INTENT
Intent und Calldata decodieren.
Security Core ist die wiederverwendbare Analyse- und Policy-Schicht hinter SafeSign. Sie decodiert, vergleicht Intent und Payload, zeigt Authority und Unsicherheit und lässt Execution unter expliziter Kontrolle des Nutzers.

Kein Detector ist ein Oracle; fehlende Evidence darf niemals zu einem stillen Allow werden.
Intent und Calldata decodieren.
Approvals, Permit und Permit2 offenlegen.
Destination, Chain Context und Contracts prüfen.
Simulation mit veränderlicher Execution vergleichen.
Deterministische Policies anwenden.
Verständliche Evidence für die finale Entscheidung erzeugen.
Interpretation und Autorisierung bleiben getrennt, ohne Key Custody oder automatischen Broadcast.
Request und verfügbaren Integrationskontext empfangen.
Methoden, Parameter, Typed Data, Approvals und unterstützte PSBTs normalisieren.
Policy-, Simulation-, Destination- und Execution-Context-Signale ergänzen.
Risiko und Unsicherheit erklären; Nutzer oder aufrufendes Produkt autorisieren.
Analysieren und erklären; Signing Authority bleibt außerhalb von Security Core.
Requests, Typed Data, Approvals, Adressen, Simulationsergebnisse und Policy Context.
Seed Phrases, Private-Key Custody, Auto-Sign, Auto-Broadcast oder einseitige Execution.
Jede unwiderrufliche Freigabe nimmt denselben Weg. UTXO Suite macht jeden Schritt lesbar — und hält an dem einen Schritt an, der ihm nie gehören darf: der Signatur.
Eine Wallet, eine dApp oder ein Agent verlangt eine Signatur. Noch gilt nichts als vertrauenswürdig.
UTXO SuiteDie Anfrage wird in eine kanonische Form decodiert: Methode, Chain, Herkunft, Parameter.
UTXO SuiteWas die Anfrage tatsächlich tut, im Klartext: eine Überweisung, eine Freigabe, eine Delegation, ein Permit.
UTXO SuiteGegenpartei, Herkunft und erwartetes Ergebnis. Simulation ist Beleg, niemals Orakel.
UTXO SuiteGewichtete Signale: unbegrenzte Vollmacht, unbekannter Code, frisch erzeugte Verträge, unstimmige Ziele.
UTXO SuiteDeine Regeln, deterministisch auf diese Belege angewandt: eine Policy, kein Bauchgefühl.
UTXO SuiteALLOW, WARN, REVIEW oder BLOCK. Ein BLOCK wird von keiner anderen Schicht abgeschwächt.
UTXO SuiteDu gibst ausdrücklich frei. Auch ein ALLOW ist keine Signatur.
DuDie Bytes, die gleich signiert werden, werden mit genau den Bytes verglichen, die du geprüft hast.
UTXO SuiteDer isolierte Signer liegt in der Wallet. UTXO Suite hält nie einen Schlüssel oder eine Seed.
Vigi WalletOptional. Eine signierte Transaktion ist nicht automatisch eine gesendete Transaktion.
Vigi WalletWas on-chain wirklich passiert ist, wird gegen das gehalten, was dir zugesagt wurde.
UTXO SuiteKeine Entscheidung ist eine Signatur. Die Freigabe bleibt immer deine.
Unbekannt wird nie sicher. Fehlende Belege bleiben fehlend.
SafeSign ist die menschliche Review-Oberfläche; Security Core ist die Engine darunter.
SafeSign erkunden →Security Core soll einen Evidence Graph modellieren: Fakten, Provenance, Freshness, Policy Matches, Widersprüche und Unknowns, nicht einen undurchsichtigen Score.
Jede Primitive soll strukturierte Evidenz mit Provenance liefern, damit Policy über Fakten statt UI-Strings entscheidet.
Chain-spezifische Requests in stabile interne Repräsentation überführen, ohne Payload zu verändern.
Beschreiben, was die Signatur jetzt oder später autorisieren kann: Value, Token Spend, Order, Delegation oder PSBT.
Origin, Chain, Contract-Beziehungen, Freshness, Simulation und Intelligence mit Source-Provenance anreichern.
Deterministische Bedingungen wie Unlimited Approval, neues Ziel, Value Threshold oder Chain Mismatch prüfen.
Fakten, Source, Zeitstempel, Widersprüche und Dependencies erhalten, damit jede Entscheidung rekonstruierbar ist.
Strukturierte Evidenz in Konsequenzen übersetzen, ohne Unsicherheit hinter einem Score zu verstecken.
Unbekannte Evidenz muss sichtbar unbekannt bleiben. Fehlende Analyse darf nie stillschweigend zu ALLOW werden.
Exakten Request und Origin vor Bestätigung erfassen.
Request-Familie vor generischer Risikologik bestimmen.
Methoden, Parameter, Autorität und Ziele normalisieren.
Contract-, Policy-, Freshness- und Simulationskontext ergänzen, wenn verfügbar.
Rekonstruierte Autorität mit der angegebenen Nutzerabsicht vergleichen.
ALLOW, WARN, REVIEW oder BLOCK mit expliziten Gründen und Unknowns zurückgeben.
Kontrolle an Wallet oder Signer zurückgeben. Analyse signiert oder broadcastet niemals still.
Security Core soll einen Evidence Graph modellieren: Fakten, Provenance, Freshness, Policy Matches, Widersprüche und Unknowns, nicht einen undurchsichtigen Score.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Unbekannte Evidenz muss sichtbar unbekannt bleiben. Fehlende Analyse darf nie stillschweigend zu ALLOW werden.
Unbekannte Evidenz muss sichtbar unbekannt bleiben. Fehlende Analyse darf nie stillschweigend zu ALLOW werden.
Nicht raten. Request erhalten, nicht unterstützte Fläche offenlegen und Review verlangen.
unsupported → REVIEWMit statischer und kontextueller Evidenz fortfahren, fehlende Simulation explizit markieren.
simulation: unavailable → confidence: partialMismatch zwischen Intent und dekodierter Autorität als zentrale Evidenz behandeln.
intent != authority → REVIEW/BLOCK policyZeitabhängige Intelligence braucht Freshness-Metadaten, damit alte Beobachtungen nicht als aktuelle Fakten erscheinen.
observedAt + ttl → freshnessJedes materielle Signal braucht Provenance, Freshness und klare Trennung zwischen deterministischem Fakt, Heuristik und externer Intelligence.