SafeSign Decision SDK
Supported request-ak deskodetu, intentua adierazi, ebidentzia erantsi eta ALLOW / WARN / REVIEW / BLOCK gomendioak emateko kontratua.
context + payload → evidence + decisionSafeSign wallet, fintech eta onchain aplikazioetarako integrazio-geruza gisa eraikitzen ari da: eskaera deskodetu, segurtasun-testuingurua gehitu, payload-a mantendu eta baimen esplizitua eskatu.

Produktu-kontratua UTXO ekosistema zaharra baino estuagoa da. Integrazioek SafeSign-en erabakiak eta ebidentzia erakutsi behar dituzte, ez business edo office produktuak nahasi.
Supported request-ak deskodetu, intentua adierazi, ebidentzia erantsi eta ALLOW / WARN / REVIEW / BLOCK gomendioak emateko kontratua.
context + payload → evidence + decisionSafeSign, Guard eta wallet integrazioetan berrerabiltzeko local-first analisi eta policy primitibak, key custody edo signing authority gabe.
deterministic rules → explainable signalsBrowser surface-a supported request-ak wrap eta SafeSign review erakusteko, originala aldatu gabe bidali aurretik.
provider request → explicit continue / rejectSigned organization policy, approvals eta deployment controls analysis core-aren gainean joan behar dira, decision contract eta audit boundary egonkortu ondoren.
signed policy → organization decision constraintsEnterprise erosleek claims egiaztatuko dituzte. Horregatik, oraingo source artefaktuak eta oraindik balidazioa edo review independentea behar duten production gaitasunak bereizten dira.
Ereduak self-service integrazioetatik enterprise kontratuetara eskalatu behar du, segmentu bakoitzerako produktu desberdinak sortu gabe.
Self-service evaluation, reference contracts, local analysis eta docs; adoption procurement friction aurretik.
EVALUATION / ADOPTIONUsage-based edo contracted integration wallet, fintech eta onchain products-entzat, API guarantees neurgarriak direnean.
SDK / API REVENUEPolicy enforcement, private deployment, procurement evidence, support commitments eta multi-approval dira institutional layer-a.
ANNUAL CONTRACT / PRIVATE DEPLOYMENTSDK/API-ak contextua eta aldatu gabeko signing payload-a hartu eta ebidentzia egituratua eta gomendioa itzuli behar ditu. Signing authority integratzailearen wallet-ean geratzen da.
// Target interface — illustrative, not a published package
const review = await safeSign.review({
origin,
chainId,
method,
payload, // preserved unchanged
expectedIntent, // optional user/app intent
});
review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload // same signing payload supplied by integratorIntegration contract side-effect free: request in, evidence out, payload preserved, signer authoritative.
Review narrow reliable boundary-an gehitu wallet transport/custody/signing berreraiki gabe.
Provider methods confirmation aurretik interceptatu eta evidence erakutsi original request ordezkatu gabe.
Request build ondoren eta signer invocation aurretik analizatu; keys analysis-tik kanpo.
Evidence + policy institution signer/custody-ra bidali aurretik exekutatu.
Machine-generated intent untrusted input da; irreversible/high-value actions-rako policy gates + human escalation.
Final payload analizatu, ez pre-construction params bakarrik, encoding/routing-ek review saihestu ez dezaten.
Evidence model post-event observability eta incident triage-rako berrerabili signing authority eman gabe.
Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.
Request zehatza eta origin confirmation aurretik jaso.
Request family identifikatu generic risk logic aurretik.
Methods, parameters, authority eta destinations normalizatu.
Contract, policy, freshness eta simulation context gehitu eskuragarri dagoenean.
Reconstructed authority user intent-arekin alderatu.
ALLOW/WARN/REVIEW/BLOCK reasons eta unknowns-ekin itzuli.
Control wallet/signer-era itzuli; analysis-ek ez du silent sign/broadcast egiten.
Integration contract side-effect free: request in, evidence out, payload preserved, signer authoritative.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.
Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.
Ez asmatu. Request preserve, unsupported surface erakutsi eta review eskatu.
unsupported → REVIEWStatic/context evidence erabili, baina missing simulation esplizitu egin.
simulation: unavailable → confidence: partialIntent eta decoded authority mismatch first-class evidence da.
intent != authority → REVIEW/BLOCK policyTime-sensitive intelligence-k freshness metadata behar du old evidence current fact bezala ez agertzeko.
observedAt + ttl → freshnessIntegration failure visible, payload integrity, unsupported states eta no implicit approval.