跳到主要内容
返回 SecureStampPublic Beta · 生产访问受控

Execution Authorization

授权效果,而不只是授权访问工具。

一个智能体可以有权限调用某个工具,却没有权限用它造成任何效果。SecureStamp 在效果发生之前先授权确切的效果,把授权留在你掌控的策略之内,并留下密码学证据。

Execution Grant

refund.create

charge        ch_89172
amount        USD 1,427.00
destination   original_payment_method
authority     human_mfa
maxUses       1
expires       14:02 UTC
已签名。一次性。可离线验证。

有访问权不等于有行动授权

能访问支付处理方,并不等于有权去做某一笔具体退款。

访问

智能体可以调用支付处理方的退款 API

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1,427.00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

资源授权回答的是一个 principal 可以访问什么。Execution Authorization 回答的是它可以造成哪一个针对具体交易的效果。即便是 fine-grained 的访问,交易本身仍然没有定义:哪个资源、多少金额、哪个目的地、几次。

如何运作

01

定义

究竟请求了什么确切效果?它会被归一化成一个带明确参数的规范操作,参数读自提供方状态,而不是读自模型。

02

授权

该效果被绑定到一份签名且一次性的 grant,使用该操作所要求的权限,并且在你签名的策略之内。

03

验证

执行发生在你掌控的一个点上,并以一份可离线重算的签名 receipt 收尾。

你得到什么

确切效果的控制权

软件永远不会拿到开放式权限。一个效果、一种权限、一个有效期。

你的策略就是上限

SecureStamp 可以把授权收得更窄。它无法把授权放得比你的组织签名并在本地安装的策略更宽。

凭据隔离

提供方凭据留在你的环境里。SecureStamp Cloud 不接收下游的提供方凭据。

一次性使用

grant 永远不会变成可复用的权限。被重放的 grant 会在联系任何提供方之前就被拒绝。

可验证的证据

受保护的执行会产出一条签名的证据链,说明授权了什么、又能确认什么结果。

独立验证

receipts 可以离线验证,无需联系 SecureStamp。验证也不依赖运行中的 SecureStamp 服务。

不知道就是不知道

提供方给出的含糊响应在对账完成前保持不确定。会改变状态的操作不会被盲目重试。

与你现有的东西共存

它不替代身份系统、策略引擎、审批流程或提供方 API。它把这些系统已批准的决策,绑定到确切的可执行效果上。

什么时候需要 Execution Authorization

这是一项与风险成比例的管控,而不是对每一次工具调用征税。当一个动作具备下列任一性质时,它才值得:

  • 不可逆,或撤销代价高昂
  • 涉及资金流动
  • 变更权限
  • 改动基础设施
  • 产生对外影响
  • 波及多个资源
  • 需要审批或 quorum
  • 带来合规后果

只读或影响很小的动作,也许根本不需要 execution authorization。

接入一个智能体

MCP 服务是远程的,始终在线。把任意兼容 MCP 的客户端——Claude Desktop、Cursor、你自己的智能体——用控制台里签发的 agent 类型 API key 指向该端点即可。

接入一个智能体
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }

每一次 guard 调用都会消耗你套餐配额里的一个 protected action。只读的 proof 和状态类工具不会。

你的套餐包含什么

一个 protected action 就是一次成功完成评估的 SecureStamp guard 调用,从你的月度配额中扣除。认证失败、非法请求和限流永远不计费。

查看套餐与配额

证据的边界

一份 Action Receipt 证明的是什么经过了一个已登记的 Guardian,以及那个 Guardian 能够确认的结果。它不证明在 SecureStamp 之外没有发生过任何动作,也不确立提供方账户的法律所有权。证据的边界就是已登记的执行路径。

这套协议

Action Proof 就是产出这条可验证链条的协议。它的规范、契约和离线验证器都在基金会站点上。

阅读 Action Proof
面向 AI 智能体、MCP 工具与自主工作流的 Execution Authorization | SecureStamp