Etkiyi yetkilendir, yalnızca araca erişimi değil.
Erişim denetimi yazılımın nereye ulaşabileceğini sınırlar. Execution Authorization doğurabileceği tam etkiyi sınırlar. Action Proof, doğrulanabilir zinciri üreten protokoldür: tek bir kanonik işlem için imzalı ve tek kullanımlık bir grant, senin denetlediğin bir noktada uygulanır ve herkesin çevrimdışı kontrol edebileceği kanıtla kapanır.
Yetkilendirmenin kriptografik kanıtı. Yürütme sonucunun imzalı kanıtı. Bir Execution Grant neyin yetkilendirildiğini kanıtlar; bir Action Receipt ise kayıtlı Guardian’ın saptayabildiği sonucun imzalı kanıtını saklar.
Bulut yetkilendirir, Guardian’ınız yürütür
Kiracı bazlı anahtarlar, en az ayrıcalıklı kimlik bilgileri
İmzalı makbuzlar, çevrimdışı doğrulanabilir
POST https://mcp.securestamp.online/mcp
Authorization: Bearer ss_live_...
{ "jsonrpc":"2.0", "id":1, "method":"tools/list" }Erişim, harekete geçme yetkisi değildir
Ödeme işlemcisine erişimin olması, belirli bir iadeyi yapmaya yetkili olmakla aynı şey değildir.
Erişim
Ajan, ödeme işlemcisinin iade API’lerini çağırabilir
Execution Authorization
refund.create charge ch_89172 amount USD 1.427,00 destination original_payment_method maxUses 1 expires 14:02 UTC
Kaynak yetkilendirmesi, bir principal’ın neye erişebileceğini yanıtlar. Execution Authorization ise işleme özgü hangi etkiyi doğurabileceğini yanıtlar. Fine-grained erişim bile işlemin kendisini tanımsız bırakır: hangi kaynak, hangi tutar, hangi hedef, kaç kez.
Üç adım
Tanımla
Tam olarak hangi etki isteniyor? Guardian — model değil — sağlayıcı durumunu okur ve onu açık parametrelerle kanonik bir işleme normalleştirir.
Yetkilendir
O etkiyi, politikanın içinde imzalı ve tek kullanımlık bir Execution Grant’e bağla; protokolün o işlem için gerektirdiği otoriteyle.
Doğrula
Senin denetlediğin bir noktada yürüt ve çevrimdışı yeniden hesaplanan imzalı bir Action Receipt sakla.
read_message_request
Bir mesajın ne istediğini yalnızca sinyallerden döndürür. Gövde cihazdan asla çıkmaz.
analyze_message_intent
Soyut sinyalleri hassas eylem niyetlerine eşler. Yalnızca sinyaller; ham metin yok.
verify_counterparty
Bir göndericinin veya karşı tarafın kiracı kaydıyla eşleşip eşleşmediğini kontrol eder.
get_safe_next_step
Kayıtta beyan edilmiş olgulardan en güvenli sonraki adımı hesaplar.
authorize_action
Hassas bir eylemden önce Action Verdict, Safe Next Step ve bir makbuz döndürür.
create_action_challenge
Bilinen bir karşı taraf için manuel çift kontrollü bir doğrulama oluşturur.
issue_action_receipt
Zaten hesaplanmış olgular için imzalı bir Action Receipt düzenler.
get_source_envelope
Bir kişinin gerçekte görüp onayladığı, cihazda imzalanmış envelope’u getirir.
request_execution_grant
Tam bir etkiyi yürütmek için tek kullanımlık grant ister. Gereken insan veya quorum yetkisi onaylayana kadar HOLD döndürür.
get_execution_status
Bir yürütmenin nerede olduğunu bildirir; gerçekten hâlâ belirsiz olan sonuçlar dâhil.
Yürütme katmanı
Grant, doğaçlama yapma izni değildir
Bir Execution Grant tek bir etki digest’ine ve yürürlükteki politika sürümüne bağlıdır, süresi dolar ve tam olarak bir kez kullanılabilir. Guardian’ın, mutasyondan hemen önce sağlayıcı durumunu yeniden okur, grant’i kendi ledger’ına karşı talep eder ve sonucu imzalar — belirsiz sonuçlar dâhil. Yeniden oynatılan bir grant hiçbir sağlayıcıya ulaşmaz.
- Grant’ler tek kullanımlıktır ve tek bir tam etki digest’ine bağlıdır. maxUses her zaman 1’dir.
- Gereken otoriteyi protokol belirler; çağıran onu düşüremez.
