UTXOSUITE — home
وثائق المطور

ادمج حد المراجعة، لا حد حفظ المفاتيح.

تركز الوثائق على أمان المعاملات: دخول الطلب إلى SafeSign، تحليل Security Core، التفويض وحالة التكامل الفعلية.

DOCS / IMPLEMENTATION REFERENCEعنقود خوادم طرفية مدمج، ومصابيح الحالة على واجهاته.
نموذج الأمان

أربعة ثوابت قبل تفاصيل التنفيذ.

هذه الحدود أهم من اختيار إطار العمل.

INVARIANT 01

NO CUSTODY

لا حفظ لعبارات seed أو المفاتيح الخاصة.

INVARIANT 02

PAYLOAD INTEGRITY

لا تعديل payload المقدم من المحفظة أو dApp.

INVARIANT 03

EXPLICIT AUTHORIZATION

لا توقيع أو بث تلقائي؛ التفويض صريح.

INVARIANT 04

FAIL VISIBLE

غياب الدليل يعني عدم يقين، وليس سماحاً صامتاً.

دورة الطلب

طلب ← فك ← سياق ← مراجعة.

حافظ على الطلب الأصلي وأضف حوله أدلة مفهومة.

01

REQUEST

استقبل الطلب والسياق المتاح.

02

DECODE

وحّد method وparams وtyped data وapprovals أو PSBT.

03

CONTEXT

أضف policy وdestination وsimulation عند توفرها.

04

REVIEW

اعرض المخاطر وعدم اليقين في SafeSign؛ يبقى التفويض للمستخدم.

GUARD / MANIFEST V3

أساس تكامل المتصفح الحالي.

يوجد scaffold لـ Chrome/Brave يلف ethereum.request وينتظر متابعة/رفض. ما زال pipeline البناء للإنتاج مطلوباً.

Scaffold للمطور

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

تفضيلات محلية غير حساسة فقط؛ لا مفاتيح أو seed أو توقيعات خام أو تاريخ كامل.

حالة التكامل

الواجهة المصقولة لا تثبت اكتمال backend.

كل سطح يعلن حد التنفيذ الحقيقي.

01

UTXO GUARD

Guard — أساس Manifest V3 موجود؛ البناء والتوزيع للإنتاج منفصلان.

02

UTXO WALLET

Wallet — الواجهة موجودة؛ التدفقات الحقيقية يجب أن تستخدم SafeSign.

03

UTXO RELAY

Relay — تحليل المسارات/الرسوم/PSBT موجود؛ التوقيع والتنفيذ مستقبليان.

هندسة مرجعية

عقد مراجعة معاملات قابل للتنفيذ والاختبار.

حافظ على الطلب واستخرج أدلة منظمة وسجل المجهولات وأعد قراراً قابلاً للشرح دون امتلاك سلطة التوقيع.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

التقط origin والسلسلة والطريقة وpayload hash والنية قبل التحليل.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

احتفظ بالحقائق والمصدر والحداثة والتعارضات والمجهولات منفصلة.

03 / DECISION CONTRACT

DECISION CONTRACT

أعد ALLOW أو WARN أو REVIEW أو BLOCK مع reason codes وpayload hash الذي تمت مراجعته.

مسار مرجعي

لكل مرحلة مخرج fail-safe.

حافظ على الطلب واستخرج أدلة منظمة وسجل المجهولات وأعد قراراً قابلاً للشرح دون امتلاك سلطة التوقيع.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
حافظ على envelope الأصلي.
REVIEW
DECODE
method · params
طبّع الصلاحية المدعومة وأظهر المدخل غير المدعوم.
UNKNOWN
DECIDE
evidence · policy
أعد القرار وreason codes وpayload hash الدقيق.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

إذا تغير payload بعد المراجعة يصبح القرار غير صالح وتلزم مراجعة جديدة.