Acesso não é autorização para agir
Ter acesso à processadora de pagamentos não é o mesmo que estar autorizado a fazer um reembolso específico.
Acesso
O agente pode chamar as APIs de reembolso da processadora de pagamentos
Execution Authorization
refund.create charge ch_89172 amount USD 1.427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
A autorização de recursos responde a que um principal pode acessar. Execution Authorization responde a qual efeito, específico de uma transação, ele pode causar. Um acesso fine-grained ainda deixa a transação indefinida: qual recurso, qual valor, qual destino, quantas vezes.
Como funciona
Definir
Qual efeito exato está sendo pedido? Ele é normalizado numa operação canônica com parâmetros explícitos, lidos do estado do provedor e não do modelo.
Autorizar
Esse efeito é vinculado a um grant assinado e de uso único, na autoridade que a operação exige e dentro da política que você assinou.
Verificar
A execução acontece num ponto que você controla, e fecha com um receipt assinado que se recalcula offline.
O que você ganha
Controle do efeito exato
O software nunca recebe autoridade aberta. Um efeito, uma autoridade, um vencimento.
Sua política é o teto
O SecureStamp pode tornar uma autorização mais estreita. Não pode torná-la mais ampla que a política que sua organização assinou e instalou localmente.
Isolamento de credenciais
As credenciais do provedor ficam no seu ambiente. O SecureStamp Cloud não recebe credenciais de provedor downstream.
Uso único
Um grant nunca vira permissão reutilizável. Um grant reproduzido é rejeitado antes de qualquer provedor ser contatado.
Evidência verificável
Execuções protegidas produzem uma cadeia de evidências assinada que descreve o que foi autorizado e qual resultado pôde ser estabelecido.
Verificação independente
Os receipts se verificam offline sem contatar o SecureStamp. A verificação não depende de um serviço SecureStamp no ar.
O desconhecido continua desconhecido
Uma resposta ambígua do provedor permanece indeterminada até a reconciliação. Operações que mutam não são repetidas às cegas.
Funciona com o que você já tem
Não substitui identidade, policy engines, fluxos de aprovação nem APIs de provedores. Vincula as decisões aprovadas deles a efeitos executáveis exatos.
Quando Execution Authorization importa
É um controle proporcional ao risco, não um imposto sobre cada chamada de ferramenta. Ele se justifica quando uma ação tem alguma destas propriedades:
- É irreversível ou cara de reverter
- Movimenta dinheiro
- Muda privilégios
- Altera infraestrutura
- Produz efeitos externos
- Afeta múltiplos recursos
- Exige aprovação ou quórum
- Tem consequências regulatórias
Ações somente leitura ou de baixo impacto talvez não precisem de execution authorization nenhuma.
Conectar um agente
O serviço MCP é remoto e está sempre no ar. Aponte qualquer cliente compatível com MCP — Claude Desktop, Cursor, seu próprio agente — para o endpoint, com uma chave de API do tipo agent do seu painel.
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }Cada chamada de guard consome uma protected action da cota do seu plano. Ferramentas de prova e status somente leitura, não.
O que seu plano inclui
Uma protected action é uma chamada de guard do SecureStamp avaliada com sucesso, debitada da sua cota mensal. Falhas de autenticação, requisições inválidas e rate limits nunca são cobrados.
Ver planos e cotasLimites da evidência
Um Action Receipt prova o que passou por um Guardian inscrito e o resultado que esse Guardian conseguiu estabelecer. Não prova que nenhuma ação ocorreu fora do SecureStamp, nem estabelece a propriedade legal da conta do provedor. O limite da evidência é o caminho de execução inscrito.
O protocolo
O Action Proof é o protocolo que produz a cadeia verificável. Sua especificação, seus contratos e o verificador offline vivem no site da fundação.
Ler Action Proof