الانتقال إلى المحتوى الرئيسي
securestamp.org
Execution Authorization · Action Proof

بروتوكول ثقة من أجل
تفويض الأثر الدقيق.

يمدّ SecureStamp الثقة الرقمية من المصدر والنية إلى التنفيذ. تتحوّل القرارات المعتمَدة إلى صلاحيات تنفيذ محدودة، مقيَّدة بسياسة يتحكّم بها العميل ومتبوعة بدليل قابل للتحقّق بشكل مستقل.

Email

Gmail وOutlook وApple Mail، مع دليل المصدر داخل صندوق الوارد

القنوات الرسمية

WhatsApp وTelegram والنطاق الذي تعلنه العلامة التجارية

الوكلاء وواجهات API

أدوات MCP وواجهات API وسير العمل المستقل

معمارية البروتوكول

ثقة قبل التصرّف. دليل بعد التنفيذ.

حزمة ثقة واحدة، مطبَّقة على كل سطح.

SecureStamp ليس فاحص بريد أُضيفت إليه ميزة وكيل. المصدر والنية وتفويض التنفيذ ودليل التنفيذ هي أربع طبقات لسلسلة واحدة — وتعمل تلك السلسلة بالطريقة نفسها سواء وصلت التعليمات إلى صندوق وارد أو إلى تطبيق مراسلة أو عبر استدعاء أداة MCP.

يمدّ SecureStamp الثقة من التعليمات إلى النتيجة.

حزمة الثقة

المصدر

من أين جاء هذا؟ النطاقات والترويسات والتواقيع والهوية المعلنة ونطاق القناة. دليل مساند — ضروري، ولا يكون العنوان أبدًا.

النية

ما المطلوب؟ يُقرأ الإجراء المطلوب ويُذكر أولًا: ادفع، وافق، سلّم بيانات اعتماد، استدعِ أداة. إشارة دخل، لا برهان.

Execution Authorization

ما الأثر الدقيق المسموح بإحداثه؟ يتحوّل القرار المعتمَد إلى صلاحية محدودة لاستخدام واحد لعملية قياسية واحدة ضمن قيود صريحة.

دليل التنفيذ

أي تفويض استُهلك، وأي نتيجة استطاعت نقطة التنفيذ إثباتها؟ إيصال موقَّع يمكن لأي شخص التحقّق منه دون اتصال.

مطبَّقة على

Email

Gmail · Outlook · Apple Mail

القنوات الرسمية

WhatsApp · Telegram · النطاقات المعلنة

الوكلاء

عملاء MCP والمساعدون

APIs

تكاملات مباشرة

Workflows

الأتمتة والخدمات المفوَّضة

ينطبق Execution Authorization أينما فُوِّضت الصلاحية إلى برمجية، لا على وكلاء الذكاء الاصطناعي وحدهم. الأتمتة أو سير العمل أو الخدمة المفوَّضة التي تتصرّف نيابةً عن غيرها تطرح السؤال نفسه: ما الأثر الدقيق الذي جرت الموافقة عليه؟

أطروحة البروتوكول

النطاق الجديد هو الإجراء نفسه.

في البداية دافعنا عن الأجهزة أمام البرمجيات الخبيثة وأحصنة طروادة. ثم دافعنا عن صناديق الوارد أمام التصيّد. واليوم تتصرّف البرمجيات نيابةً عنّا، ولم يعد السؤال ما الذي تستطيع بلوغه فحسب — بل ما الذي تستطيع تغييره.

يمكن للرسائل والأحداث والـprompts أن تُطلق واجهات API واستدعاءات أدوات وسير عمل وعمليات نقدية رقمية. يقترح SecureStamp إشارات قابلة للتحقّق قبل أن يتحوّل التواصل إلى إجراء.

تتحكّم الهوية بمن يستطيع الوصول إلى نظام. أمّا SecureStamp فيحدّ الأثر الدقيق الذي يُسمح للبرمجيات المستقلة بإحداثه.

لم يكن صندوق الوارد سوى البداية.
الوصول ليس تفويضًا بالتصرّف.
أينما فُوِّضت الصلاحية إلى برمجية.

أربع طبقات

المصادقة تثبت الهوية. والتحكّم بالوصول يحدّ المدى. وExecution Authorization يحدّ الأثر.

