Ana içeriğe geç
SecureStamp’e dönPublic Beta · üretim erişimi denetimli

Execution Authorization

Etkiyi yetkilendir, yalnızca araca erişimi değil.

Bir ajan, bir aracı çağırma iznine sahip olabilir ama o araçla herhangi bir etki doğurma iznine sahip olmayabilir. SecureStamp tam etkiyi gerçekleşmeden önce yetkilendirir, yetkilendirmeyi sizin denetlediğiniz bir politikanın içinde tutar ve arkasında kriptografik kanıt bırakır.

Execution Grant

refund.create

charge        ch_89172
amount        USD 1.427,00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
İmzalı. Tek kullanımlık. Çevrimdışı doğrulanabilir.

Erişim, harekete geçme yetkisi değildir

Ödeme işlemcisine erişimin olması, belirli bir iadeyi yapmaya yetkili olmakla aynı şey değildir.

Erişim

Ajan, ödeme işlemcisinin iade API’lerini çağırabilir

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

Kaynak yetkilendirmesi, bir principal’ın neye erişebileceğini yanıtlar. Execution Authorization ise işleme özgü hangi etkiyi doğurabileceğini yanıtlar. Fine-grained erişim bile işlemi tanımsız bırakır: hangi kaynak, hangi tutar, hangi hedef, kaç kez.

Nasıl çalışır

01

Tanımla

Tam olarak hangi etki isteniyor? Modelden değil sağlayıcı durumundan okunan açık parametrelerle tek bir kanonik işleme normalleştirilir.

02

Yetkilendir

O etki, işlemin gerektirdiği otoriteyle ve imzaladığın politikanın içinde, imzalı ve tek kullanımlık bir grant’e bağlanır.

03

Doğrula

Yürütme senin denetlediğin bir noktada gerçekleşir ve çevrimdışı yeniden hesaplanan imzalı bir receipt ile kapanır.

Ne kazanırsın

Tam etki denetimi

Yazılım hiçbir zaman açık uçlu yetki almaz. Tek etki, tek otorite, tek vade.

Tavan senin politikandır

SecureStamp bir yetkilendirmeyi daraltabilir. Kuruluşunun imzalayıp yerel olarak kurduğu politikadan geniş hâle getiremez.

Kimlik bilgisi yalıtımı

Sağlayıcı kimlik bilgileri senin ortamında kalır. SecureStamp Cloud alt taraftaki sağlayıcı kimlik bilgilerini almaz.

Tek kullanım

Bir grant asla yeniden kullanılabilir bir izne dönüşmez. Yeniden oynatılan bir grant, hiçbir sağlayıcıyla temas kurulmadan reddedilir.

Doğrulanabilir kanıt

Korunan yürütmeler, neyin yetkilendirildiğini ve hangi sonucun saptanabildiğini betimleyen imzalı bir kanıt zinciri üretir.

Bağımsız doğrulama

Receipt’ler SecureStamp’e bağlanmadan çevrimdışı doğrulanabilir. Doğrulama, çalışan bir SecureStamp servisine bağlı değildir.

Bilinmeyen, bilinmeyen kalır

Sağlayıcının belirsiz yanıtı, mutabakata kadar belirsiz kalır. Mutasyona yol açan işlemler körü körüne yeniden denenmez.

Elindekiyle çalışır

Kimliğin, policy engine’lerin, onay iş akışlarının veya sağlayıcı API’lerinin yerine geçmez. Onların onayladığı kararları tam yürütülebilir etkilere bağlar.

Execution Authorization ne zaman önemlidir

Bu, riskle orantılı bir denetimdir; her araç çağrısına konan bir vergi değil. Bir eylem şu özelliklerden birini taşıdığında yerini hak eder:

  • Geri alınamaz ya da geri almak pahalıdır
  • Para hareket ettirir
  • Ayrıcalıkları değiştirir
  • Altyapıyı değiştirir
  • Dışarıya etki üretir
  • Birden çok kaynağı etkiler
  • Onay ya da quorum gerektirir
  • Düzenleyici sonuçları vardır

Yalnızca okuyan ya da düşük etkili eylemlerin execution authorization’a hiç ihtiyacı olmayabilir.

Bir ajan bağla

MCP servisi uzaktadır ve her zaman açıktır. MCP uyumlu herhangi bir istemciyi — Claude Desktop, Cursor, kendi ajanın — panelinden aldığın agent türü bir API anahtarıyla uç noktaya yönlendir.

Bir ajan bağla
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

Her guard çağrısı planının kotasından bir protected action tüketir. Yalnızca okuyan proof ve durum araçları tüketmez.

Planın neleri kapsıyor

Bir protected action, başarıyla değerlendirilmiş bir SecureStamp guard çağrısıdır ve aylık kotandan düşülür. Kimlik doğrulama hataları, geçersiz istekler ve rate limit’ler asla faturalanmaz.

Planları ve kotaları gör

Kanıtın sınırları

Bir Action Receipt, kayıtlı bir Guardian’dan neyin geçtiğini ve o Guardian’ın saptayabildiği sonucu kanıtlar. SecureStamp dışında hiçbir eylem olmadığını kanıtlamaz; sağlayıcı hesabının yasal mülkiyetini de ortaya koymaz. Kanıtın sınırı, kayıtlı yürütme yoludur.

Protokol

Action Proof, doğrulanabilir zinciri üreten protokoldür. Spesifikasyonu, sözleşmeleri ve çevrimdışı doğrulayıcısı vakıf sitesinde yaşar.

Action Proof’u oku
Yapay zekâ ajanları, MCP araçları ve otonom iş akışları için Execution Authorization | SecureStamp