본문으로 건너뛰기
SecureStamp로 돌아가기Public Beta · 운영 접근 통제됨

Execution Authorization

도구 접근만이 아니라 효과를 승인하세요.

에이전트가 도구를 호출할 권한이 있다고 해서, 그 도구로 어떤 효과든 일으킬 권한이 있는 것은 아닙니다. SecureStamp는 효과가 일어나기 전에 정확한 효과를 승인하고, 그 승인을 당신이 통제하는 정책 안에 두며, 암호학적 증거를 남깁니다.

Execution Grant

refund.create

charge        ch_89172
amount        USD 1,427.00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
서명됨. 일회용. 오프라인 검증 가능.

접근은 행동할 권한이 아닙니다

결제 대행사에 접근할 수 있다는 것과, 특정한 환불을 할 권한이 있다는 것은 다릅니다.

접근

에이전트가 결제 대행사의 환불 API를 호출할 수 있음

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1,427.00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

리소스 권한은 principal이 무엇에 접근할 수 있는지에 답합니다. Execution Authorization은 거래별로 어떤 효과를 일으킬 수 있는지에 답합니다. fine-grained 접근도 거래 자체는 정의되지 않은 채로 둡니다. 어떤 리소스인지, 얼마인지, 어디로 가는지, 몇 번인지.

작동 방식

01

정의

정확히 어떤 효과가 요청되었는가? 모델이 아니라 공급자 상태에서 읽어, 명시적 파라미터를 갖춘 하나의 정규 작업으로 정규화됩니다.

02

승인

그 효과는 해당 작업이 요구하는 권한으로, 당신이 서명한 정책 안에서 서명된 일회용 grant에 묶입니다.

03

검증

실행은 당신이 통제하는 지점에서 일어나고, 오프라인에서 다시 계산되는 서명된 receipt로 닫힙니다.

얻는 것

정확한 효과 통제

소프트웨어는 열린 권한을 결코 받지 않습니다. 효과 하나, 권한 하나, 만료 하나.

상한은 당신의 정책

SecureStamp는 승인을 더 좁게 만들 수 있습니다. 조직이 서명해 로컬에 설치한 정책보다 넓게 만들 수는 없습니다.

자격 증명 격리

공급자 자격 증명은 당신의 환경에 남습니다. SecureStamp Cloud는 다운스트림 공급자 자격 증명을 받지 않습니다.

일회용

grant는 결코 재사용 가능한 권한이 되지 않습니다. 재생된 grant는 어떤 공급자에 닿기도 전에 거부됩니다.

검증 가능한 증거

보호된 실행은 무엇이 승인되었고 어떤 결과를 확인할 수 있었는지를 기술하는 서명된 증거 사슬을 만듭니다.

독립적 검증

receipts는 SecureStamp에 접속하지 않고 오프라인으로 검증할 수 있습니다. 검증은 살아 있는 SecureStamp 서비스에 의존하지 않습니다.

모르는 것은 모르는 채로

공급자의 모호한 응답은 대사가 끝날 때까지 미확정으로 남습니다. 상태를 바꾸는 작업을 맹목적으로 재시도하지 않습니다.

지금 쓰는 것과 함께 동작

아이덴티티, 정책 엔진, 승인 워크플로, 공급자 API를 대체하지 않습니다. 그들이 승인한 결정을 정확한 실행 가능 효과에 묶습니다.

Execution Authorization이 중요한 순간

이것은 위험에 비례하는 통제이지, 모든 도구 호출에 매기는 세금이 아닙니다. 어떤 행동이 다음 성질 중 하나를 가질 때 값을 합니다:

  • 되돌릴 수 없거나 되돌리는 비용이 큽니다
  • 돈을 움직입니다
  • 권한을 바꿉니다
  • 인프라를 변경합니다
  • 외부에 영향을 만듭니다
  • 여러 리소스에 영향을 줍니다
  • 승인이나 quorum이 필요합니다
  • 규제상 결과가 따릅니다

읽기 전용이거나 영향이 작은 행동에는 execution authorization이 전혀 필요 없을 수도 있습니다.

에이전트 연결하기

MCP 서비스는 원격이며 항상 켜져 있습니다. MCP 호환 클라이언트라면 무엇이든 — Claude Desktop, Cursor, 직접 만든 에이전트 — 대시보드에서 발급한 agent 종류의 API 키로 엔드포인트를 가리키게 하세요.

에이전트 연결하기
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

guard 호출마다 요금제 쿼터에서 protected action 하나를 씁니다. 읽기 전용 proof·상태 도구는 쓰지 않습니다.

요금제에 포함된 것

protected action은 성공적으로 평가된 SecureStamp guard 호출 한 번이며, 월 쿼터에서 차감됩니다. 인증 실패, 잘못된 요청, 레이트 리밋은 절대 청구되지 않습니다.

요금제와 쿼터 보기

증거의 경계

Action Receipt는 등록된 Guardian을 통과한 것과 그 Guardian이 확인할 수 있었던 결과를 증명합니다. SecureStamp 밖에서 아무 행동도 없었음을 증명하지 않으며, 공급자 계정의 법적 소유권을 확립하지도 않습니다. 증거의 경계는 등록된 실행 경로입니다.

프로토콜

Action Proof는 그 검증 가능한 사슬을 만들어 내는 프로토콜입니다. 명세와 계약, 오프라인 검증기는 재단 사이트에 있습니다.

Action Proof 읽기
AI 에이전트, MCP 도구, 자율 워크플로를 위한 Execution Authorization | SecureStamp