  1. المصادقة

    من أو ما الذي يتصرّف؟

  2. تفويض الوصول

    أي موارد يجوز له بلوغها؟

  3. Execution Authorization

    أي أثر دقيق يجوز له إحداثه؟

  4. دليل التنفيذ

    أي تفويض استُهلك، وأي نتيجة استطاعت نقطة التنفيذ إثباتها؟

صياغة السؤال الرابع مقصودة. النتيجة التي يتعذّر إثباتها تبقى غير محسومة، ولا تتظاهر أي طبقة في هذه الحزمة بغير ذلك.

أين نقف

يبدأ SecureStamp حيث ينتهي القرار.

أنظمة الهوية والسياسات والاعتماد هي التي تقرّر ما إذا كان ينبغي المضيّ في إجراء ما. ويربط SecureStamp ذلك القرار المعتمَد بالأثر الدقيق الذي يجوز تنفيذه.

القرار

ما الذي ينبغي السماح به؟ تجيب عن ذلك الهوية ومحرّكات السياسات والاعتمادات والبشر.

التفويض

أي أثر دقيق مسموح به؟ هذه هي الطبقة التي يضيفها SecureStamp.

التنفيذ

تطبيق ذلك الأثر ضمن قيود العميل، في نقطة يتحكّم بها العميل.

التحقّق

أي تفويض استُهلك، وأي نتيجة استطاعت نقطة التنفيذ إثباتها؟

لا يستبدل SecureStamp أنظمة الهوية ولا محرّكات السياسات ولا مسارات الاعتماد ولا واجهات API لدى المزوّدين. بل يربط قراراتها المعتمَدة بآثار قابلة للتنفيذ بدقة.

يوفّر SecureStamp إشارات قابلة للتحقّق وتفويضات محدودة. وهو لا يستبدل السياسات الداخلية ولا الصلاحيات ولا الـsandboxing ولا الموافقة البشرية ولا الضوابط الأمنية القائمة.

01

الأجهزة

كان النطاق الحديث الأول هو الجهاز: البرمجيات الخبيثة وأحصنة طروادة والملفات الخطرة والسلوك المحلي.

02

صناديق الوارد

ثم انتقل الخطر إلى الرسائل: نطاقات شبيهة وروابط مزيّفة ومرفقات وإلحاح على الدفع وانتحال هوية.

03

الإجراءات

واليوم يمكن لتعليمة واحدة أن تفتح أدوات وتستدعي واجهات API وتعالج فواتير وتنقل بيانات أو تُعِدّ مدفوعات.

04

Trust checks

يقرأ SecureStamp ما تطلبه الرسالة — دفع أو موافقة أو تسليم بيانات اعتماد أو استدعاء أداة — ويسنده بأدلة المصدر والقناة والسياق قبل الرد أو الدفع أو مشاركة البيانات أو تشغيل سير عمل.

مستقلّ عن القناة

معيار مستقلّ عن القناة

لم يُصمَّم SecureStamp لصندوق وارد واحد ولا لتطبيق واحد ولا لقطاع واحد. ينظّم البروتوكول الإشارات حول المصدر والقناة والنية المعلنة والإجراء. ويمكن تطبيقه على البريد والمراسلة وأكواد QR والمواقع والفواتير والتذاكر وواجهات API والوكلاء والعمليات النقدية الرقمية.

EmailWhatsAppTelegramWebQRالفواتيرTicketsAPIsWorkflowsMCPالوكلاءالعمليات النقدية الرقمية

صلاحية مفوَّضة

أينما فُوِّضت الصلاحية إلى برمجية.

الوكيل والأتمتة وسير العمل والخدمة المفوَّضة التي تتصرّف نيابةً عن غيرها — كلّها تطرح السؤال نفسه. إذن الوصول يقول ما الذي تستطيع بلوغه؛ وهو لا يعرّف الأثر الدقيق المعتمَد لهذه المعاملة.

تحقّق من المصدر ومن النية المعلنة قبل التصرّف بناءً على تعليمة.
أكّد القناة الرسمية للطرف المقابل قبل الردّ.
اربط العملية عالية الأثر بأثر دقيق واحد، لا بوصول واسع.
استهلك التفويض مرّة واحدة، ثم لا تستخدمه أبدًا بعدها.
أبقِ التنفيذ في نقطة تتحكّم بها المؤسسة.
طابِق النتائج الغامضة بدل إعادة المحاولة على نحو أعمى.
احتفظ بدليل موقَّع يمكن التحقّق منه من دوننا.
اجمع ذلك كلّه مع السياسة الداخلية والموافقة البشرية.

