Otorisasi efeknya, bukan sekadar akses ke alatnya.
Kontrol akses membatasi sejauh mana perangkat lunak bisa menjangkau. Execution Authorization membatasi efek pasti yang boleh ditimbulkannya. Action Proof adalah protokol yang menghasilkan rantai terverifikasi: sebuah grant bertanda tangan sekali pakai untuk satu operasi kanonik, ditegakkan di titik yang Anda kendalikan, dan ditutup dengan bukti yang bisa dicek siapa pun secara offline.
Bukti kriptografis atas otorisasi. Bukti bertanda tangan atas hasil eksekusi. Sebuah Execution Grant membuktikan apa yang diotorisasi; sebuah Action Receipt menyimpan bukti bertanda tangan atas hasil yang bisa ditetapkan Guardian terdaftar.
Cloud memberi otorisasi, Guardian Anda mengeksekusi
Kunci per tenant, kredensial hak istimewa minimal
Tanda terima bertanda tangan, dapat diverifikasi offline
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc":"2.0", "id":1, "method":"tools/list" }Akses bukan otorisasi untuk bertindak
Punya akses ke pemroses pembayaran tidak sama dengan berwenang melakukan satu refund tertentu.
Akses
Agen boleh memanggil API refund milik pemroses pembayaran
Execution Authorization
refund.create charge ch_89172 amount USD 1.427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
Otorisasi sumber daya menjawab apa yang boleh diakses sebuah principal. Execution Authorization menjawab efek spesifik-transaksi apa yang boleh ditimbulkannya. Akses fine-grained tetap membiarkan transaksinya sendiri tak terdefinisi: sumber daya yang mana, jumlah berapa, tujuan mana, berapa kali.
Tiga langkah
Definisikan
Efek pasti apa yang diminta? Guardian — bukan model — membaca state penyedia dan menormalkannya menjadi operasi kanonik dengan parameter eksplisit.
Otorisasi
Ikat efek itu ke Execution Grant bertanda tangan sekali pakai di dalam kebijakan Anda, pada otoritas yang dituntut protokol untuk operasi tersebut.
Verifikasi
Jalankan di titik yang Anda kendalikan dan simpan Action Receipt bertanda tangan yang bisa dihitung ulang secara offline.
read_message_request
Mengembalikan apa yang diminta sebuah pesan, hanya dari sinyal. Isi pesan tidak pernah meninggalkan perangkat.
analyze_message_intent
Memetakan sinyal abstrak ke niat tindakan sensitif. Hanya sinyal; tanpa teks mentah.
verify_counterparty
Memeriksa apakah pengirim atau pihak lawan cocok dengan registri tenant.
get_safe_next_step
Menghitung langkah berikutnya yang paling aman dari fakta yang dideklarasikan di registri.
authorize_action
Mengembalikan Action Verdict, Safe Next Step, dan tanda terima sebelum tindakan sensitif.
create_action_challenge
Membuat tantangan kendali ganda manual untuk pihak lawan yang dikenal.
issue_action_receipt
Menerbitkan Action Receipt bertanda tangan atas fakta yang sudah dihitung.
get_source_envelope
Mengambil envelope bertanda tangan di perangkat yang benar-benar dilihat dan disetujui seseorang.
request_execution_grant
Meminta grant sekali pakai untuk mengeksekusi satu efek yang persis. Mengembalikan HOLD sampai otoritas manusia atau kuorum yang diperlukan menyetujui.
get_execution_status
Melaporkan posisi sebuah eksekusi, termasuk hasil yang memang masih belum dapat ditentukan.
Lapisan eksekusi
Grant bukanlah izin untuk berimprovisasi
Sebuah Execution Grant terikat pada satu digest efek dan pada versi kebijakan yang berlaku, kedaluwarsa, dan bisa dipakai tepat sekali. Guardian Anda membaca ulang state penyedia tepat sebelum mengubahnya, mengklaim grant terhadap ledger-nya sendiri, dan menandatangani hasilnya — termasuk hasil yang ambigu. Grant yang diputar ulang tidak pernah sampai ke penyedia.
- Grant bersifat sekali pakai dan terikat pada satu digest efek yang persis. maxUses selalu 1.
- Otoritas yang dibutuhkan ditetapkan protokol; pemanggil tidak bisa menurunkannya.
