Ana içeriğe geç
Docs’a dönAction Proof protokolü
Action Proof

Etkiyi yetkilendir, yalnızca araca erişimi değil.

Erişim denetimi yazılımın nereye ulaşabileceğini sınırlar. Execution Authorization doğurabileceği tam etkiyi sınırlar. Action Proof, doğrulanabilir zinciri üreten protokoldür: tek bir kanonik işlem için imzalı ve tek kullanımlık bir grant, senin denetlediğin bir noktada uygulanır ve herkesin çevrimdışı kontrol edebileceği kanıtla kapanır.

Yetkilendirmenin kriptografik kanıtı. Yürütme sonucunun imzalı kanıtı. Bir Execution Grant neyin yetkilendirildiğini kanıtlar; bir Action Receipt ise kayıtlı Guardian’ın saptayabildiği sonucun imzalı kanıtını saklar.

Bulut yetkilendirir, Guardian’ınız yürütür

Kiracı bazlı anahtarlar, en az ayrıcalıklı kimlik bilgileri

İmzalı makbuzlar, çevrimdışı doğrulanabilir

Uzak MCP uç noktası
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...

{ "jsonrpc":"2.0", "id":1, "method":"tools/list" }

Erişim, harekete geçme yetkisi değildir

Ödeme işlemcisine erişimin olması, belirli bir iadeyi yapmaya yetkili olmakla aynı şey değildir.

Erişim

Ajan, ödeme işlemcisinin iade API’lerini çağırabilir

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC

Kaynak yetkilendirmesi, bir principal’ın neye erişebileceğini yanıtlar. Execution Authorization ise işleme özgü hangi etkiyi doğurabileceğini yanıtlar. Fine-grained erişim bile işlemin kendisini tanımsız bırakır: hangi kaynak, hangi tutar, hangi hedef, kaç kez.

Üç adım

01

Tanımla

Tam olarak hangi etki isteniyor? Guardian — model değil — sağlayıcı durumunu okur ve onu açık parametrelerle kanonik bir işleme normalleştirir.

02

Yetkilendir

O etkiyi, politikanın içinde imzalı ve tek kullanımlık bir Execution Grant’e bağla; protokolün o işlem için gerektirdiği otoriteyle.

03

Doğrula

Senin denetlediğin bir noktada yürüt ve çevrimdışı yeniden hesaplanan imzalı bir Action Receipt sakla.

read_message_request

Bir mesajın ne istediğini yalnızca sinyallerden döndürür. Gövde cihazdan asla çıkmaz.

analyze_message_intent

Soyut sinyalleri hassas eylem niyetlerine eşler. Yalnızca sinyaller; ham metin yok.

verify_counterparty

Bir göndericinin veya karşı tarafın kiracı kaydıyla eşleşip eşleşmediğini kontrol eder.

get_safe_next_step

Kayıtta beyan edilmiş olgulardan en güvenli sonraki adımı hesaplar.

authorize_action

Hassas bir eylemden önce Action Verdict, Safe Next Step ve bir makbuz döndürür.

create_action_challenge

Bilinen bir karşı taraf için manuel çift kontrollü bir doğrulama oluşturur.

issue_action_receipt

Zaten hesaplanmış olgular için imzalı bir Action Receipt düzenler.

get_source_envelope

Bir kişinin gerçekte görüp onayladığı, cihazda imzalanmış envelope’u getirir.

request_execution_grant

Tam bir etkiyi yürütmek için tek kullanımlık grant ister. Gereken insan veya quorum yetkisi onaylayana kadar HOLD döndürür.

get_execution_status

Bir yürütmenin nerede olduğunu bildirir; gerçekten hâlâ belirsiz olan sonuçlar dâhil.

Yürütme katmanı

Grant, doğaçlama yapma izni değildir

Bir Execution Grant tek bir etki digest’ine ve yürürlükteki politika sürümüne bağlıdır, süresi dolar ve tam olarak bir kez kullanılabilir. Guardian’ın, mutasyondan hemen önce sağlayıcı durumunu yeniden okur, grant’i kendi ledger’ına karşı talep eder ve sonucu imzalar — belirsiz sonuçlar dâhil. Yeniden oynatılan bir grant hiçbir sağlayıcıya ulaşmaz.