MCP للوكلاء

SecureStamp MCP Server

Public Beta

MCP هو الطريقة التي تبلغ بها تطبيقات الذكاء الاصطناعي الأدوات والبيانات وسير العمل. ويقف SecureStamp أمام ذلك المدى: تسأل البرمجية عمّا تطلبه التعليمة فعلًا، ومن هو الطرف المقابل، وأي أثر دقيق قد تُحدثه — قبل أن يعمل أي شيء.

يفوّض SecureStamp؛ ولا يحتفظ أبدًا ببيانات اعتماد مزوّدك النهائي. وحين يجب تنفيذ عملية فعلًا، ينتقل الـgrant الموقَّع إلى Execution Guardian تشغّله أنت، ولا يلمس المزوّد سوى ذلك الـdaemon.

read_message_request(...)analyze_message_intent(...)verify_counterparty(...)get_safe_next_step(...)authorize_action(...)create_action_challenge(...)issue_action_receipt(...)get_source_envelope(...)request_execution_grant(...)get_execution_status(...)

التدفق المفاهيمي

agent → read_message_request → analyze_message_intent → get_safe_next_step → request_execution_grant → Execution Guardian → ActionReceiptV3

Signal Framework

SSF: SecureStamp Signal Framework

ينظّم SSF الإجراء المطلوب أولًا، ثم إشارات المحتوى والمصدر والمصادقة والقناة والسياق، لإنتاج مخرَج بسيط وقابل للتدقيق يقرأه البشر والأنظمة والوكلاء.

Requested Action

الردّ والفتح والدفع والتحويل والاعتماد ومشاركة البيانات واستدعاء الأدوات أو تشغيل سير العمل.

Content Signals

الإلحاح والروابط والمرفقات وبيانات الاعتماد وتعليمات الدفع وتغييرات الحساب المصرفي.

Origin Signals

النطاق والمؤسسة والهوية المعلنة والمرسِل.

Technical Signals

SPF وDKIM وDMARC وDNS TXT والترويسات والتواقيع والمفاتيح والـreceipts.

Channel Signals

البريد والويب وWhatsApp وTelegram وQR وAPI والدعم والفوترة والتذاكر.

Verdict Layer

Trust وSignal وAction Verdict: مخرَج مقروء وقابل للتدقيق يذكر أولًا الإجراء المطلوب ويعرض أدلة المصدر أسفله.

ثلاث إشارات دخل، ثم التفويض

يجيب Proof of Origin عن مصدر التعليمة. ويذكر Proof of Intent ما تطلبه. ويوصي Action Verdict بما إذا كان ينبغي المضيّ. ثلاثتها إشارات تغذّي قرارًا — والقرار ليس تفويضًا بعد.

Proof of Intent

ما المطلوب؟ إشارة دخل تذكر الإجراء المطلوب أولًا. وهي ليست دليلًا على ما جرى تفويضه.

Proof of Origin

من أين جاء؟ النطاق والمؤسسة والقناة والمرسِل والطابع والإشارات التقنية. دليل مساند.

Action Verdict

هل ينبغي المضيّ في هذا؟ إشارة قرار. وما يحدث بعد ذلك القرار هو Execution Authorization.

طبقة التنفيذ

Public Beta · وصول إنتاجي مضبوط

الحكم ليس دليلًا.

يمكن للـverdict أن يوصي بما إذا كان ينبغي المضيّ في إجراء ما. لكنه وحده لا يثبت الأثر الدقيق الذي جرى تفويضه، ولا الصلاحية وراءه، ولا ما إذا كان التفويض قد أُعيد استخدامه، ولا النتيجة المرصودة عند التنفيذ.

يُنشئ Action Proof سلسلة الأدلة هذه. يتحوّل القرار المعتمَد إلى صلاحية تنفيذ محدودة: أثر دقيق واحد، وصلاحية واحدة، ومهلة واحدة، واستخدام واحد — قابلة للتحقّق دون اتصال، من أي شخص.

الوصول ليس تفويضًا بالتصرّف

الوصول يضبط ما يمكن للبرمجية بلوغه. أمّا Execution Authorization فيحدّ الأثر الدقيق الذي يجوز لها إحداثه.

تفويض الموارد يجيب عمّا يمكن لـprincipal الوصول إليه. وExecution Authorization يجيب عن الأثر الخاص بمعاملة بعينها الذي يجوز له إحداثه. حتى الوصول fine-grained يترك المعاملة نفسها غير معرَّفة: أي مورد، وأي مبلغ، وأي وجهة، وكم مرة.

