प्रभाव को प्राधिकृत करें, सिर्फ़ टूल तक की पहुँच को नहीं।
एक्सेस कंट्रोल यह सीमित करता है कि सॉफ़्टवेयर कहाँ तक पहुँच सकता है। Execution Authorization यह सीमित करता है कि वह ठीक कौन-सा प्रभाव पैदा कर सकता है। Action Proof वही प्रोटोकॉल है जो सत्यापन योग्य शृंखला बनाता है: एक मानक ऑपरेशन के लिए हस्ताक्षरित, एक-बार-उपयोग वाला grant, जो आपके नियंत्रित बिंदु पर लागू होता है और ऐसे प्रमाण से बंद होता है जिसे कोई भी ऑफ़लाइन जाँच सकता है।
प्राधिकरण का क्रिप्टोग्राफ़िक प्रमाण। निष्पादन के परिणाम का हस्ताक्षरित साक्ष्य। Execution Grant साबित करता है कि क्या प्राधिकृत हुआ; Action Receipt उस परिणाम का हस्ताक्षरित साक्ष्य रखता है जिसे नामांकित Guardian स्थापित कर सका।
क्लाउड प्राधिकृत करता है, आपका Guardian निष्पादित करता है
टेनेंट-स्कोप्ड कुंजियाँ, न्यूनतम-विशेषाधिकार क्रेडेंशियल
हस्ताक्षरित रसीदें, ऑफ़लाइन सत्यापन योग्य
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc":"2.0", "id":1, "method":"tools/list" }एक्सेस होना कार्रवाई का अधिकार नहीं है
पेमेंट प्रोसेसर तक पहुँच होना और किसी ख़ास रिफ़ंड के लिए अधिकृत होना, एक बात नहीं है।
एक्सेस
एजेंट पेमेंट प्रोसेसर की रिफ़ंड API बुला सकता है
Execution Authorization
refund.create charge ch_89172 amount USD 1,427.00 destination original_payment_method maxUses 1 expires 14:02 UTC
संसाधन प्राधिकरण बताता है कि कोई principal किस तक पहुँच सकता है। Execution Authorization बताता है कि वह किसी लेन-देन-विशिष्ट कौन-से प्रभाव को पैदा कर सकता है। fine-grained एक्सेस भी लेन-देन को अपरिभाषित छोड़ देता है: कौन-सा संसाधन, कितनी राशि, कौन-सा गंतव्य, कितनी बार।
तीन क़दम
परिभाषित करें
ठीक कौन-सा प्रभाव माँगा जा रहा है? मॉडल नहीं, बल्कि Guardian प्रदाता की स्थिति पढ़ता है और उसे स्पष्ट पैरामीटर वाले मानक ऑपरेशन में सामान्यीकृत करता है।
प्राधिकृत करें
उस प्रभाव को अपनी नीति के भीतर एक हस्ताक्षरित, एक-बार-उपयोग वाले Execution Grant से बाँधें — उसी अधिकार पर जिसकी प्रोटोकॉल उस ऑपरेशन के लिए माँग करता है।
सत्यापित करें
अपने नियंत्रित बिंदु पर निष्पादित करें और ऐसा हस्ताक्षरित Action Receipt रखें जो ऑफ़लाइन दोबारा गणना हो सके।
read_message_request
लौटाता है कि संदेश क्या माँग रहा है, केवल संकेतों से। मुख्य भाग डिवाइस कभी नहीं छोड़ता।
analyze_message_intent
अमूर्त संकेतों को संवेदनशील कार्रवाई के आशय से मिलाता है। केवल संकेत; कच्चा पाठ नहीं।
verify_counterparty
जाँचता है कि प्रेषक या प्रतिपक्ष टेनेंट रजिस्ट्री से मेल खाता है या नहीं।
get_safe_next_step
रजिस्ट्री में घोषित तथ्यों से सबसे सुरक्षित अगला कदम निकालता है।
authorize_action
संवेदनशील कार्रवाई से पहले Action Verdict, Safe Next Step और रसीद लौटाता है।
create_action_challenge
ज्ञात प्रतिपक्ष के लिए मैनुअल दोहरे-नियंत्रण वाली पुष्टि बनाता है।
issue_action_receipt
पहले से गणना किए गए तथ्यों के लिए हस्ताक्षरित Action Receipt जारी करता है।
get_source_envelope
वह डिवाइस-हस्ताक्षरित envelope लाता है जिसे किसी व्यक्ति ने वास्तव में देखा और स्वीकृत किया।
request_execution_grant
ठीक एक प्रभाव को निष्पादित करने के लिए एक-बार-उपयोग ग्रांट माँगता है। आवश्यक मानवीय या कोरम अधिकार के अनुमोदन तक HOLD लौटाता है।
get_execution_status
बताता है कि निष्पादन कहाँ खड़ा है, उन परिणामों सहित जो सचमुच अब भी अनिर्धारित हैं।
निष्पादन परत
ग्रांट सुधार करने की अनुमति नहीं है
एक Execution Grant एक प्रभाव digest और प्रचलित नीति संस्करण से बँधा होता है, उसकी समय-सीमा होती है, और वह ठीक एक बार इस्तेमाल हो सकता है। आपका Guardian बदलाव से ठीक पहले प्रदाता की स्थिति फिर पढ़ता है, अपने ledger के विरुद्ध grant का दावा करता है, और परिणाम पर हस्ताक्षर करता है — अस्पष्ट परिणामों सहित। दोबारा चलाया गया grant कभी किसी प्रदाता तक नहीं पहुँचता।
- grant एक-बार-उपयोग वाले होते हैं और एक ही सटीक प्रभाव digest से बँधे होते हैं। maxUses हमेशा 1 होता है।