- Her ayrıcalık verilişi M-N quorum gerektirir ve isteyen kendi isteğini asla onaylayamaz.
- Quorum profilleri imzalı politika snapshot’larıdır, otorite değerleri değil: kanıt threshold’a, onaylayıcı listesine ve politika hash’ine dayanır.
- Sonuçlar succeeded, failed_no_effect ya da indeterminate’tir — belirsizlik asla yukarı yuvarlanmaz.
- Proof bundle’lar çevrimdışı doğrulanır, SecureStamp’e geri dönüş çağrısı olmadan.
Mesel 3
Ajan, bir hesabı değiştirmeden önce duruyor
Bir iş akışı, bir tedarikçiden banka hesabı değişikliği talebi alır. Hesabı güncellemek yerine, uzak MCP Guard üzerinden bir hash ve soyut sinyallerle authorize_action çağırır. SecureStamp needs_confirmation ve bir Safe Next Step döndürür: karşı tarafa doğrulama sor. Bir kişi yanıtlayana kadar hiçbir şey yürütülmez.
Ajan hassas bir eylem saptar
Bir banka hesabı değişikliğini tespit eder ve yalnızca yapılandırılmış sinyalleri ve bir sourceMessageHash gönderir.
SecureStamp tenant verilerini kontrol eder
API anahtarı sorguyu tek bir owner graph’a, beyan edilmiş politikalara ve kayıtlı talimatlara daraltır.
Ajan bir verdict alır
Yanıt, Safe Next Step ve receiptId içeren bir karar kaydıdır; yürütme izni değil.
İnsanlar ya da karşı taraf teyit eder
Gerekirse create_action_challenge, işlem sürmeden önce elle onay yolu açar.
Yerel yetkilendirme tavanı
Bulut yetkilendirmesi gereklidir, ama tek başına asla yeterli değildir.
Bir grant, ancak kuruluşunun imzalayıp Guardian’ın yanına kurduğu politikaya da uyuyorsa yürütmeye dönüşür. O politika deny-only’dir: tenant’ı, gateway’i, operasyonları, adaptör manifest’lerini, kabul edilen otoriteleri ve politika sürümlerini, kaynakları, parametreleri, parasal limitleri, eşzamanlılığı ve ağ hedeflerini sabitler. Üretim modu o olmadan başlamayı reddeder.
etkin izin =
bulut grant’i
∩ imzalı yerel politika
∩ adaptör kısıtları
∩ kill switch’lerSecureStamp Cloud bir yetkilendirmeyi daraltabilir. Kuruluşunun yerel olarak izin verdiğinden daha geniş hâle getiremez.
Sözleşmeler
Doğrulayıcı neyi yeniden hesaplar
ExecutionGrantV1Yetkilendirme artefaktı. Etki digest’ini, otoriteyi, politika sürümünü (apol_v1:) ve vadeyi taşır. maxUses 1’dir.
ActionReceiptV2 / V3Kanıt artefaktı. V3, politika sürümünü ve yürütmeyi sınırlayan imzalı yerel politikanın digest’ini (gpol_v1:) ekler. V2 geçmiş için bayt uyumlu kalır.
ActionProofBundleV1 / V2Üçüncü bir tarafın zinciri yeniden hesaplaması için gereken her şey. V2, imzalı yerel politikayı ve konektörün assurance tanımlayıcısını ekler.
AdapterManifestV1Tek bir konektör işleminin kendi kendine yeten, değiştirilemez tanımlayıcısı. Doğrulayıcı manifest’i yeniden üretmek yerine bundle’daki hâlini kontrol eder; böylece yeni işlemler eski kanıtları asla geçersiz kılmaz.
Bir receipt’i çevrimdışı doğrula
Doğrulayıcı, ağ erişimi olmayan ayrı bir yayımlanmış pakettir ve doğruladığı artefaktlardan önce çıkar. Receipt’ler SecureStamp’e bağlanmadan çevrimdışı doğrulanabilir ve doğrulama, çalışan bir SecureStamp servisine bağlı değildir.
npx --package @securestamp/action-proof-verify action-proof-verify bundle.json
Kanıtın sınırları
Bir Action Receipt, kayıtlı bir Guardian’dan neyin geçtiğini ve o Guardian’ın saptayabildiği sonucu kanıtlar. SecureStamp dışında hiçbir eylem olmadığını kanıtlamaz; sağlayıcı hesabının yasal mülkiyetini de ortaya koymaz. Kanıtın sınırı, kayıtlı yürütme yoludur.