فوّض الأثر، لا مجرّد الوصول إلى الأداة.

سقف يتحكّم به العميل

سياستك هي السقف.

يستطيع SecureStamp Cloud أن يجعل التفويض أضيق. ولا يستطيع أن يجعله أوسع من السياسة التي وقّعتها مؤسستك وثبّتتها محليًا. تفويض السحابة ضروري، لكنه وحده لا يكفي أبدًا.

الإذن الفعلي

الإذن الفعلي =
      grant السحابة
    ∩ السياسة المحلية الموقَّعة
    ∩ قيود المحوّل
    ∩ kill switches
  • السياسة المحلية وثيقة توقّعها مؤسستك بمفتاحها الخاص وتثبّتها بجوار الـGuardian. تثبّت الـtenant والـgateway والعمليات وmanifest المحوّلات والصلاحيات وإصدارات السياسة المقبولة والموارد والمعاملات والحدود المالية والتزامن ووجهات الشبكة.
  • هي deny-only بحكم البناء. لا يوجد فيها أي حقل قادر على منح ما لم تمنحه السحابة.
  • التشغيل في وضع الإنتاج دون سياسة محلية موقَّعة وصالحة لا يُنبَّه عليه فحسب: بل يُرفَض عند الإقلاع.
  • توجد kill switches على المستوى العام، وبحسب المزوّد والعملية والـtenant والـgateway — ثم مرة أخرى داخل السياسة المحلية نفسها. وهي توقف grants صدرت بالفعل.
  • تحمل السياسات تاريخ مراجعة إلزاميًا ومهلة انتهاء اختيارية. السياسة المنتهية تمنع أي تعديلات جديدة وتترك الحالة والبرهان وإعادة القراءة والمطابقة سليمة.
  • استرداد المفاتيح M-of-N وبلا اتصال. ولا يمكن لدعم SecureStamp أن يحلّ محلّ هذا الضابط، وهذا بالضبط هو المقصود.
  • حتى لو اختُرق مستوى التحكّم في السحابة، فإنه يظلّ عاجزًا عن تجاوز الصلاحية المسموح بها محليًا.

مستضاف لدى العميل

نحن نفوّض. وأنت تنفّذ.

يعمل الـGuardian في بيئتك ويحتفظ ببيانات اعتماد المزوّد. ولا يتلقّى SecureStamp Cloud بيانات اعتماد المزوّد ولا يتّصل بمزوّدك أبدًا.

  • تُركَّب بيانات اعتماد المزوّد كملفات يملكها root، لا كمتغيّرات بيئة ولا كإعدادات مضمّنة.
  • جسر MCP — وهو العملية الأقرب إلى النموذج — لا يحتاج بيانات اعتماد مزوّد ولا حِزَم SDK سحابية.
  • يُستخلص الأثر من الحالة التي يقرأها الـdaemon بنفسه، لا من معاملات قدّمها النموذج.
  • تُقرأ الحالة السابقة من جديد قبيل التعديل مباشرةً؛ وأي تغيّر جوهري يُبطل الـgrant بدل أن يكتب فوقه.

سلسلة الإثبات

خمس حلقات، كل منها موقَّعة من طرف مختلف

برهان تشفيري على التفويض. دليل موقَّع على نتيجة التنفيذ.

Source Envelope

توقّع الإضافة ما رآه الشخص فعلًا، على الجهاز، بمفتاح لا يغادره أبدًا. ولا يُرسَل متن الرسائل إطلاقًا.

Action Effect

الـGuardian — لا النموذج — يقرأ حالة المزوّد ويوحّد الأثر الدقيق: المزوّد والعملية والموارد والمعاملات وdigest للحالة السابقة.

Execution Grant

يوقّع SecureStamp Cloud منحة grant لاستخدام واحد مرتبطة بذلك الـdigest، وبالصلاحية التي اعتمدتها، وبإصدار السياسة النافذ، وبمهلة انتهاء. وmaxUses يساوي 1 دائمًا.

Execution Claim

يطالب الـGuardian الخاص بك بالـgrant مقابل ledger خاص به. ويُرفض أي grant مُعاد تشغيله قبل الاتصال بأي مزوّد.

