Provider request guard
Envuelve llamadas compatibles a ethereum.request en el contexto de página.
Guard es la superficie de navegador para SafeSign. El repositorio contiene una base Manifest V3 que envuelve solicitudes del provider, guarda preferencias no sensibles localmente y espera una decisión explícita de continuar o rechazar.

Existe el scaffold de código; aún hace falta el pipeline de build de extensión antes de describirlo como extensión terminada.
Envuelve llamadas compatibles a ethereum.request en el contexto de página.
Guarda solo preferencias no sensibles de activación, modo estricto y allowlist.
Presenta revisión legible continuar/rechazar antes de reenviar la solicitud sin cambios.
Prefiere advertencia y fallback explícito antes que aprobación oculta si falla el análisis.
Toda autorización irreversible recorre el mismo camino. UTXO Suite hace legible cada paso — y se detiene en el único que nunca debe poseer: la firma.
Una wallet, una dApp o un agente pide una firma. Todavía no se confía en nada.
UTXO SuiteLa petición se descodifica a una forma canónica: método, cadena, origen, parámetros.
UTXO SuiteQué hace realmente la petición, en claro: una transferencia, una aprobación, una delegación, un permiso.
UTXO SuiteContraparte, procedencia y resultado esperado. La simulación es evidencia, nunca un oráculo.
UTXO SuiteSeñales ponderadas: autoridad ilimitada, código desconocido, contratos recién creados, destinos que no cuadran.
UTXO SuiteTus reglas aplicadas de forma determinista sobre esa evidencia: una política, no una intuición.
UTXO SuiteALLOW, WARN, REVIEW o BLOCK. Un BLOCK jamás lo suaviza otra capa.
UTXO SuiteAutorizas de forma explícita. Ni siquiera un ALLOW es una firma.
TúLos bytes que se van a firmar se comparan con los bytes exactos que revisaste.
UTXO SuiteEl firmante aislado vive dentro de la wallet. UTXO Suite nunca guarda una clave ni una semilla.
Vigi WalletOpcional. Una transacción firmada no es automáticamente una transacción difundida.
Vigi WalletLo que ocurrió de verdad en la cadena se contrasta con lo que se te prometió.
UTXO SuiteNinguna decisión es una firma. La autorización siempre es tuya.
Lo desconocido nunca pasa a ser seguro. La evidencia que falta sigue faltando.
Guard puede observar solicitudes compatibles y preferencias locales no sensibles. No debe almacenar claves privadas, seeds, firmas sin procesar ni historial completo.
El build debe pasar solicitudes compatibles por SafeSign, preservar el payload original y preferir advertencia/fallback antes que autorizar silenciosamente.
Guard se sitúa entre la aplicación web y el wallet provider. Observa el request exacto, añade el contexto de SafeSign y sólo reenvía tras continuación explícita.
Inicia el request del provider.
Captura método, origin y payload antes de la UI de wallet.
Decodifica autoridad, contexto e incógnitas.
Explica la consecuencia y exige continuar/cancelar explícitamente.
El provider original conserva la autoridad de firma.
El source actual aporta la superficie de extensión/UI. La interceptación end-to-end y el enforcement de SafeSign todavía requieren validación con providers reales antes de claims de producción.
Guard se sitúa entre la aplicación web y el wallet provider. Observa el request exacto, añade el contexto de SafeSign y sólo reenvía tras continuación explícita.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}El source actual aporta la superficie de extensión/UI. La interceptación end-to-end y el enforcement de SafeSign todavía requieren validación con providers reales antes de claims de producción.
El análisis no debe requerir seeds ni custodia de claves privadas.
La revisión nunca debe convertirse en firma, aprobación o broadcast implícito.
El payload finalmente autorizado debe coincidir con el revisado; cualquier mutación exige una nueva revisión.
Métodos no soportados, contexto ausente y fallos deben seguir visibles en lugar de degradar a ALLOW.
El source actual aporta la superficie de extensión/UI. La interceptación end-to-end y el enforcement de SafeSign todavía requieren validación con providers reales antes de claims de producción.