Provider request guard
يلف استدعاءات ethereum.request المدعومة.
Guard هو سطح المتصفح لـ SafeSign، مع أساس Manifest V3 وقرار صريح بالمتابعة أو الرفض.

هيكل المصدر موجود، لكن خط بناء الإضافة للإنتاج لم يكتمل بعد.
يلف استدعاءات ethereum.request المدعومة.
إعدادات محلية غير حساسة فقط.
مراجعة مفهومة قبل تمرير الطلب دون تغيير.
تحذير ومسار بديل صريح بدلاً من موافقة مخفية.
كل تفويض لا رجعة فيه يسلك المسار نفسه. يجعل UTXO Suite كل خطوة قابلة للقراءة، ويتوقف عند الخطوة الوحيدة التي يجب ألا يملكها أبدًا: التوقيع.
محفظة أو تطبيق لامركزي أو وكيل يطلب توقيعًا. لا شيء موثوق به بعد.
UTXO Suiteيُفكَّك الطلب إلى شكل معياري واحد: الطريقة، السلسلة، المصدر، المعاملات.
UTXO Suiteما يفعله الطلب فعليًا بلغة واضحة: تحويل أو موافقة أو تفويض أو permit.
UTXO Suiteالطرف المقابل والمصدر والنتيجة المتوقعة. المحاكاة دليل وليست عرّافًا.
UTXO Suiteإشارات مرجَّحة: صلاحية غير محدودة، شفرة مجهولة، عقود حديثة الإنشاء، وجهات غير متطابقة.
UTXO Suiteقواعدك مطبَّقة بشكل حتمي على هذا الدليل: سياسة، لا انطباع.
UTXO SuiteALLOW أو WARN أو REVIEW أو BLOCK. ولا تخفّف طبقة أخرى قرار BLOCK أبدًا.
UTXO Suiteأنت تأذن صراحةً. وحتى ALLOW ليس توقيعًا.
أنتتُقارن البايتات التي ستُوقَّع بالبايتات نفسها التي راجعتها بالضبط.
UTXO Suiteالموقّع المعزول داخل المحفظة. ولا يحتفظ UTXO Suite بمفتاح أو عبارة استرداد أبدًا.
Vigi Walletاختياري. المعاملة الموقّعة ليست تلقائيًا معاملة مبثوثة.
Vigi Walletما حدث فعليًا على السلسلة يُقارن بما وُعدت به.
UTXO Suiteلا قرار يساوي توقيعًا. الإذن يبقى لك دائمًا.
المجهول لا يصبح آمنًا أبدًا. والدليل الناقص يبقى ناقصًا.
يمكنه رؤية الطلبات المدعومة والإعدادات المحلية غير الحساسة، ولا يجب أن يخزن مفاتيح خاصة أو seed أو توقيعات خام أو التاريخ الكامل.
يجب أن يمرر البناء الطلبات عبر SafeSign ويحافظ على الحمولة دون تغيير وألا يسمح بصمت.
يقع Guard بين تطبيق الويب وwallet provider: يراقب الطلب الدقيق ويضيف SafeSign ولا يمرره إلا بعد متابعة صريحة.
يبدأ provider request.
التقط method وorigin وpayload قبل واجهة المحفظة.
فك الصلاحية والسياق والمجهولات.
اشرح النتيجة واطلب متابعة أو إلغاء صريحاً.
يبقى provider الأصلي صاحب سلطة التوقيع.
يوفر المصدر الحالي سطح extension/UI، لكن interception وSafeSign ما زالا بحاجة إلى التحقق مع providers حقيقيين قبل ادعاءات production.
يقع Guard بين تطبيق الويب وwallet provider: يراقب الطلب الدقيق ويضيف SafeSign ولا يمرره إلا بعد متابعة صريحة.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}يوفر المصدر الحالي سطح extension/UI، لكن interception وSafeSign ما زالا بحاجة إلى التحقق مع providers حقيقيين قبل ادعاءات production.
يجب ألا يتطلب التحليل seed أو حفظ private key.
يجب ألا تتحول المراجعة إلى توقيع أو موافقة أو broadcast ضمني.
يجب أن يطابق payload النهائي ما تمت مراجعته؛ أي تغيير يتطلب مراجعة جديدة.
يجب أن تبقى الطرق غير المدعومة والسياق المفقود وفشل التحليل ظاهرة بدلاً من التحول إلى ALLOW.
يوفر المصدر الحالي سطح extension/UI، لكن interception وSafeSign ما زالا بحاجة إلى التحقق مع providers حقيقيين قبل ادعاءات production.