Action Receipt

يوقّع الـGuardian التفويض المستهلَك وسياق التنفيذ والنتيجة التي استطاع إثباتها، مع digest السياسة المحلية التي حدّته.

الصلاحية

لا يحمل أي طلب إذنه الخاص معه.

الصلاحية التي تتطلّبها عملية ما يحدّدها البروتوكول. لا يستطيع المستدعي اختيارها، ولا يستطيع النموذج المحاججة من أجلها، ولا يمكن خفضها داخل الطلب نفسه الذي يحتاجها. ملفات الـquorum هي لقطات سياسة موقَّعة، لا قيم صلاحية: standard وelevated وسمان للبشر، بينما يستند البرهان إلى الـthreshold وقائمة المعتمِدين وhash السياسة.

none

لا تمنح التنفيذ أبدًا. وهي موجودة كي يكون غيابها صريحًا لا ضمنيًا.

policy_delegated

استقلالية داخل سياسة حدّدتها المؤسسة سلفًا، ولطلب موقَّع على الجهاز فقط. ولا تُمنح أبدًا لطلب مرتبط.

human_mfa

شخص محدّد الهوية يعتمد الطلب مقابل جلسة MFA حيّة. يُستخدم حيث يكون الأثر محدودًا وقابلًا للعكس عمليًا.

quorum

M-of-N من المعتمِدين المستقلّين، لكلٍّ جلسة MFA خاصة به، مقابل سياسة محدّدة سلفًا. ولا يمكن لمقدّم الطلب أن يعتمد طلبه أبدًا. وهو إلزامي لكل منح امتياز.

الأمان عند الفشل

المجهول يبقى مجهولًا.

يبقى ردّ المزوّد الغامض غير محسوم حتى تتم المطابقة. ولا يُعاد تنفيذ العمليات المعدِّلة على نحو أعمى.

تنتهي مهلة واجهة API للمدفوعات بعد أن تكون قد استقبلت تعديلًا. وتكرارها قد يضاعف الأثر. لا يفترض SecureStamp الفشل ثم يعيد المحاولة: بل يطابق الـGuardian حالة المزوّد وقد يعيد indeterminate. الغموض نتيجة من الدرجة الأولى ولا يُقرَّب إلى نجاح أبدًا.

تحقق مستقل

تحقّق من السلسلة دون أن تسألنا.

المدقّق حزمة منشورة بلا وصول إلى الشبكة. يعيد حساب كل digest وكل توقيع داخل proof bundle دون اتصال، بما في ذلك hash لقطة السياسة وdigest السياسة المحلية الموقَّعة. ويمكن التحقّق من الـreceipts دون اتصال ودون التواصل مع SecureStamp، ولا يعتمد التحقّق على خدمة SecureStamp عاملة.

bash
npx --package @securestamp/action-proof-verify action-proof-verify bundle.json

يصدر المدقّق قبل المخرجات التي يتحقّق منها. ولا يُصدَر إصدار جديد من receipt أو bundle قبل أن يقبله مدقّق منشور بالفعل.

الموصّلات

أحضر نقطة التنفيذ التي تستخدمها أصلًا.

نموذج التفويض في SecureStamp مستقلّ عن المزوّد. هذه موصِّلات مرجعية، لا كتالوج مغلق. فكيفية تكامل الموصِّل ومدى ضمان SecureStamp له سؤالان منفصلان، ونحن نُبقيهما منفصلين عن قصد.

كيف يتّصل

محوّل معتمَد

وحدة كتبناها وراجعناها وربطناها بأدلة اعتماد منشورة.

محوّل HTTPS تصريحي

يُثبَّت الـorigin والأسلوب والـpath عند التثبيت. لا عناوين URL أو أساليب أو headers اعتباطية من النموذج، ولا redirects، وschema صارم، وidempotency حتمية.

SDK / sidecar

للبروتوكولات التي يتعذّر عليها تلبية العقد التصريحي، عبر socket من نوع Unix.

كيف يُعلَن مستوى ضمانه

SecureStamp Certified

نحن كتبناه، ونحن راجعناه، ونشرنا الأدلة.

Partner Attested

شريك محدّد بالاسم يشهد له، والـbundle يقول ذلك.

Customer Defined

أنت من بناه. تظلّ السلسلة قابلة للتحقّق، ويعلن الـbundle صراحةً أن SecureStamp لم يعتمد شيفرة الموصِّل.

تترجم المحوّلات أثرًا مفوَّضًا إلى تنفيذ خاص بالمزوّد. وهي لا تعيد تعريف الصلاحية الممنوحة.

