INTENT
Intent eta calldata deskodetu.
Security Core SafeSign-en atzeko analisi eta politika geruza berrerabilgarria da. Asmoa eta payload-a konparatzen ditu, authority eta uncertainty erakusten ditu eta execution erabiltzailearen kontrol esplizituan uzten du.

Detector bakar bat ere ez da oracle. Falta den evidence-ak ez du silent allow bihurtu behar.
Intent eta calldata deskodetu.
Approvals, Permit eta Permit2 scope erakutsi.
Destination, chain context eta contract erlazioak aztertu.
Simulation eta mutable execution alderatu.
Policy deterministak aplikatu.
Azken erabakirako evidence ulergarria sortu.
Interpretazioa eta baimena bereizten ditu, key custody edo broadcast egin gabe.
Wallet eskaera eta integrazio-context-a jaso.
Methods, parameters, typed data, approvals eta PSBT bateragarriak normalizatu.
Policy, simulation, destination eta execution-context seinaleak gehitu.
Risk eta uncertainty azaldu; user-ak authorization mantentzen du.
Aztertu eta azaldu; signing authority Security Core-tik kanpo geratzen da.
Requests, typed data, approvals, addresses, simulation outputs eta policy context.
Seed phrase, private-key custody, auto-sign, auto-broadcast edo execution unilateral.
Baimen itzulezin orok bide bera egiten du. UTXO Suitek urrats bakoitza irakurgarri egiten du — eta inoiz bere egin behar ez duen urratsean gelditzen da: sinaduran.
Wallet batek, dApp batek edo agente batek sinadura eskatzen du. Oraindik ez da ezertan fidatzen.
UTXO SuiteEskaera forma kanoniko batera deskodetzen da: metodoa, katea, jatorria, parametroak.
UTXO SuiteEskaerak benetan zer egiten duen, argi: transferentzia, onarpena, eskuordetza edo baimen bat.
UTXO SuiteKontrapartea, jatorria eta espero den emaitza. Simulazioa froga da, inoiz ez orakulua.
UTXO SuiteSeinale haztatuak: mugagabeko autoritatea, kode ezezaguna, kontratu berri-berriak, bat ez datozen helmugak.
UTXO SuiteZure arauak froga horren gainean modu deterministan: politika bat, ez sen bat.
UTXO SuiteALLOW, WARN, REVIEW edo BLOCK. BLOCK bat ez du beste geruza batek inoiz leuntzen.
UTXO SuiteZuk esplizituki baimentzen duzu. ALLOW bat ere ez da sinadura bat.
ZuSinatuko diren byte-ak berrikusi dituzun byte zehatzekin alderatzen dira.
UTXO SuiteSinatzaile isolatua wallet barruan dago. UTXO Suitek ez du inoiz giltzarik ez hazirik gordetzen.
Vigi WalletAukerakoa. Sinatutako transakzio bat ez da automatikoki hedatutako transakzio bat.
Vigi WalletKatean benetan gertatu dena agindu zitzaizunarekin alderatzen da.
UTXO SuiteErabaki bat ere ez da sinadura. Baimena beti zurea da.
Ezezaguna ez da inoiz segurua bihurtzen. Falta den froga falta izaten jarraitzen du.
SafeSign human review surface da; Security Core azpiko motorra.
SafeSign arakatu →Security Core-k evidence graph modelatu behar du: facts, provenance, freshness, policy, contradictions eta unknowns; ez score bakarra.
Primitive bakoitzak structured evidence + provenance eman behar du policy facts-en gainean aritzeko.
Chain-specific requests internal representation egonkor batera bihurtu payload aldatu gabe.
Signature-k orain edo gero zer authorize dezakeen deskribatu: value, token spend, order, delegation edo PSBT.
Origin, chain, contract relationships, freshness, simulation eta intelligence source provenance-rekin gehitu.
Unlimited approval, new destination, value threshold edo chain mismatch bezalako deterministic conditions ebaluatu.
Facts, source, timestamps, contradictions eta dependencies mantendu decision berreraikitzeko.
Structured evidence consequences bihurtu uncertainty score baten atzean ezkutatu gabe.
Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.
Request zehatza eta origin confirmation aurretik jaso.
Request family identifikatu generic risk logic aurretik.
Methods, parameters, authority eta destinations normalizatu.
Contract, policy, freshness eta simulation context gehitu eskuragarri dagoenean.
Reconstructed authority user intent-arekin alderatu.
ALLOW/WARN/REVIEW/BLOCK reasons eta unknowns-ekin itzuli.
Control wallet/signer-era itzuli; analysis-ek ez du silent sign/broadcast egiten.
Security Core-k evidence graph modelatu behar du: facts, provenance, freshness, policy, contradictions eta unknowns; ez score bakarra.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.
Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.
Ez asmatu. Request preserve, unsupported surface erakutsi eta review eskatu.
unsupported → REVIEWStatic/context evidence erabili, baina missing simulation esplizitu egin.
simulation: unavailable → confidence: partialIntent eta decoded authority mismatch first-class evidence da.
intent != authority → REVIEW/BLOCK policyTime-sensitive intelligence-k freshness metadata behar du old evidence current fact bezala ez agertzeko.
observedAt + ttl → freshnessDecision-eko signal bakoitzak provenance, freshness eta deterministic fact/heuristic/external intelligence bereizketa behar du.