Vai al contenuto principale
Torna a SecureStampPublic Beta · accesso produttivo controllato

Execution Authorization

Autorizza l’effetto, non solo l’accesso allo strumento.

Un agente può avere il permesso di chiamare uno strumento senza avere il permesso di causarci alcun effetto. SecureStamp autorizza l’effetto esatto prima che accada, tiene l’autorizzazione dentro una policy che controlli tu, e lascia dietro di sé prove crittografiche.

Execution Grant

refund.create

charge        ch_89172
amount        USD 1.427,00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
Firmato. Monouso. Verificabile offline.

L’accesso non è autorizzazione ad agire

Avere accesso al processore di pagamenti non è la stessa cosa che essere autorizzati a fare un rimborso specifico.

Accesso

L’agente può chiamare le API di rimborso del processore di pagamenti

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

L’autorizzazione delle risorse risponde a cosa può accedere un principal. Execution Authorization risponde a quale effetto, specifico di una transazione, può causare. Un accesso fine-grained lascia la transazione indefinita: quale risorsa, quale importo, quale destinazione, quante volte.

Come funziona

01

Definire

Quale effetto esatto viene richiesto? Viene normalizzato in un’unica operazione canonica con parametri espliciti, letti dallo stato del provider e non dal modello.

02

Autorizzare

Quell’effetto viene legato a un grant firmato e monouso, all’autorità che l’operazione richiede e dentro la policy che hai firmato.

03

Verificare

L’esecuzione avviene in un punto che controlli tu, e si chiude con un receipt firmato che si ricalcola offline.

Che cosa ottieni

Controllo dell’effetto esatto

Il software non riceve mai autorità aperta. Un effetto, un’autorità, una scadenza.

La tua policy è il tetto

SecureStamp può rendere un’autorizzazione più stretta. Non può renderla più ampia della policy che la tua organizzazione ha firmato e installato localmente.

Isolamento delle credenziali

Le credenziali del provider restano nel tuo ambiente. SecureStamp Cloud non riceve credenziali del provider a valle.

Uso singolo

Un grant non diventa mai un permesso riutilizzabile. Un grant riprodotto viene rifiutato prima che venga contattato qualsiasi provider.

Prove verificabili

Le esecuzioni protette producono una catena di prove firmata che descrive cosa è stato autorizzato e quale esito si è potuto stabilire.

Verifica indipendente

I receipt si verificano offline senza contattare SecureStamp. La verifica non dipende da un servizio SecureStamp attivo.

L’ignoto resta ignoto

Una risposta ambigua del provider resta indeterminata fino alla riconciliazione. Le operazioni che mutano non vengono ritentate alla cieca.

Funziona con quello che hai

Non sostituisce identità, policy engine, workflow di approvazione o API dei provider. Lega le loro decisioni approvate a effetti eseguibili esatti.

Quando conta Execution Authorization

È un controllo proporzionale al rischio, non una tassa su ogni chiamata a uno strumento. Si guadagna il suo posto quando un’azione ha una di queste proprietà:

  • È irreversibile o costosa da annullare
  • Muove denaro
  • Cambia privilegi
  • Modifica infrastruttura
  • Produce effetti esterni
  • Tocca più risorse
  • Richiede approvazione o quorum
  • Ha conseguenze regolamentari

Le azioni in sola lettura o a basso impatto potrebbero non aver bisogno di execution authorization.

Collega un agente

Il servizio MCP è remoto e sempre attivo. Punta qualsiasi client compatibile con MCP — Claude Desktop, Cursor, il tuo agente — all’endpoint, con una chiave API di tipo agent presa dalla tua dashboard.

Collega un agente
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

Ogni chiamata al guard consuma una protected action dalla quota del tuo piano. Gli strumenti di prova e di stato in sola lettura no.

Che cosa include il tuo piano

Una protected action è una chiamata al guard di SecureStamp valutata con successo, addebitata sulla tua quota mensile. Errori di autenticazione, richieste non valide e rate limit non vengono mai addebitati.

Vedi piani e quote

Confini della prova

Un Action Receipt dimostra cosa è passato attraverso un Guardian arruolato e il risultato che quel Guardian ha potuto stabilire. Non dimostra che nessuna azione sia avvenuta fuori da SecureStamp, né stabilisce la proprietà legale dell’account del provider. Il confine della prova è il percorso di esecuzione arruolato.

Il protocollo

Action Proof è il protocollo che produce la catena verificabile. La sua specifica, i contratti e il verificatore offline vivono sul sito della fondazione.

Leggi Action Proof
Execution Authorization per agenti IA, strumenti MCP e workflow autonomi | SecureStamp