Stripe

refund.createhuman_mfa

Okta

group.add_userhuman_mfa

AWS

iam.attach_role_policyquorum

Google Cloud

iam.project_binding.addquorum

Azure

rbac.role_assignment.createquorum

Microsoft Entra

pim.directory_role_assignment.createquorum

يتلاءم مع مستوى التحكّم القائم لديك

يعمل مع الضوابط التي لديك بالفعل.

لا يستبدل SecureStamp أنظمة الهوية ولا محرّكات السياسات ولا مسارات الاعتماد ولا واجهات API لدى المزوّدين. بل يربط قراراتها المعتمَدة بآثار قابلة للتنفيذ بدقة.

حدود الدليل

ما يثبته الـreceipt وما لا يثبته.

يثبت Action Receipt ما مرّ عبر Guardian مسجَّل، والنتيجة التي استطاع ذلك الـGuardian إثباتها. وهو لا يثبت أنه لم يقع أي إجراء خارج SecureStamp، ولا يقرّر الملكية القانونية لحساب المزوّد.

حدّ الدليل هو مسار التنفيذ المسجَّل.

الإجراءات التي تتم خارج ذلك المسار تقع خارج نطاق الـreceipt.

حالة الإصدار

لماذا لا تزال هذه الحزم تحمل وسم بيتا.

البروتوكول والشيفرة والمدقّق مكتملة وقابلة للتدقيق اليوم. لكننا لا نصف موصِّلًا بأنه stable قبل أن ننشر دليل 100 عملية تنفيذ حقيقية مقابل مزوّد حيّ — بما في ذلك حقن الأعطال ورفض إعادة التشغيل وإثبات أن بيانات الاعتماد ما كانت لتفعل أكثر — مربوطًا بالـcommit الدقيق الذي أنتجها. ويستلزم التنفيذ الإنتاجي موافقة صريحة وأهلية للموصِّل، وإلى أن يجتاز الموصِّل تلك البوابة يرفض Guardian الخاص به العمل خارج وضع sandbox. أي منتج ثقة يطلب منك أن تصدّقه على كلمته يكون قد فشل سلفًا.

الحزم

@securestamp/action-proof-verify

المدقّق العامل دون اتصال وعقود تحقّقه. يُنشر قبل كل ما يتحقّق منه.

@securestamp/action-proof

العقود والتوقيع وحِزَم proof bundle.

@securestamp/execution-guardian

الـdaemon المستضاف لدى العميل وموصِّلات المزوّدين الخاصة به.

@securestamp/execution-guardian-mcp

جسر MCP. بلا بيانات اعتماد وبلا SDK سحابية، بحكم البناء.

Trust Levels

يشرح Trust Level المصدر. ويساعد Action Verdict على تقرير الإجراء.

تصنّف المستويات L1-L5 دليل المصدر القابل للتحقّق. وهي لا تدّعي أن المحتوى صحيح ولا أن الإجراء يجب أن يُنفَّذ تلقائيًا.

L1

مُسجَّل

النطاق أو المؤسسة مُسجَّل في SecureStamp.

L2

متوافق

الإشارات التقنية مثل SPF وDKIM وDMARC أو DNS متوافقة.

L3

موقَّع

تتضمّن الرسالة أو القناة أو الحدث رمزًا موقَّعًا وقابلًا للتحقّق.

L4

موثَّق

يوجد مرجع سلامة أو إيصال قابل للتحقّق من أجل تدقيق لاحق.

L5

معتمَد

جرت مراجعة الهوية المؤسسية خلف المصدر بأدلة إضافية.

المصدر المُتحقَّق منه لا يعني إجراءً معتمَدًا

يصف Trust Level قوة دليل المصدر. ويقيّم Action Verdict إجراءً محدّدًا باستخدام SSF والسياق والسياسة. فحتى المصدر المشروع قد يطلب إجراءً يستوجب المراجعة.

نقاط التكامل

أربع طرق لإعلان الثقة والاستعلام عنها

DNS TXT record

انشر سجل TXT تحت _securestamp.[domain]. يحلّ المدقّقون النطاق الفرعي ويتحقّقون من المصدر المعلن دون فحص المحتوى الخاص.

