Provider request guard
Embolcalla crides ethereum.request compatibles.
Guard és la superfície de navegador de SafeSign, amb una base Manifest V3 que intercepta requests i espera una decisió explícita.

Existeix el scaffold; encara cal el pipeline de build abans de dir-ne extensió acabada.
Embolcalla crides ethereum.request compatibles.
Només preferències no sensibles.
Revisió llegible abans de reenviar el request intacte.
Advertència i fallback explícit abans que aprovació oculta.
Tota autorització irreversible recorre el mateix camí. UTXO Suite fa llegible cada pas — i s'atura en l'únic que mai no ha de posseir: la signatura.
Una wallet, una dApp o un agent demana una signatura. Encara no es confia en res.
UTXO SuiteLa petició es descodifica a una forma canònica: mètode, cadena, origen, paràmetres.
UTXO SuiteQuè fa realment la petició, en clar: una transferència, una aprovació, una delegació, un permís.
UTXO SuiteContrapart, procedència i resultat esperat. La simulació és evidència, mai un oracle.
UTXO SuiteSenyals ponderats: autoritat il·limitada, codi desconegut, contractes acabats de crear, destins que no quadren.
UTXO SuiteLes teves regles aplicades de manera determinista sobre aquesta evidència: una política, no una intuïció.
UTXO SuiteALLOW, WARN, REVIEW o BLOCK. Un BLOCK no el suavitza mai una altra capa.
UTXO SuiteAutoritzes explícitament. Ni tan sols un ALLOW és una signatura.
TuEls bytes que es signaran es comparen amb els bytes exactes que has revisat.
UTXO SuiteEl signant aïllat viu dins la wallet. UTXO Suite no guarda mai una clau ni una llavor.
Vigi WalletOpcional. Una transacció signada no és automàticament una transacció difosa.
Vigi WalletEl que ha passat realment a la cadena es contrasta amb el que se t'havia promès.
UTXO SuiteCap decisió no és una signatura. L'autorització sempre és teva.
El desconegut mai no esdevé segur. L'evidència que falta continua faltant.
Pot observar requests compatibles i preferències locals no sensibles; mai claus privades, seed, signatures crues o historial complet.
El build ha de passar requests per SafeSign, conservar el payload i no autoritzar mai silenciosament.
Guard se situa entre la web i el wallet provider. Observa la request exacta, afegeix SafeSign i només reenvia després de continuar explícitament.
Inicia la request del provider.
Captura method, origin i payload abans de la wallet UI.
Decodifica autoritat, context i incògnites.
Explica la conseqüència i exigeix continuar/cancel·lar explícitament.
El provider original conserva l'autoritat de signatura.
El source actual aporta la superfície d'extensió/UI. Cal validar interceptació end-to-end i SafeSign amb providers reals abans de claims de producció.
Guard se situa entre la web i el wallet provider. Observa la request exacta, afegeix SafeSign i només reenvia després de continuar explícitament.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}El source actual aporta la superfície d'extensió/UI. Cal validar interceptació end-to-end i SafeSign amb providers reals abans de claims de producció.
L'anàlisi no ha de requerir seeds ni custòdia de claus privades.
La revisió mai s'ha de convertir en signatura, approval o broadcast implícit.
El payload final ha de coincidir amb el revisat; qualsevol canvi exigeix una nova review.
Methods no suportats, context absent i errors han de continuar visibles, no convertir-se en ALLOW.
El source actual aporta la superfície d'extensió/UI. Cal validar interceptació end-to-end i SafeSign amb providers reals abans de claims de producció.