INTENT
Decode intent og calldata.
Security Core er det genbrugelige analyse- og policy-lag bag SafeSign. Det decoder, sammenligner intent og payload, viser authority og uncertainty og lader execution være under brugerens eksplicitte kontrol.

Ingen detector er et oracle, og manglende evidence må aldrig blive silent allow.
Decode intent og calldata.
Vis approvals, Permit og Permit2.
Undersøg destinations, chain context og contracts.
Sammenlign simulation med mutable execution.
Anvend deterministiske policies.
Skab læsbar evidence til den endelige beslutning.
Fortolkning og autorisation adskilles uden key custody eller auto-broadcast.
Modtag request og tilgængelig integrationscontext.
Normalisér methods, parameters, typed data, approvals og understøttede PSBT.
Tilføj policy-, simulation-, destination- og execution-context-signaler.
Forklar risiko og uncertainty; brugeren beholder autorisationen.
Analysér og forklar; signing authority forbliver uden for Security Core.
Requests, typed data, approvals, adresser, simulation outputs og policy context.
Seeds, private-key custody, auto-sign, auto-broadcast eller unilateral execution.
Enhver uigenkaldelig godkendelse går samme vej. UTXO Suite gør hvert trin læsbart — og stopper ved det ene trin, det aldrig må eje: signaturen.
En wallet, en dApp eller en agent beder om en signatur. Intet er betroet endnu.
UTXO SuiteAnmodningen afkodes til én kanonisk form: metode, kæde, oprindelse, parametre.
UTXO SuiteHvad anmodningen faktisk gør, i klart sprog: en overførsel, en godkendelse, en delegering, en permit.
UTXO SuiteModpart, oprindelse og forventet resultat. Simulering er bevis, aldrig et orakel.
UTXO SuiteVægtede signaler: ubegrænset fuldmagt, ukendt kode, nyoprettede kontrakter, destinationer der ikke passer.
UTXO SuiteDine regler anvendt deterministisk på det bevismateriale: en policy, ikke en fornemmelse.
UTXO SuiteALLOW, WARN, REVIEW eller BLOCK. Et BLOCK blødgøres aldrig af et andet lag.
UTXO SuiteDu godkender udtrykkeligt. Selv et ALLOW er ikke en signatur.
DigDe bytes, der er ved at blive signeret, sammenlignes med præcis de bytes, du gennemgik.
UTXO SuiteDen isolerede signer bor i walletten. UTXO Suite opbevarer aldrig en nøgle eller en seed.
Vigi WalletValgfrit. En signeret transaktion er ikke automatisk en udsendt transaktion.
Vigi WalletDet, der faktisk skete on-chain, holdes op mod det, du fik lovet.
UTXO SuiteIngen beslutning er en signatur. Godkendelsen er altid din.
Ukendt bliver aldrig sikkert. Manglende bevis bliver ved med at mangle.
SafeSign er den menneskelige review-surface; Security Core er motoren under.
Udforsk SafeSign →Security Core skal modellere en evidence graph: facts, provenance, freshness, policy matches, contradictions og unknowns, ikke ét opaque score.
Hver primitive skal levere structured evidence med provenance, så policy ræsonnerer over facts.
Konvertér chain-specifikke requests til stabil intern representation uden at ændre payload.
Beskriv hvad signaturen kan autorisere nu eller senere: value, token spend, order, delegation eller PSBT.
Tilføj origin, chain, contract relationships, freshness, simulation og intelligence med source provenance.
Evaluer deterministic conditions som unlimited approval, new destination, value threshold eller chain mismatch.
Bevar facts, source, timestamps, contradictions og dependencies, så hver beslutning kan rekonstrueres.
Oversæt structured evidence til konsekvenser uden at skjule uncertainty bag et score.
Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.
Modtag præcis request og origin før bekræftelse.
Identificér request-familien før generisk risikologik.
Normalisér methods, parametre, authority og destinations.
Tilføj contract-, policy-, freshness- og simulation-context når tilgængelig.
Sammenlign rekonstrueret authority med brugerens angivne intention.
Returnér ALLOW, WARN, REVIEW eller BLOCK med tydelige grunde og unknowns.
Returnér kontrol til wallet eller signer. Analyse signer eller broadcaster aldrig lydløst.
Security Core skal modellere en evidence graph: facts, provenance, freshness, policy matches, contradictions og unknowns, ikke ét opaque score.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.
Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.
Gæt ikke. Bevar request, vis unsupported surface og kræv review.
unsupported → REVIEWFortsæt med statisk og kontekstuel evidens, men markér manglende simulation tydeligt.
simulation: unavailable → confidence: partialBehandl mismatch mellem intent og decoded authority som central evidens.
intent != authority → REVIEW/BLOCK policyTidsfølsom intelligence kræver freshness metadata, så gamle observationer ikke fremstår aktuelle.
observedAt + ttl → freshnessHvert væsentligt signal skal have provenance, freshness og tydelig forskel mellem deterministic fact, heuristic og external intelligence.