Ir para o conteúdo principal
Voltar ao SecureStampPublic Beta · acesso produtivo controlado

Execution Authorization

Autorize o efeito, não só o acesso à ferramenta.

Um agente pode ter permissão para chamar uma ferramenta sem ter permissão para causar efeito nenhum com ela. O SecureStamp autoriza o efeito exato antes que aconteça, mantém a autorização dentro de uma política que você controla, e deixa evidência criptográfica para trás.

Execution Grant

refund.create

charge        ch_89172
amount        USD 1.427,00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
Assinado. Uso único. Verificável offline.

Acesso não é autorização para agir

Ter acesso à processadora de pagamentos não é o mesmo que estar autorizado a fazer um reembolso específico.

Acesso

O agente pode chamar as APIs de reembolso da processadora de pagamentos

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

A autorização de recursos responde a que um principal pode acessar. Execution Authorization responde a qual efeito, específico de uma transação, ele pode causar. Um acesso fine-grained ainda deixa a transação indefinida: qual recurso, qual valor, qual destino, quantas vezes.

Como funciona

01

Definir

Qual efeito exato está sendo pedido? Ele é normalizado numa operação canônica com parâmetros explícitos, lidos do estado do provedor e não do modelo.

02

Autorizar

Esse efeito é vinculado a um grant assinado e de uso único, na autoridade que a operação exige e dentro da política que você assinou.

03

Verificar

A execução acontece num ponto que você controla, e fecha com um receipt assinado que se recalcula offline.

O que você ganha

Controle do efeito exato

O software nunca recebe autoridade aberta. Um efeito, uma autoridade, um vencimento.

Sua política é o teto

O SecureStamp pode tornar uma autorização mais estreita. Não pode torná-la mais ampla que a política que sua organização assinou e instalou localmente.

Isolamento de credenciais

As credenciais do provedor ficam no seu ambiente. O SecureStamp Cloud não recebe credenciais de provedor downstream.

Uso único

Um grant nunca vira permissão reutilizável. Um grant reproduzido é rejeitado antes de qualquer provedor ser contatado.

Evidência verificável

Execuções protegidas produzem uma cadeia de evidências assinada que descreve o que foi autorizado e qual resultado pôde ser estabelecido.

Verificação independente

Os receipts se verificam offline sem contatar o SecureStamp. A verificação não depende de um serviço SecureStamp no ar.

O desconhecido continua desconhecido

Uma resposta ambígua do provedor permanece indeterminada até a reconciliação. Operações que mutam não são repetidas às cegas.

Funciona com o que você já tem

Não substitui identidade, policy engines, fluxos de aprovação nem APIs de provedores. Vincula as decisões aprovadas deles a efeitos executáveis exatos.

Quando Execution Authorization importa

É um controle proporcional ao risco, não um imposto sobre cada chamada de ferramenta. Ele se justifica quando uma ação tem alguma destas propriedades:

  • É irreversível ou cara de reverter
  • Movimenta dinheiro
  • Muda privilégios
  • Altera infraestrutura
  • Produz efeitos externos
  • Afeta múltiplos recursos
  • Exige aprovação ou quórum
  • Tem consequências regulatórias

Ações somente leitura ou de baixo impacto talvez não precisem de execution authorization nenhuma.

Conectar um agente

O serviço MCP é remoto e está sempre no ar. Aponte qualquer cliente compatível com MCP — Claude Desktop, Cursor, seu próprio agente — para o endpoint, com uma chave de API do tipo agent do seu painel.

Conectar um agente
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

Cada chamada de guard consome uma protected action da cota do seu plano. Ferramentas de prova e status somente leitura, não.

O que seu plano inclui

Uma protected action é uma chamada de guard do SecureStamp avaliada com sucesso, debitada da sua cota mensal. Falhas de autenticação, requisições inválidas e rate limits nunca são cobrados.

Ver planos e cotas

Limites da evidência

Um Action Receipt prova o que passou por um Guardian inscrito e o resultado que esse Guardian conseguiu estabelecer. Não prova que nenhuma ação ocorreu fora do SecureStamp, nem estabelece a propriedade legal da conta do provedor. O limite da evidência é o caminho de execução inscrito.

O protocolo

O Action Proof é o protocolo que produz a cadeia verificável. Sua especificação, seus contratos e o verificador offline vivem no site da fundação.

Ler Action Proof
Execution Authorization para agentes de IA, ferramentas MCP e workflows autônomos | SecureStamp