SafeSign Decision SDK
عقد مستهدف لفك طلبات المحفظة المدعومة وإظهار النية وإرفاق الأدلة وإرجاع توصيات ALLOW / WARN / REVIEW / BLOCK.
context + payload → evidence + decisionيتم بناء SafeSign كطبقة تكامل للمحافظ ومنتجات fintech وتطبيقات onchain: فك الطلب وإضافة سياق أمني والحفاظ على الحمولة وطلب قرار صريح.

عقد المنتج أصبح أضيق من قصة منظومة UTXO القديمة. يجب أن تعرض التكاملات قرارات SafeSign وأدلتها دون خلط منتجات الأعمال أو Office داخل حدود الأمان.
عقد مستهدف لفك طلبات المحفظة المدعومة وإظهار النية وإرفاق الأدلة وإرجاع توصيات ALLOW / WARN / REVIEW / BLOCK.
context + payload → evidence + decisionبدائيات تحليل وسياسات محلية قابلة لإعادة الاستخدام عبر SafeSign وGuard وتكاملات المحافظ دون حفظ المفاتيح أو امتلاك سلطة التوقيع.
deterministic rules → explainable signalsسطح متصفح يلتف حول طلبات provider المدعومة ويعرض مراجعة SafeSign قبل تمرير الطلب الأصلي دون تغيير.
provider request → explicit continue / rejectسياسات المؤسسة الموقعة والموافقات وضوابط النشر تأتي فوق نواة التحليل ويجب بناؤها بعد استقرار عقد القرار وحدود التدقيق.
signed policy → organization decision constraintsالمشترون المؤسسيون سيتحققون من الادعاءات، لذلك تفصل هذه الصفحة بين ما يوجد في المصدر الآن وبين قدرات الإنتاج التي لا تزال تحتاج إلى تحقق أو مراجعة مستقلة.
يجب أن يتوسع النموذج من التكامل الذاتي إلى النشر المؤسسي التعاقدي دون إنشاء منتجات منفصلة لكل شريحة.
تقييم ذاتي وعقود مرجعية وتحليل محلي وتوثيق لتسهيل التبني قبل تعقيدات الشراء المؤسسي.
EVALUATION / ADOPTIONتكامل حسب الاستخدام أو بعقد للمحافظ وfintech ومنتجات onchain بعد أن تصبح ضمانات API قابلة للقياس والدعم.
SDK / API REVENUEفرض السياسات والنشر الخاص وأدلة المشتريات والتزامات الدعم والموافقات المتعددة تشكل الطبقة المؤسسية الأعلى قيمة.
ANNUAL CONTRACT / PRIVATE DEPLOYMENTيجب أن يستقبل SDK/API السياق وحمولة التوقيع دون تغيير ثم يعيد أدلة منظمة وتوصية بالقرار، بينما تبقى سلطة التوقيع لدى المحفظة المدمجة.
// Target interface — illustrative, not a published package
const review = await safeSign.review({
origin,
chainId,
method,
payload, // preserved unchanged
expectedIntent, // optional user/app intent
});
review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload // same signing payload supplied by integratorيجب أن يكون عقد التكامل بلا آثار جانبية افتراضياً: request يدخل، evidence يخرج، payload يبقى كما هو، وsigner يبقى صاحب السلطة.
أضف المراجعة عند أضيق حدود موثوقة دون إعادة بناء transport أو custody أو signing.
اعترض provider methods قبل التأكيد واعرض evidence دون استبدال الطلب الأصلي.
حلل بعد بناء request وقبل استدعاء signer مع بقاء keys خارج التحليل.
شغّل evidence وpolicy قبل إرسال الحزمة إلى signer أو custody الحالي للمؤسسة.
اعتبر machine intent input غير موثوق واطلب policy gates وتصعيداً بشرياً للعمليات غير القابلة للتراجع أو عالية القيمة.
حلل payload النهائي لا المعاملات الأولية فقط حتى لا يتجاوز encoding أو routing المراجعة.
أعد استخدام evidence model للمراقبة والتحقيق بعد الحدث دون منح signing authority.
يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.
استقبل الطلب الدقيق وorigin قبل التأكيد.
حدد فئة الطلب قبل تطبيق منطق مخاطر عام.
طبّع methods والمعاملات والصلاحية والوجهات.
أضف سياق العقد والسياسة والحداثة والمحاكاة عند توفره.
قارن الصلاحية المعاد بناؤها بالنية المعلنة للمستخدم.
أعد ALLOW أو WARN أو REVIEW أو BLOCK مع الأسباب والمجهولات بوضوح.
أعد التحكم إلى wallet أو signer. التحليل لا يوقّع أو يبث بصمت.
يجب أن يكون عقد التكامل بلا آثار جانبية افتراضياً: request يدخل، evidence يخرج، payload يبقى كما هو، وsigner يبقى صاحب السلطة.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.
يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.
لا تخمّن. احتفظ بالطلب وأظهر الجزء غير المدعوم واطلب review.
unsupported → REVIEWتابع بالأدلة الثابتة والسياقية مع توضيح غياب المحاكاة.
simulation: unavailable → confidence: partialاعتبر التعارض بين النية والصلاحية المفكوكة دليلاً أساسياً.
intent != authority → REVIEW/BLOCK policyتحتاج المعلومات الحساسة للوقت إلى freshness metadata حتى لا تبدو الملاحظات القديمة كحقائق حالية.
observedAt + ttl → freshnessيجب أن يفشل التكامل بشكل واضح ويحافظ على payload integrity ويكشف unsupported states وألا يحول analysis failure إلى موافقة ضمنية.