Lewati ke konten utama
Kembali ke SecureStampPublic Beta · akses produksi terkendali

Execution Authorization

Otorisasi efeknya, bukan sekadar akses ke alatnya.

Sebuah agen bisa punya izin memanggil sebuah alat tanpa punya izin menimbulkan efek apa pun dengannya. SecureStamp mengotorisasi efek pastinya sebelum terjadi, menjaga otorisasi itu di dalam kebijakan yang Anda kendalikan, dan meninggalkan bukti kriptografis.

Execution Grant

refund.create

charge        ch_89172
amount        USD 1.427,00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
Bertanda tangan. Sekali pakai. Dapat diverifikasi offline.

Akses bukan otorisasi untuk bertindak

Punya akses ke pemroses pembayaran tidak sama dengan berwenang melakukan satu refund tertentu.

Akses

Agen boleh memanggil API refund milik pemroses pembayaran

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

Otorisasi sumber daya menjawab apa yang boleh diakses sebuah principal. Execution Authorization menjawab efek spesifik-transaksi apa yang boleh ditimbulkannya. Akses fine-grained tetap membiarkan transaksinya tak terdefinisi: sumber daya yang mana, jumlah berapa, tujuan mana, berapa kali.

Cara kerjanya

01

Definisikan

Efek pasti apa yang diminta? Ia dinormalkan menjadi satu operasi kanonik dengan parameter eksplisit, dibaca dari state penyedia dan bukan dari model.

02

Otorisasi

Efek itu diikat ke grant bertanda tangan sekali pakai, pada otoritas yang dituntut operasi tersebut dan di dalam kebijakan yang Anda tandatangani.

03

Verifikasi

Eksekusi terjadi di titik yang Anda kendalikan, dan ditutup dengan receipt bertanda tangan yang bisa dihitung ulang secara offline.

Yang Anda dapatkan

Kendali atas efek pasti

Perangkat lunak tidak pernah menerima wewenang terbuka. Satu efek, satu otoritas, satu masa berlaku.

Kebijakan Anda adalah plafonnya

SecureStamp bisa mempersempit sebuah otorisasi. Ia tidak bisa membuatnya lebih luas dari kebijakan yang organisasi Anda tandatangani dan pasang secara lokal.

Isolasi kredensial

Kredensial penyedia tetap di lingkungan Anda. SecureStamp Cloud tidak menerima kredensial penyedia downstream.

Sekali pakai

Sebuah grant tidak pernah menjadi izin yang bisa dipakai ulang. Grant yang diputar ulang ditolak sebelum penyedia mana pun dihubungi.

Bukti yang dapat diverifikasi

Eksekusi terlindungi menghasilkan rantai bukti bertanda tangan yang menjelaskan apa yang diotorisasi dan hasil apa yang bisa ditetapkan.

Verifikasi independen

Receipt bisa diverifikasi offline tanpa menghubungi SecureStamp. Verifikasinya tidak bergantung pada layanan SecureStamp yang hidup.

Yang tidak diketahui tetap tidak diketahui

Respons penyedia yang ambigu tetap tak tentu sampai rekonsiliasi. Operasi yang mengubah state tidak diulang secara membabi buta.

Bekerja dengan yang sudah Anda punya

Ia tidak menggantikan identitas, policy engine, alur persetujuan, atau API penyedia. Ia mengikat keputusan yang mereka setujui ke efek yang dapat dieksekusi secara persis.

Kapan Execution Authorization penting

Ini kontrol yang sebanding dengan risikonya, bukan pajak atas setiap panggilan alat. Ia layak dipakai ketika sebuah tindakan punya salah satu sifat berikut:

  • Tidak bisa dibatalkan atau mahal untuk dibalik
  • Memindahkan uang
  • Mengubah privilese
  • Mengubah infrastruktur
  • Menimbulkan efek ke luar
  • Memengaruhi banyak sumber daya
  • Memerlukan persetujuan atau quorum
  • Punya konsekuensi regulasi

Tindakan yang hanya membaca atau berdampak kecil mungkin tidak memerlukan execution authorization sama sekali.

Hubungkan sebuah agen

Layanan MCP bersifat remote dan selalu aktif. Arahkan klien apa pun yang kompatibel dengan MCP — Claude Desktop, Cursor, agen Anda sendiri — ke endpoint-nya, dengan kunci API bertipe agent dari dasbor Anda.

Hubungkan sebuah agen
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

Setiap panggilan guard memakai satu protected action dari kuota paket Anda. Alat proof dan status yang hanya membaca tidak.

Apa yang termasuk dalam paket Anda

Satu protected action adalah satu panggilan guard SecureStamp yang berhasil dievaluasi, dihitung terhadap kuota bulanan Anda. Kegagalan autentikasi, permintaan tidak valid, dan rate limit tidak pernah ditagih.

Lihat paket dan kuota

Batas bukti

Sebuah Action Receipt membuktikan apa yang melewati Guardian terdaftar dan hasil yang bisa ditetapkan Guardian itu. Ia tidak membuktikan bahwa tidak ada tindakan di luar SecureStamp, dan tidak pula menetapkan kepemilikan sah atas akun penyedia. Batas buktinya adalah jalur eksekusi yang terdaftar.

Protokolnya

Action Proof adalah protokol yang menghasilkan rantai terverifikasi itu. Spesifikasi, kontrak, dan verifikator offline-nya ada di situs yayasan.

Baca Action Proof
Execution Authorization untuk agen AI, alat MCP, dan alur kerja otonom | SecureStamp