L’accesso non è autorizzazione ad agire
Avere accesso al processore di pagamenti non è la stessa cosa che essere autorizzati a fare un rimborso specifico.
Accesso
L’agente può chiamare le API di rimborso del processore di pagamenti
Execution Authorization
refund.create charge ch_89172 amount USD 1.427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
L’autorizzazione delle risorse risponde a cosa può accedere un principal. Execution Authorization risponde a quale effetto, specifico di una transazione, può causare. Un accesso fine-grained lascia la transazione indefinita: quale risorsa, quale importo, quale destinazione, quante volte.
Come funziona
Definire
Quale effetto esatto viene richiesto? Viene normalizzato in un’unica operazione canonica con parametri espliciti, letti dallo stato del provider e non dal modello.
Autorizzare
Quell’effetto viene legato a un grant firmato e monouso, all’autorità che l’operazione richiede e dentro la policy che hai firmato.
Verificare
L’esecuzione avviene in un punto che controlli tu, e si chiude con un receipt firmato che si ricalcola offline.
Che cosa ottieni
Controllo dell’effetto esatto
Il software non riceve mai autorità aperta. Un effetto, un’autorità, una scadenza.
La tua policy è il tetto
SecureStamp può rendere un’autorizzazione più stretta. Non può renderla più ampia della policy che la tua organizzazione ha firmato e installato localmente.
Isolamento delle credenziali
Le credenziali del provider restano nel tuo ambiente. SecureStamp Cloud non riceve credenziali del provider a valle.
Uso singolo
Un grant non diventa mai un permesso riutilizzabile. Un grant riprodotto viene rifiutato prima che venga contattato qualsiasi provider.
Prove verificabili
Le esecuzioni protette producono una catena di prove firmata che descrive cosa è stato autorizzato e quale esito si è potuto stabilire.
Verifica indipendente
I receipt si verificano offline senza contattare SecureStamp. La verifica non dipende da un servizio SecureStamp attivo.
L’ignoto resta ignoto
Una risposta ambigua del provider resta indeterminata fino alla riconciliazione. Le operazioni che mutano non vengono ritentate alla cieca.
Funziona con quello che hai
Non sostituisce identità, policy engine, workflow di approvazione o API dei provider. Lega le loro decisioni approvate a effetti eseguibili esatti.
Quando conta Execution Authorization
È un controllo proporzionale al rischio, non una tassa su ogni chiamata a uno strumento. Si guadagna il suo posto quando un’azione ha una di queste proprietà:
- È irreversibile o costosa da annullare
- Muove denaro
- Cambia privilegi
- Modifica infrastruttura
- Produce effetti esterni
- Tocca più risorse
- Richiede approvazione o quorum
- Ha conseguenze regolamentari
Le azioni in sola lettura o a basso impatto potrebbero non aver bisogno di execution authorization.
Collega un agente
Il servizio MCP è remoto e sempre attivo. Punta qualsiasi client compatibile con MCP — Claude Desktop, Cursor, il tuo agente — all’endpoint, con una chiave API di tipo agent presa dalla tua dashboard.
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }Ogni chiamata al guard consuma una protected action dalla quota del tuo piano. Gli strumenti di prova e di stato in sola lettura no.
Che cosa include il tuo piano
Una protected action è una chiamata al guard di SecureStamp valutata con successo, addebitata sulla tua quota mensile. Errori di autenticazione, richieste non valide e rate limit non vengono mai addebitati.
Vedi piani e quoteConfini della prova
Un Action Receipt dimostra cosa è passato attraverso un Guardian arruolato e il risultato che quel Guardian ha potuto stabilire. Non dimostra che nessuna azione sia avvenuta fuori da SecureStamp, né stabilisce la proprietà legale dell’account del provider. Il confine della prova è il percorso di esecuzione arruolato.
Il protocollo
Action Proof è il protocollo che produce la catena verificabile. La sua specifica, i contratti e il verificatore offline vivono sul sito della fondazione.
Leggi Action Proof