Ana içeriğe geç
GeriTasarım · Henüz kullanılamıyor

Execution Authorization · Sınırlı yetki devri

Bir görevi, gözden geçirebileceğin, test edebileceğin ve iptal edebileceğin sınırlarla devret.

Onaylanmış bir yetki belgesi, bir ajanın neye yol açabileceğini genişletmeden birkaç adım atmasına izin verir. Önerdiği adımlar sözleşmenin içinde kalır; okuduğu belgeler ve sonuçlar onu genişletemez.

Task Contract

task_v1:9f3c… · revizyon 2 · 3 adım

adım[0]    stripe.refund.create      en çok 1 kullanım
adım[1]    okta.group.add_user       en çok 1 kullanım
adım[2]    aws.iam.attach_role_policy en çok 1 kullanım
bütçe      2 işlem · USD 400 · taahhüt 1
bitiş      2026-09-22T18:40:00Z
yetki      human_mfa  (adım başına, protokol sabitler)
Bir yetki belgesi · bir Guardian · bir bütçe

Bugün kullanabileceklerin

  • Tam bir etkinin yetkilendirilmesi, MCP hizmeti üzerinden şu anda çalışır durumda: bir işlem, bir yetki, bir bitiş, bir kullanım.
  • Neyin yetkilendirildiğine ve Guardian'ın neyi ortaya koyabildiğine dair imzalı kanıt; çevrimdışı ve hesapsız doğrulanabilir.
  • Altı sağlayıcı işlemi; her biri protokolün sabitlediği ve çağıranın düşüremeyeceği bir yetkide.

Bir yetki belgesi neyi sabitler

Ajan başlamadan önce yanıtlanan beş soru.

Okuyamadığın bir yetki devri, iptal edemediğin bir yetki devridir. Sözleşme onu bir artefakta dönüştürür: beş eksen, hepsi açık, hepsi birlikte imzalı.

01

Ne değişebilir

Her adım bir kanonik işlemi ve ona bağlanan tam parametreleri adıyla söyler. Bir yetenek değil, bir kapsam değil, bir eylem kategorisi değil — özetle tanımlanan tek bir etki.

02

Hangi kaynaklar üzerinde

Adımlar kendi kaynak listelerini taşır. Bir hesap, bir rol ya da bir müşteri için onaylanmış bir adım başkasına geçmez ve Guardian, sağlayıcıya ulaşılmadan önce uyuşmazlığı reddeder.

03

Ne kadar süreyle

Sözleşmenin bir düzenlenme zamanı ve bir bitişi vardır. Ondan sonra yeni adım gönderilmez — ek süre yoktur ve görevin içinden yenileme yapılamaz.

04

Hangi onaylar ve hangi bütçeyle

Yetki, protokol tarafından işlem başına sabitlenir; çağıran onu seçmez. Bütçe tenant, görev, revizyon ve adım başına kalıcı ve atomiktir: taahhüt edilmiş, tüketilen artı rezerve edilmiş ve hâlâ belirsiz olan demektir.

05

Sonuç nasıl denetlenir

Adaptör, ne olduğunu saptamak için sağlayıcıdan geri okur. Bir zaman aşımı mutabık kılınır, asla körlemesine yeniden denenmez ve belirsiz bir sonuç başarıya yuvarlanmak yerine belirsiz kalır.

Nasıl çalışır

01

Gözden geçir

Bir kişi yetki belgesini okur: adımlar, kaynaklar, pencere, onaylar ve bütçe. Taslak olduğu sürece hiçbir şey çalışmaz.

02

Onayla

Onay bir revizyonu sabitler. Herhangi bir adımı değiştirmek, gözden geçirilecek yeni bir revizyon üretir — onaylanmış bir sözleşme asla yerinde düzenlenmez.

03

İçinde çalış

Ajan adımlar önerir. Her biri yine kendi tek kullanımlık Execution Grant'ını ve kendi Action Receipt'ini üretir. Sözleşmenin dışında kalan her şey reddedilir.

Sınırlar, dolambaçsız

Bir yetki belgesi ne yapmaz.

Bir yetki eşiğini asla düşürmez

Bir yetki belgesini onaylamak, MFA ya da çoğunluk isteyen bir adımı bunlara gerek duymayan bir adıma dönüştürmez. Yetkiyi protokol işlem başına sabitler: daha uzun bir görev daha ucuz bir onay satın almaz.

Alt yetki devri yoktur

Bir yetki belgesi, bir Guardian, bir bütçe. Bir sözleşmenin içindeki bir ajan onun bir parçasını başka bir ajana veremez ve bir görev ikinci bir yürütme noktası kuramaz.