- Setiap pemberian privilese memerlukan quorum M-dari-N, dan pemohon tidak pernah bisa menyetujui permintaannya sendiri.
- Profil quorum adalah snapshot kebijakan bertanda tangan, bukan nilai otoritas: buktinya bersandar pada threshold, daftar approver, dan hash kebijakan.
- Hasilnya berupa succeeded, failed_no_effect, atau indeterminate — ambiguitas tidak pernah dibulatkan ke atas.
- Proof bundle terverifikasi offline, tanpa panggilan balik ke SecureStamp.
Perumpamaan 3
Agen berhenti sejenak sebelum mengubah sebuah rekening
Sebuah alur kerja menerima permintaan perubahan rekening bank dari seorang vendor. Alih-alih memperbarui rekening, ia memanggil authorize_action melalui MCP Guard jarak jauh dengan sebuah hash dan sinyal abstrak. SecureStamp mengembalikan needs_confirmation dan Safe Next Step: tanyakan balik ke pihak lawan. Tidak ada yang dieksekusi sampai seseorang menjawab.
Agen mendeteksi tindakan sensitif
Ia mengenali perubahan rekening bank dan hanya mengirim sinyal terstruktur plus sebuah sourceMessageHash.
SecureStamp memeriksa fakta tenant
Kunci API mempersempit pencarian ke satu owner graph, kebijakan yang dideklarasikan, dan instruksi terdaftar.
Agen menerima verdict
Responsnya adalah catatan keputusan dengan Safe Next Step dan receiptId, bukan izin untuk mengeksekusi.
Manusia atau lawan transaksi mengonfirmasi
Bila perlu, create_action_challenge membuka jalur konfirmasi manual sebelum operasi berlanjut.
Plafon otorisasi lokal
Otorisasi cloud itu perlu, tapi tidak pernah cukup dengan sendirinya.
Sebuah grant baru menjadi eksekusi kalau ia juga muat di dalam kebijakan yang organisasi Anda tandatangani dan pasang di samping Guardian. Kebijakan itu deny-only: ia mengunci tenant, gateway, operasi, manifest adapter, otoritas dan versi kebijakan yang diterima, sumber daya, parameter, batas moneter, konkurensi, dan tujuan jaringan. Mode produksi menolak berjalan tanpanya.
izin efektif =
grant cloud
∩ kebijakan lokal bertanda tangan
∩ batasan adapter
∩ kill switchesSecureStamp Cloud bisa mempersempit sebuah otorisasi. Ia tidak bisa membuatnya lebih luas dari yang diizinkan organisasi Anda secara lokal.
Kontrak
Apa yang dihitung ulang verifikator
ExecutionGrantV1Artefak otorisasi. Membawa digest efek, otoritas, versi kebijakan (apol_v1:), dan masa berlaku. maxUses adalah 1.
ActionReceiptV2 / V3Artefak bukti. V3 menambahkan versi kebijakan dan digest kebijakan lokal bertanda tangan (gpol_v1:) yang membatasi eksekusi. V2 tetap kompatibel byte demi byte untuk riwayat.
ActionProofBundleV1 / V2Semua yang dibutuhkan pihak ketiga untuk menghitung ulang rantainya. V2 menambahkan kebijakan lokal bertanda tangan dan deskriptor assurance konektor.
AdapterManifestV1Deskriptor mandiri dan tak berubah untuk satu operasi konektor. Verifikator memeriksa manifest yang ada di bundle alih-alih membuatnya ulang, sehingga operasi baru tidak pernah membatalkan bukti lama.
Verifikasi receipt secara offline
Verifikator adalah paket terpublikasi terpisah tanpa akses jaringan, dan ia rilis lebih dulu daripada artefak yang diverifikasinya. Receipt bisa diverifikasi offline tanpa menghubungi SecureStamp, dan verifikasinya tidak bergantung pada layanan SecureStamp yang hidup.
npx --package @securestamp/action-proof-verify action-proof-verify bundle.json
Batas bukti
Sebuah Action Receipt membuktikan apa yang melewati Guardian terdaftar dan hasil yang bisa ditetapkan Guardian itu. Ia tidak membuktikan bahwa tidak ada tindakan di luar SecureStamp, dan tidak pula menetapkan kepemilikan sah atas akun penyedia. Batas buktinya adalah jalur eksekusi yang terdaftar.