Verifikasinya tidak bergantung pada layanan SecureStamp yang hidup.
Yang tidak diketahui tetap tidak diketahui
Respons penyedia yang ambigu tetap tak tentu sampai rekonsiliasi. Operasi yang mengubah state tidak diulang secara membabi buta.
Bekerja dengan yang sudah Anda punya
Ia tidak menggantikan identitas, policy engine, alur persetujuan, atau API penyedia. Ia mengikat keputusan yang mereka setujui ke efek yang dapat dieksekusi secara persis.
Kapan Execution Authorization penting
Ini kontrol yang sebanding dengan risikonya, bukan pajak atas setiap panggilan alat. Ia layak dipakai ketika sebuah tindakan punya salah satu sifat berikut:
- Tidak bisa dibatalkan atau mahal untuk dibalik
- Memindahkan uang
- Mengubah privilese
- Mengubah infrastruktur
- Menimbulkan efek ke luar
- Memengaruhi banyak sumber daya
- Memerlukan persetujuan atau quorum
- Punya konsekuensi regulasi
Tindakan yang hanya membaca atau berdampak kecil mungkin tidak memerlukan execution authorization sama sekali.
Hubungkan sebuah agen
Layanan MCP bersifat remote dan selalu aktif. Arahkan klien apa pun yang kompatibel dengan MCP — Claude Desktop, Cursor, agen Anda sendiri — ke endpoint-nya, dengan kunci API bertipe agent dari dasbor Anda.
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }Setiap panggilan guard memakai satu protected action dari kuota paket Anda. Alat proof dan status yang hanya membaca tidak.
Apa yang termasuk dalam paket Anda
Satu protected action adalah satu panggilan guard SecureStamp yang berhasil dievaluasi, dihitung terhadap kuota bulanan Anda. Kegagalan autentikasi, permintaan tidak valid, dan rate limit tidak pernah ditagih.
Lihat paket dan kuotaBatas bukti
Sebuah Action Receipt membuktikan apa yang melewati Guardian terdaftar dan hasil yang bisa ditetapkan Guardian itu. Ia tidak membuktikan bahwa tidak ada tindakan di luar SecureStamp, dan tidak pula menetapkan kepemilikan sah atas akun penyedia. Batas buktinya adalah jalur eksekusi yang terdaftar.
Protokolnya
Action Proof adalah protokol yang menghasilkan rantai terverifikasi itu. Spesifikasi, kontrak, dan verifikator offline-nya ada di situs yayasan.
Baca Action Proof