Okudukları onu genişletemez

Belgeler, araç çıktıları, web içeriği ve bellek girdidir, asla yetki değil. Ajanın okuduğu bir şeyin içinde çıkan bir talimat veridir: ne iddia ederse etsin sözleşmeyi genişletmez.

İmzalı bir yetki belgesi yine de zararlı olabilir

Yetkilendirmek ne doğruluğu, ne iyi huyluluğu, ne de doğru yapıldığını kanıtlar. Bir sözleşme yetkiyi sınırlar; onaylamanın iyi bir fikir olduğunu ortaya koymaz.

Bu kimin için

Riski taşıyan, neredeyse hiçbir zaman görevi onaylayan kişi değildir.

Bir ajan bir iade çıkardığında, birinin erişimlerini değiştirdiğinde ya da altyapıyı düzenlediğinde, sonuç hiç masada olmamış bir müşteriye, bir meslektaşa ya da üçüncü bir tarafa düşer. Bir yetki belgesi değerlidir, çünkü onlar da okuyabilir: ne değişebilir, hangi kaynaklar üzerinde, ne kadar süreyle ve ters giderse ne olur. Yalnızca sağlayıcının inceleyebildiği bir sınır, sağlayıcıyı koruyan bir sınırdır.

SecureStamp bir eylemin ne istediğini okur. İsteyenin haklı olup olmadığına hükmetmez, hangi içeriğin doğru olduğuna karar vermez ve kullanılmak için hiçbir mesleki yeterlilik istemez. Yazılımın neye yol açabileceğini sınırlamak, kimsenin ne söyleyebileceğini sınırlamak değildir.

Bütçe

Bir güvenlik bütçesi faturalandırma değildir. Tenant, görev, revizyon ve adım başına kalıcı ve atomiktir — bellekte bir sayaç ya da ajan başına bir sayaç değil. Taahhüt edilmiş, tüketilen artı sonucu hâlâ bekleyen ya da belirsiz olan her rezervasyon demektir; böylece aynı grant asla iki kez rezerve edemez. Depolama ya da iptal kullanılamıyorsa yeni etki çıkmaz.

Durumlar

Bir görev her zaman tam olarak bunlardan birindedir ve defterin kaydettiği şey geçiştir.

  • draft
  • approved
  • running
  • paused
  • completed
  • revoked
  • expired

Yerel okuyucu ne yapar, ne yapmaz

Yerel bir okuyucu, bir isteğin ne talep ettiğini açıklar. Yetkilendirmez ve bu profilde tek bir bulgu, bir çekimserlik ya da kısmi bir okuma; zaten onaylanmış ve sözleşmenin içinde olan bir etkiyi ne engeller, ne iptal eder, ne de ek onay zorunlu kılar. Sınırlı miktarda metin üzerinde kurallarla çalışır, bu yüzden kırpma ve değerlendirmeme gizlenmez, gösterilir. Bulgu yokluğu asla izin değildir — sözleşme dışı bir etki, okuyucu bir şey görmüş olsun olmasın reddedilir.

Kanıtın sınırı

Bir Action Receipt, kayıtlı bir Guardian'dan neyin geçtiğini ve o Guardian'ın ortaya koyabildiği sonucu kanıtlar. O yolun dışında hiçbir eylem olmadığını kanıtlamaz ve sağlayıcı hesabının yasal sahipliğini ortaya koymaz. Garanti dışındaki tehditler ima edilmez, adıyla söylenir: ana makinenin yöneticisi, ele geçirilmiş bir Guardian ya da imzalayıcı, kayıtlı yolun dışında yapılan eylemler, gözlemlenmemiş bir yan kanal ve yetki belgesinin kendisinin zaten izin verdiği zarar.

Durum

Bu sayfa bir tasarımı anlatır. Sözleşme şeması vardır ve sınırları testlerde uygulanır; devredilmiş bir yetki belgesinin gerçek bir sağlayıcıya karşı yürütülmesi değerlendirilmedi ve değerlendirilene dek bu profil benzetimli olarak etiketlidir. Bir sonucu ne bir mock'tan ne de başka bir konnektörden çıkarsarız ve onay fixture'ları gerçek MFA ya da gerçek çoğunluk değildir.

Belirtim

Sözleşme alanları, kanonikleştirme, yetki belgesi ile adım ve etki arasındaki bağ, durum makinesi ve iptal, vakıf sitesinde belirtilmiştir.

Belirtimi oku

Zaten kullanılabilir

Tek bir etkinin yetkilendirilmesi — tam bir etki, bir yetki, bir bitiş, bir kullanım — bugün MCP hizmeti üzerinden çalışır durumda.

Ajanlar için Execution Authorization'ı gör
Yapay zekâ ajanları için sınırlı yetki devri — gözden geçirebileceğin, test edebileceğin ve iptal edebileceğin bir yetki belgesi | SecureStamp