UTXOSUITE — home
UDVIKLERDOKUMENTATION

Integrér review-grænsen, ikke custody-grænsen.

Dokumentationen fokuserer transaction security: SafeSign-input, Security Core-analyse, autorisation og reel integrationsstatus.

DOCS / IMPLEMENTATION REFERENCEEn kompakt edge-serverklynge, statuslamper på frontpanelerne.
SECURITY MODEL

Fire invariants før detaljer.

Disse grænser er vigtigere end frameworket.

INVARIANT 01

NO CUSTODY

Ingen seed- eller private-key custody.

INVARIANT 02

PAYLOAD INTEGRITY

Mutér ikke wallet/dApp payload.

INVARIANT 03

EXPLICIT AUTHORIZATION

Ingen auto-sign eller auto-broadcast; eksplicit autorisation.

INVARIANT 04

FAIL VISIBLE

Manglende evidence = uncertainty, aldrig silent allow.

REQUEST LIFECYCLE

Request → decode → context → review.

Bevar request og tilføj læsbar evidence.

01

REQUEST

Modtag request og context.

02

DECODE

Normalisér method, params, typed data, approvals eller PSBT.

03

CONTEXT

Tilføj policy, destination og simulation.

04

REVIEW

Vis risk/uncertainty; brugeren autoriserer.

GUARD / MANIFEST V3

Nuværende browserintegrationsgrundlag.

Chrome/Brave-scaffold findes, wrapper ethereum.request og venter på fortsæt/afvis. Production build pipeline mangler.

Developer scaffold

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

Kun ikke-følsomme lokale indstillinger; aldrig keys, seeds, raw signatures eller fuld historik.

INTEGRATIONSSTATUS

En poleret UI beviser ikke backend.

Hver surface angiver sin reelle grænse.

01

UTXO GUARD

Guard — Manifest V3-grund findes; production build/distribution separat.

02

UTXO WALLET

Wallet — UI findes; rigtige flows skal bruge SafeSign.

03

UTXO RELAY

Relay — route/fee/PSBT-analyse findes; signing/execution fremtidig.

REFERENCEARKITEKTUR

En implementerbar og testbar transaction-review-kontrakt.

Bevar request, afled structured evidence, registrer unknowns og returner en forklarlig beslutning uden signing authority.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

Fang origin, chain, method, payload hash og intent før analyse.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

Bevar facts, provenance, freshness, contradictions og unknowns separat.

03 / DECISION CONTRACT

DECISION CONTRACT

Returnér ALLOW, WARN, REVIEW eller BLOCK med reason codes og reviewed payload hash.

REFERENCEPIPELINE

Hvert trin har et fail-safe output.

Bevar request, afled structured evidence, registrer unknowns og returner en forklarlig beslutning uden signing authority.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
Bevar original envelope.
REVIEW
DECODE
method · params
Normalisér supported authority og vis unsupported input.
UNKNOWN
DECIDE
evidence · policy
Returnér decision, reason codes og exact payload hash.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

Hvis payload ændres efter review, er beslutningen ugyldig og ny review kræves.