  • v=1 — إصدار البروتوكول
  • id=<stamp_id> — معرّف قابل للتحقّق
  • url=<verify_url> — رابط التحقّق القياسي
DNS zone
_securestamp.example.com.  3600  IN  TXT
  "securestamp=v=1;
   id=f47ac10b-58cc-4372-a567-0e02b2c3d479;
   url=https://securestamp.org/verify/eyJhbG..."

Email header

أدرج X-SecureStamp في الرسائل الصادرة كي تتمكّن التطبيقات والإضافات والبوّابات من الاستعلام عن المصدر والحالة بإشارات موقَّعة.

  • رمز موقَّع من المرسِل أو من عقدة مصرّح لها
  • الحد الأدنى من الـ claims: stampId, domain, orgId, score, exp
  • مفتاح عام أو مرجع قابل للتحقّق لأجل التحقّق
SMTP header
X-SecureStamp: v=1;
  token=eyJhbGciOiJFUzI1NiJ9.eyJzdGFtcElkIjoiZjQ3YWMxM...;
  verify=https://securestamp.org/verify/eyJhbG...

REST API

استعلم عن النطاقات أو القنوات أو الإجراءات دون تخزين تعليمات حسّاسة بنص واضح. قد تتضمّن الردود إشارات وreasons وTrust Receipts.

  • trust checks للنطاقات والقنوات
  • Action Verdict للإجراءات الحسّاسة
  • receipts قابلة للتحقّق لأغراض التدقيق
  • مدقّق عام وregistry عند الاقتضاء
request
GET https://securestamp.org/v1/trust/example.com
response
{
  "domain": "example.com",
  "trustLevel": "L3",
  "signals": { "spf": "pass", "dkim": "pass", "dmarc": "pass" },
  "actionVerdict": "needs_confirmation",
  "receiptRef": "tr_01h..." 
}

MCP Server

طبقة Agent Trust نشطة تتيح للوكلاء إجراء فحوصات الثقة قبل استدعاءات الأدوات وواجهات API وسير العمل والعمليات الحساسة.

  • SecureStamp MCP Server
  • Tool call checks
  • Action Verdict قبل التنفيذ
  • موافقة بشرية عندما تشترطها السياسة
MCP tool call
securestamp.get_action_verdict({
  origin: "billing@example.com",
  action: "payment_request",
  amount: "1200.00",
  destination: "acct_..." 
})

Official Channel Signal

التحقّق من القنوات الرسمية عبر الأسطح الحوارية

يتيح Signal الاستعلام عمّا إذا كان رقم أو بوت أو معرّف أو رابط أو حساب أو نقطة تواصل ينتمي إلى النطاق الرسمي الذي أعلنته جهة ما. إنه الطبقة الخاصة بـWhatsApp وTelegram والويب وأكواد QR والدعم والفوترة وسائر القنوات التي قد يتلقّى فيها شخص أو وكيل تعليمات حسّاسة.

النطاق الرسمي

يقارن قنوات البريد وWhatsApp وTelegram والويب وQR والدعم والفوترة بسجلات قابلة للتحقّق.

متّصل بـSSF

تغذّي إشارات القناة كلًّا من Trust وAction Verdict والـreceipts دون تحويل علامة تجارية إلى ضمانة مطلقة.

حدّ صادق

يتحقّق Signal من الانتماء إلى النطاق الرسمي. وهو لا يثبت أن كل رسالة صحيحة.

الـreceipts والـregistry والتدقيق

دليل قابل للتدقيق دون الاعتماد على لقطات الشاشة

يمكن لكل استعلام أو إعلان ذي صلة أن يولّد receipt قابلًا للتحقّق. تساعد الـreceipts على تدقيق المصدر والقناة والنية المعلنة وAction Verdict دون ثقة عمياء بواجهة.

Trust Receipts

receipts موقَّعة تلخّص الإشارة والسياق المسموح به والطابع الزمني والمرجع القابل للتحقّق.

Registry

يمكن التحقّق من الرموز والـreceipts والمراجع العامة دون مصادقة عندما يسمح المسار بذلك.

التدقيق

يمكن للمؤسسات دمج الـreceipts مع سياساتها الداخلية وموافقاتها وضوابط الامتثال لديها.

شبكة اتحادية

شبكة اتحادية وعُقد معتمَدة

تنسّق SecureStamp Foundation شبكة من العُقد المعتمَدة لكتابة السجلات المشتركة والتحقّق منها. تشغيل عقدة يتطلّب مراجعة تقنية وSLA وتوافقًا مع مبادئ الحوكمة.

