Lewati ke konten utama
Kembali ke docsProtokol Action Proof
Action Proof

Otorisasi efeknya, bukan sekadar akses ke alatnya.

Kontrol akses membatasi sejauh mana perangkat lunak bisa menjangkau. Execution Authorization membatasi efek pasti yang boleh ditimbulkannya. Action Proof adalah protokol yang menghasilkan rantai terverifikasi: sebuah grant bertanda tangan sekali pakai untuk satu operasi kanonik, ditegakkan di titik yang Anda kendalikan, dan ditutup dengan bukti yang bisa dicek siapa pun secara offline.

Bukti kriptografis atas otorisasi. Bukti bertanda tangan atas hasil eksekusi. Sebuah Execution Grant membuktikan apa yang diotorisasi; sebuah Action Receipt menyimpan bukti bertanda tangan atas hasil yang bisa ditetapkan Guardian terdaftar.

Cloud memberi otorisasi, Guardian Anda mengeksekusi

Kunci per tenant, kredensial hak istimewa minimal

Tanda terima bertanda tangan, dapat diverifikasi offline

Endpoint MCP jarak jauh
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc":"2.0", "id":1, "method":"tools/list" }

Akses bukan otorisasi untuk bertindak

Punya akses ke pemroses pembayaran tidak sama dengan berwenang melakukan satu refund tertentu.

Akses

Agen boleh memanggil API refund milik pemroses pembayaran

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

Otorisasi sumber daya menjawab apa yang boleh diakses sebuah principal. Execution Authorization menjawab efek spesifik-transaksi apa yang boleh ditimbulkannya. Akses fine-grained tetap membiarkan transaksinya sendiri tak terdefinisi: sumber daya yang mana, jumlah berapa, tujuan mana, berapa kali.

Tiga langkah

01

Definisikan

Efek pasti apa yang diminta? Guardian — bukan model — membaca state penyedia dan menormalkannya menjadi operasi kanonik dengan parameter eksplisit.

02

Otorisasi

Ikat efek itu ke Execution Grant bertanda tangan sekali pakai di dalam kebijakan Anda, pada otoritas yang dituntut protokol untuk operasi tersebut.

03

Verifikasi

Jalankan di titik yang Anda kendalikan dan simpan Action Receipt bertanda tangan yang bisa dihitung ulang secara offline.

read_message_request

Mengembalikan apa yang diminta sebuah pesan, hanya dari sinyal. Isi pesan tidak pernah meninggalkan perangkat.

analyze_message_intent

Memetakan sinyal abstrak ke niat tindakan sensitif. Hanya sinyal; tanpa teks mentah.

verify_counterparty

Memeriksa apakah pengirim atau pihak lawan cocok dengan registri tenant.

get_safe_next_step

Menghitung langkah berikutnya yang paling aman dari fakta yang dideklarasikan di registri.

authorize_action

Mengembalikan Action Verdict, Safe Next Step, dan tanda terima sebelum tindakan sensitif.

create_action_challenge

Membuat tantangan kendali ganda manual untuk pihak lawan yang dikenal.

issue_action_receipt

Menerbitkan Action Receipt bertanda tangan atas fakta yang sudah dihitung.

get_source_envelope

Mengambil envelope bertanda tangan di perangkat yang benar-benar dilihat dan disetujui seseorang.

request_execution_grant

Meminta grant sekali pakai untuk mengeksekusi satu efek yang persis. Mengembalikan HOLD sampai otoritas manusia atau kuorum yang diperlukan menyetujui.

get_execution_status

Melaporkan posisi sebuah eksekusi, termasuk hasil yang memang masih belum dapat ditentukan.

Lapisan eksekusi

Grant bukanlah izin untuk berimprovisasi

Sebuah Execution Grant terikat pada satu digest efek dan pada versi kebijakan yang berlaku, kedaluwarsa, dan bisa dipakai tepat sekali. Guardian Anda membaca ulang state penyedia tepat sebelum mengubahnya, mengklaim grant terhadap ledger-nya sendiri, dan menandatangani hasilnya — termasuk hasil yang ambigu. Grant yang diputar ulang tidak pernah sampai ke penyedia.