- आवश्यक अधिकार प्रोटोकॉल तय करता है; कॉल करने वाला उसे घटा नहीं सकता।
- हर विशेषाधिकार देने के लिए M-of-N quorum चाहिए, और अनुरोध करने वाला अपना ही अनुरोध कभी मंज़ूर नहीं कर सकता।
- quorum प्रोफ़ाइल हस्ताक्षरित नीति स्नैपशॉट हैं, अधिकार-मान नहीं: प्रमाण threshold, अनुमोदकों की सूची और नीति के hash पर टिका है।
- परिणाम succeeded, failed_no_effect या indeterminate होते हैं — अस्पष्टता को कभी ऊपर की ओर नहीं गिना जाता।
- proof bundle ऑफ़लाइन सत्यापित होते हैं, SecureStamp को वापस कॉल किए बिना।
दृष्टांत 3
एजेंट किसी खाते को बदलने से पहले रुक जाता है
एक वर्कफ़्लो को किसी वेंडर से बैंक-खाता बदलने का अनुरोध मिलता है। खाता अपडेट करने के बजाय, वह रिमोट MCP Guard के ज़रिए एक हैश और अमूर्त संकेतों के साथ authorize_action बुलाता है। SecureStamp needs_confirmation और एक Safe Next Step लौटाता है: प्रतिपक्ष से पुष्टि माँगो। जब तक कोई व्यक्ति उत्तर न दे, कुछ भी निष्पादित नहीं होता।
एजेंट एक संवेदनशील कार्रवाई पहचानता है
वह बैंक खाते में बदलाव की पहचान करता है और केवल संरचित संकेत तथा एक sourceMessageHash भेजता है।
SecureStamp tenant के तथ्य जाँचता है
API key खोज को एक ही owner graph, घोषित नीतियों और पंजीकृत निर्देशों तक सीमित कर देती है।
एजेंट को एक verdict मिलता है
उत्तर एक निर्णय-रिकॉर्ड होता है जिसमें Safe Next Step और receiptId होते हैं — निष्पादन की अनुमति नहीं।
लोग या प्रतिपक्ष पुष्टि करते हैं
ज़रूरत हो तो create_action_challenge, ऑपरेशन आगे बढ़ने से पहले मैन्युअल पुष्टि का रास्ता खोल देता है।
स्थानीय प्राधिकरण की सीमा
क्लाउड प्राधिकरण ज़रूरी है, पर अकेले कभी पर्याप्त नहीं।
कोई grant तभी निष्पादन बनता है जब वह उस नीति में भी अँटता हो जिसे आपके संगठन ने हस्ताक्षरित करके Guardian के साथ स्थापित किया है। वह नीति deny-only है: यह tenant, gateway, ऑपरेशन, अडैप्टर manifest, स्वीकृत अधिकार और नीति संस्करण, संसाधन, पैरामीटर, मौद्रिक सीमाएँ, समवर्तीता और नेटवर्क गंतव्य तय करती है। उसके बिना प्रोडक्शन मोड शुरू होने से इनकार कर देता है।
प्रभावी अनुमति =
क्लाउड grant
∩ हस्ताक्षरित स्थानीय नीति
∩ अडैप्टर की शर्तें
∩ kill switchesSecureStamp Cloud किसी प्राधिकरण को और सँकरा कर सकता है। वह उसे उससे चौड़ा नहीं कर सकता जितनी आपके संगठन ने स्थानीय रूप से अनुमति दी है।
अनुबंध
सत्यापनकर्ता क्या दोबारा गणना करता है
ExecutionGrantV1प्राधिकरण की कलाकृति। इसमें प्रभाव का digest, अधिकार, नीति संस्करण (apol_v1:) और समय-सीमा होती है। maxUses 1 है।
ActionReceiptV2 / V3प्रमाण की कलाकृति। V3 नीति संस्करण और उस हस्ताक्षरित स्थानीय नीति का digest (gpol_v1:) जोड़ता है जिसने निष्पादन को सीमित किया। V2 इतिहास के लिए बाइट-दर-बाइट संगत रहता है।
ActionProofBundleV1 / V2शृंखला दोबारा गणना करने के लिए किसी तीसरे पक्ष को जो कुछ चाहिए, सब। V2 हस्ताक्षरित स्थानीय नीति और कनेक्टर का assurance विवरणक जोड़ता है।
AdapterManifestV1एक कनेक्टर ऑपरेशन का स्वयंपूर्ण, अपरिवर्तनीय विवरणक। सत्यापनकर्ता manifest को फिर से बनाने के बजाय bundle में मौजूद उसी की जाँच करता है, इसलिए नए ऑपरेशन पुराने प्रमाणों को कभी अमान्य नहीं करते।
किसी receipt को ऑफ़लाइन जाँचें
सत्यापनकर्ता एक अलग प्रकाशित पैकेज है जिसे नेटवर्क एक्सेस नहीं है, और यह उन कलाकृतियों से पहले आता है जिन्हें वह जाँचता है। receipts को SecureStamp से संपर्क किए बिना ऑफ़लाइन जाँचा जा सकता है, और सत्यापन किसी चालू SecureStamp सेवा पर निर्भर नहीं है।
npx --package @securestamp/action-proof-verify action-proof-verify bundle.json
प्रमाण की सीमाएँ
कोई Action Receipt यह साबित करता है कि किसी नामांकित Guardian से क्या गुज़रा और वह Guardian कौन-सा परिणाम स्थापित कर सका। यह साबित नहीं करता कि SecureStamp के बाहर कोई कार्रवाई नहीं हुई, न ही प्रदाता खाते का कानूनी स्वामित्व स्थापित करता है। प्रमाण की सीमा वही नामांकित निष्पादन मार्ग है।