01

إرسال الطلب

أدرج المؤسسة والمنطقة والقدرة التشغيلية والـSLA المتوقّع والسطح التقني وحالة الاستخدام المعلنة.

02

مراجعة تقنية

تقيّم المؤسسة القدرة والأمن التشغيلي والتغطية وتضارب المصالح المحتمل.

03

إصدار بيانات الاعتماد

عند الموافقة، يتلقّى المشغّل بيانات الاعتماد ومتطلّبات التكامل للمشاركة في الشبكة.

04

تشغيل خاضع للتدقيق

يجب أن تحافظ العقدة على الإتاحة وعلى health عامة وعلى التتبّع التشغيلي وعمليات الاستجابة للحوادث.

التزامات العقدة

هدف الإتاحة ≥ 99% خلال نوافذ 30 يومًا
نشر نقطة النهاية /v1/health
إبقاء المفاتيح وبيانات الاعتماد قابلة للتدوير
إبلاغ المؤسسة بالحالات الشاذّة ذات الصلة
تعديل سياسات التحقّق دون موافقة
كشف بيانات داخلية أو إشارات حسّاسة دون تصريح

سجل قابل للتحقّق

تحقّق من الطوابع والـreceipts والمراجع العامة

يمكن التحقّق من كل طابع أو receipt أو مرجع عام تُصدره SecureStamp، دون تحويل هذا الموقع إلى صفحة تسويقية. تحافظ المؤسسة على المعيار وعلى نقاط الاستعلام.

افتح المدقّق العام
securestamp.org/verify/[token]

أسئلة تقنية شائعة

أسئلة شائعة للمطوّرين وفرق التكامل

ما هي SecureStamp Foundation؟

الجهة التي تنشر معيار SecureStamp المفتوح وتحكمه، للتحقّق من المصدر والنية والقناة والإجراء قبل التصرّف.

ما المشكلة التي يحلّها البروتوكول؟

يساعد الأشخاص والأنظمة والوكلاء على الاستعلام عن إشارات قابلة للتحقّق قبل الردّ أو الدفع أو مشاركة البيانات أو استدعاء واجهات API أو تشغيل سير عمل.

ما العلاقة بين حزمة الثقة والأسطح؟

حزمة الثقة هي المصدر والنية وExecution Authorization ودليل التنفيذ. أمّا الأسطح فهي البريد والقنوات الرسمية والوكلاء وواجهات API وسير العمل. هما محوران مستقلّان: الحزمة نفسها تنطبق على كل سطح، وExecution Authorization طبقة وليست سطحًا قائمًا بذاته.

ما هو Proof of Origin؟

دليل قابل للتحقّق على أن نطاقًا أو قناة أو مرسِلًا أو مؤسسة يطابق مصدرًا مسجَّلًا.

ما هو Execution Authorization؟

عملية ربط قرار معتمَد بصلاحية محدودة وخاصّة بمعاملة واحدة، تتيح للبرمجية إحداث أثر واحد محدَّد ضمن قيود صريحة. التحكّم بالوصول يحدّ ما يمكن للبرمجية بلوغه؛ أمّا Execution Authorization فيحدّ الأثر الدقيق الذي يجوز لها إحداثه.

ما هو Action Verdict؟

تقييم لإجراء محدّد قبل تنفيذه. يمكنه التوصية بالسماح أو المراجعة أو الرفض أو طلب موافقة بشرية بحسب الإشارات والسياسة.

ما هو SSF؟

SecureStamp Signal Framework: لغة مشتركة لإشارات المصدر والمصادقة والقناة والمحتوى والسياق والإجراء والـverdict.

ما هو SecureStamp MCP Server؟

اتجاه في مرحلة developer preview يتيح للوكلاء الاستعلام عن trust checks قبل استدعاءات الأدوات الحسّاسة عبر Model Context Protocol.

التوثيق والمواصفات

توثيق البروتوكول

تغطّي المواصفات Proof of Origin وProof of Intent وSSF وAction Verdict ونقاط التكامل والـreceipts والحدود الصادقة واتجاه MCP للوكلاء.

أسئلة حول المواصفات أو تصميم البروتوكول؟ protocol@securestamp.org

تواصل

تواصل معنا

كل عنوان يصل مباشرةً إلى الفريق المعني. لا نظام تذاكر — أشخاص حقيقيون.

SecureStamp Foundation — Execution Authorization لوكلاء الذكاء الاصطناعي وأدوات MCP