  • Grant bersifat sekali pakai dan terikat pada satu digest efek yang persis. maxUses selalu 1.
  • Otoritas yang dibutuhkan ditetapkan protokol; pemanggil tidak bisa menurunkannya.
  • Setiap pemberian privilese memerlukan quorum M-dari-N, dan pemohon tidak pernah bisa menyetujui permintaannya sendiri.
  • Profil quorum adalah snapshot kebijakan bertanda tangan, bukan nilai otoritas: buktinya bersandar pada threshold, daftar approver, dan hash kebijakan.
  • Hasilnya berupa succeeded, failed_no_effect, atau indeterminate — ambiguitas tidak pernah dibulatkan ke atas.
  • Proof bundle terverifikasi offline, tanpa panggilan balik ke SecureStamp.

Perumpamaan 3

Agen berhenti sejenak sebelum mengubah sebuah rekening

Sebuah alur kerja menerima permintaan perubahan rekening bank dari seorang vendor. Alih-alih memperbarui rekening, ia memanggil authorize_action melalui MCP Guard jarak jauh dengan sebuah hash dan sinyal abstrak. SecureStamp mengembalikan needs_confirmation dan Safe Next Step: tanyakan balik ke pihak lawan. Tidak ada yang dieksekusi sampai seseorang menjawab.

1

Agen mendeteksi tindakan sensitif

Ia mengenali perubahan rekening bank dan hanya mengirim sinyal terstruktur plus sebuah sourceMessageHash.

2

SecureStamp memeriksa fakta tenant

Kunci API mempersempit pencarian ke satu owner graph, kebijakan yang dideklarasikan, dan instruksi terdaftar.

3

Agen menerima verdict

Responsnya adalah catatan keputusan dengan Safe Next Step dan receiptId, bukan izin untuk mengeksekusi.

4

Manusia atau lawan transaksi mengonfirmasi

Bila perlu, create_action_challenge membuka jalur konfirmasi manual sebelum operasi berlanjut.

Plafon otorisasi lokal

Otorisasi cloud itu perlu, tapi tidak pernah cukup dengan sendirinya.

Sebuah grant baru menjadi eksekusi kalau ia juga muat di dalam kebijakan yang organisasi Anda tandatangani dan pasang di samping Guardian. Kebijakan itu deny-only: ia mengunci tenant, gateway, operasi, manifest adapter, otoritas dan versi kebijakan yang diterima, sumber daya, parameter, batas moneter, konkurensi, dan tujuan jaringan. Mode produksi menolak berjalan tanpanya.

izin efektif =
      grant cloud
    ∩ kebijakan lokal bertanda tangan
    ∩ batasan adapter
    ∩ kill switches

SecureStamp Cloud bisa mempersempit sebuah otorisasi. Ia tidak bisa membuatnya lebih luas dari yang diizinkan organisasi Anda secara lokal.

Kontrak

Apa yang dihitung ulang verifikator

ExecutionGrantV1

Artefak otorisasi. Membawa digest efek, otoritas, versi kebijakan (apol_v1:), dan masa berlaku. maxUses adalah 1.

ActionReceiptV2 / V3

Artefak bukti. V3 menambahkan versi kebijakan dan digest kebijakan lokal bertanda tangan (gpol_v1:) yang membatasi eksekusi. V2 tetap kompatibel byte demi byte untuk riwayat.

ActionProofBundleV1 / V2

Semua yang dibutuhkan pihak ketiga untuk menghitung ulang rantainya. V2 menambahkan kebijakan lokal bertanda tangan dan deskriptor assurance konektor.

AdapterManifestV1

Deskriptor mandiri dan tak berubah untuk satu operasi konektor. Verifikator memeriksa manifest yang ada di bundle alih-alih membuatnya ulang, sehingga operasi baru tidak pernah membatalkan bukti lama.

Verifikasi receipt secara offline

Verifikator adalah paket terpublikasi terpisah tanpa akses jaringan, dan ia rilis lebih dulu daripada artefak yang diverifikasinya. Receipt bisa diverifikasi offline tanpa menghubungi SecureStamp, dan verifikasinya tidak bergantung pada layanan SecureStamp yang hidup.

npx --package @securestamp/action-proof-verify action-proof-verify bundle.json

Batas bukti

Sebuah Action Receipt membuktikan apa yang melewati Guardian terdaftar dan hasil yang bisa ditetapkan Guardian itu. Ia tidak membuktikan bahwa tidak ada tindakan di luar SecureStamp, dan tidak pula menetapkan kepemilikan sah atas akun penyedia. Batas buktinya adalah jalur eksekusi yang terdaftar.

Action Proof — Execution Authorization untuk agen, API, dan workflow | SecureStamp Foundation