  • Grant’ler tek kullanımlıktır ve tek bir tam etki digest’ine bağlıdır. maxUses her zaman 1’dir.
  • Gereken otoriteyi protokol belirler; çağıran onu düşüremez.
  • Her ayrıcalık verilişi M-N quorum gerektirir ve isteyen kendi isteğini asla onaylayamaz.
  • Quorum profilleri imzalı politika snapshot’larıdır, otorite değerleri değil: kanıt threshold’a, onaylayıcı listesine ve politika hash’ine dayanır.
  • Sonuçlar succeeded, failed_no_effect ya da indeterminate’tir — belirsizlik asla yukarı yuvarlanmaz.
  • Proof bundle’lar çevrimdışı doğrulanır, SecureStamp’e geri dönüş çağrısı olmadan.

Mesel 3

Ajan, bir hesabı değiştirmeden önce duruyor

Bir iş akışı, bir tedarikçiden banka hesabı değişikliği talebi alır. Hesabı güncellemek yerine, uzak MCP Guard üzerinden bir hash ve soyut sinyallerle authorize_action çağırır. SecureStamp needs_confirmation ve bir Safe Next Step döndürür: karşı tarafa doğrulama sor. Bir kişi yanıtlayana kadar hiçbir şey yürütülmez.

1

Ajan hassas bir eylem saptar

Bir banka hesabı değişikliğini tespit eder ve yalnızca yapılandırılmış sinyalleri ve bir sourceMessageHash gönderir.

2

SecureStamp tenant verilerini kontrol eder

API anahtarı sorguyu tek bir owner graph’a, beyan edilmiş politikalara ve kayıtlı talimatlara daraltır.

3

Ajan bir verdict alır

Yanıt, Safe Next Step ve receiptId içeren bir karar kaydıdır; yürütme izni değil.

4

İnsanlar ya da karşı taraf teyit eder

Gerekirse create_action_challenge, işlem sürmeden önce elle onay yolu açar.

Yerel yetkilendirme tavanı

Bulut yetkilendirmesi gereklidir, ama tek başına asla yeterli değildir.

Bir grant, ancak kuruluşunun imzalayıp Guardian’ın yanına kurduğu politikaya da uyuyorsa yürütmeye dönüşür. O politika deny-only’dir: tenant’ı, gateway’i, operasyonları, adaptör manifest’lerini, kabul edilen otoriteleri ve politika sürümlerini, kaynakları, parametreleri, parasal limitleri, eşzamanlılığı ve ağ hedeflerini sabitler. Üretim modu o olmadan başlamayı reddeder.

etkin izin =
      bulut grant’i
    ∩ imzalı yerel politika
    ∩ adaptör kısıtları
    ∩ kill switch’ler

SecureStamp Cloud bir yetkilendirmeyi daraltabilir. Kuruluşunun yerel olarak izin verdiğinden daha geniş hâle getiremez.

Sözleşmeler

Doğrulayıcı neyi yeniden hesaplar

ExecutionGrantV1

Yetkilendirme artefaktı. Etki digest’ini, otoriteyi, politika sürümünü (apol_v1:) ve vadeyi taşır. maxUses 1’dir.

ActionReceiptV2 / V3

Kanıt artefaktı. V3, politika sürümünü ve yürütmeyi sınırlayan imzalı yerel politikanın digest’ini (gpol_v1:) ekler. V2 geçmiş için bayt uyumlu kalır.

ActionProofBundleV1 / V2

Üçüncü bir tarafın zinciri yeniden hesaplaması için gereken her şey. V2, imzalı yerel politikayı ve konektörün assurance tanımlayıcısını ekler.

AdapterManifestV1

Tek bir konektör işleminin kendi kendine yeten, değiştirilemez tanımlayıcısı. Doğrulayıcı manifest’i yeniden üretmek yerine bundle’daki hâlini kontrol eder; böylece yeni işlemler eski kanıtları asla geçersiz kılmaz.

Bir receipt’i çevrimdışı doğrula

Doğrulayıcı, ağ erişimi olmayan ayrı bir yayımlanmış pakettir ve doğruladığı artefaktlardan önce çıkar. Receipt’ler SecureStamp’e bağlanmadan çevrimdışı doğrulanabilir ve doğrulama, çalışan bir SecureStamp servisine bağlı değildir.

npx --package @securestamp/action-proof-verify action-proof-verify bundle.json

Kanıtın sınırları

Bir Action Receipt, kayıtlı bir Guardian’dan neyin geçtiğini ve o Guardian’ın saptayabildiği sonucu kanıtlar. SecureStamp dışında hiçbir eylem olmadığını kanıtlamaz; sağlayıcı hesabının yasal mülkiyetini de ortaya koymaz. Kanıtın sınırı, kayıtlı yürütme yoludur.

Action Proof — ajanlar, API’ler ve iş akışları için Execution Authorization | SecureStamp Foundation