Provider request guard
Wrapper understøttede ethereum.request-kald.
Guard er SafeSigns browserflade med Manifest V3-grundlag og eksplicit fortsæt/afvis-beslut.

Source scaffold findes; produktions-buildpipeline mangler stadig.
Wrapper understøttede ethereum.request-kald.
Kun ikke-følsomme lokale indstillinger.
Læsbar review før uændret videresendelse.
Advarsel og eksplicit fallback frem for skjult godkendelse.
Enhver uigenkaldelig godkendelse går samme vej. UTXO Suite gør hvert trin læsbart — og stopper ved det ene trin, det aldrig må eje: signaturen.
En wallet, en dApp eller en agent beder om en signatur. Intet er betroet endnu.
UTXO SuiteAnmodningen afkodes til én kanonisk form: metode, kæde, oprindelse, parametre.
UTXO SuiteHvad anmodningen faktisk gør, i klart sprog: en overførsel, en godkendelse, en delegering, en permit.
UTXO SuiteModpart, oprindelse og forventet resultat. Simulering er bevis, aldrig et orakel.
UTXO SuiteVægtede signaler: ubegrænset fuldmagt, ukendt kode, nyoprettede kontrakter, destinationer der ikke passer.
UTXO SuiteDine regler anvendt deterministisk på det bevismateriale: en policy, ikke en fornemmelse.
UTXO SuiteALLOW, WARN, REVIEW eller BLOCK. Et BLOCK blødgøres aldrig af et andet lag.
UTXO SuiteDu godkender udtrykkeligt. Selv et ALLOW er ikke en signatur.
DigDe bytes, der er ved at blive signeret, sammenlignes med præcis de bytes, du gennemgik.
UTXO SuiteDen isolerede signer bor i walletten. UTXO Suite opbevarer aldrig en nøgle eller en seed.
Vigi WalletValgfrit. En signeret transaktion er ikke automatisk en udsendt transaktion.
Vigi WalletDet, der faktisk skete on-chain, holdes op mod det, du fik lovet.
UTXO SuiteIngen beslutning er en signatur. Godkendelsen er altid din.
Ukendt bliver aldrig sikkert. Manglende bevis bliver ved med at mangle.
Guard kan se understøttede requests og ikke-følsomme lokale indstillinger, men må ikke gemme private keys, seeds, raw signatures eller fuld historik.
Buildet skal føre requests gennem SafeSign, bevare payload og aldrig autorisere lydløst.
Guard ligger mellem webapp og wallet provider: exact request, SafeSign-context og forwarding først efter eksplicit fortsættelse.
Starter provider request.
Fang method, origin og payload før wallet UI.
Afkod authority, context og unknowns.
Forklar konsekvens og kræv eksplicit fortsæt/annuller.
Original provider beholder signing authority.
Nuværende source giver extension/UI. End-to-end interception og SafeSign skal stadig valideres mod rigtige wallet providers.
Guard ligger mellem webapp og wallet provider: exact request, SafeSign-context og forwarding først efter eksplicit fortsættelse.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}Nuværende source giver extension/UI. End-to-end interception og SafeSign skal stadig valideres mod rigtige wallet providers.
Analyse må ikke kræve seed eller private-key custody.
Review må aldrig blive implicit signing, approval eller broadcast.
Endelig payload skal matche reviewed payload; enhver ændring kræver ny review.
Unsupported methods, manglende context og failures skal være synlige, ikke blive ALLOW.
Nuværende source giver extension/UI. End-to-end interception og SafeSign skal stadig valideres mod rigtige wallet providers.