Erişim, harekete geçme yetkisi değildir
Ödeme işlemcisine erişimin olması, belirli bir iadeyi yapmaya yetkili olmakla aynı şey değildir.
Erişim
Ajan, ödeme işlemcisinin iade API’lerini çağırabilir
Execution Authorization
refund.create charge ch_89172 amount USD 1.427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
Kaynak yetkilendirmesi, bir principal’ın neye erişebileceğini yanıtlar. Execution Authorization ise işleme özgü hangi etkiyi doğurabileceğini yanıtlar. Fine-grained erişim bile işlemi tanımsız bırakır: hangi kaynak, hangi tutar, hangi hedef, kaç kez.
Nasıl çalışır
Tanımla
Tam olarak hangi etki isteniyor? Modelden değil sağlayıcı durumundan okunan açık parametrelerle tek bir kanonik işleme normalleştirilir.
Yetkilendir
O etki, işlemin gerektirdiği otoriteyle ve imzaladığın politikanın içinde, imzalı ve tek kullanımlık bir grant’e bağlanır.
Doğrula
Yürütme senin denetlediğin bir noktada gerçekleşir ve çevrimdışı yeniden hesaplanan imzalı bir receipt ile kapanır.
Ne kazanırsın
Tam etki denetimi
Yazılım hiçbir zaman açık uçlu yetki almaz. Tek etki, tek otorite, tek vade.
Tavan senin politikandır
SecureStamp bir yetkilendirmeyi daraltabilir. Kuruluşunun imzalayıp yerel olarak kurduğu politikadan geniş hâle getiremez.
Kimlik bilgisi yalıtımı
Sağlayıcı kimlik bilgileri senin ortamında kalır. SecureStamp Cloud alt taraftaki sağlayıcı kimlik bilgilerini almaz.
Tek kullanım
Bir grant asla yeniden kullanılabilir bir izne dönüşmez. Yeniden oynatılan bir grant, hiçbir sağlayıcıyla temas kurulmadan reddedilir.
Doğrulanabilir kanıt
Korunan yürütmeler, neyin yetkilendirildiğini ve hangi sonucun saptanabildiğini betimleyen imzalı bir kanıt zinciri üretir.
Bağımsız doğrulama
Receipt’ler SecureStamp’e bağlanmadan çevrimdışı doğrulanabilir. Doğrulama, çalışan bir SecureStamp servisine bağlı değildir.
Bilinmeyen, bilinmeyen kalır
Sağlayıcının belirsiz yanıtı, mutabakata kadar belirsiz kalır. Mutasyona yol açan işlemler körü körüne yeniden denenmez.
Elindekiyle çalışır
Kimliğin, policy engine’lerin, onay iş akışlarının veya sağlayıcı API’lerinin yerine geçmez. Onların onayladığı kararları tam yürütülebilir etkilere bağlar.
Execution Authorization ne zaman önemlidir
Bu, riskle orantılı bir denetimdir; her araç çağrısına konan bir vergi değil. Bir eylem şu özelliklerden birini taşıdığında yerini hak eder:
- Geri alınamaz ya da geri almak pahalıdır
- Para hareket ettirir
- Ayrıcalıkları değiştirir
- Altyapıyı değiştirir
- Dışarıya etki üretir
- Birden çok kaynağı etkiler
- Onay ya da quorum gerektirir
- Düzenleyici sonuçları vardır
Yalnızca okuyan ya da düşük etkili eylemlerin execution authorization’a hiç ihtiyacı olmayabilir.
Bir ajan bağla
MCP servisi uzaktadır ve her zaman açıktır. MCP uyumlu herhangi bir istemciyi — Claude Desktop, Cursor, kendi ajanın — panelinden aldığın agent türü bir API anahtarıyla uç noktaya yönlendir.
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }Her guard çağrısı planının kotasından bir protected action tüketir. Yalnızca okuyan proof ve durum araçları tüketmez.
Planın neleri kapsıyor
Bir protected action, başarıyla değerlendirilmiş bir SecureStamp guard çağrısıdır ve aylık kotandan düşülür. Kimlik doğrulama hataları, geçersiz istekler ve rate limit’ler asla faturalanmaz.
Planları ve kotaları görKanıtın sınırları
Bir Action Receipt, kayıtlı bir Guardian’dan neyin geçtiğini ve o Guardian’ın saptayabildiği sonucu kanıtlar. SecureStamp dışında hiçbir eylem olmadığını kanıtlamaz; sağlayıcı hesabının yasal mülkiyetini de ortaya koymaz. Kanıtın sınırı, kayıtlı yürütme yoludur.
Protokol
Action Proof, doğrulanabilir zinciri üreten protokoldür. Spesifikasyonu, sözleşmeleri ve çevrimdışı doğrulayıcısı vakıf sitesinde yaşar.
Action Proof’u oku