SafeSign Decision SDK
Tavoitesopimus tuettujen wallet-pyyntöjen dekoodaukseen, intentin kuvaamiseen, evidenssin liittämiseen ja ALLOW / WARN / REVIEW / BLOCK -suositukseen.
context + payload → evidence + decisionSafeSignia rakennetaan lompakoiden, fintech-tuotteiden ja onchain-sovellusten integraatiokerrokseksi: pyyntö dekoodataan, konteksti lisätään, payload säilytetään ja päätös vaaditaan eksplisiittisesti.

Tuotesopimus on aiempaa UTXO-ekosysteemitarinaa rajatumpi. Integraatioiden tulee näyttää SafeSign-päätökset ja evidenssi, ei sekoittaa business- tai Office-tuotteita.
Tavoitesopimus tuettujen wallet-pyyntöjen dekoodaukseen, intentin kuvaamiseen, evidenssin liittämiseen ja ALLOW / WARN / REVIEW / BLOCK -suositukseen.
context + payload → evidence + decisionLocal-first analyysi- ja policy-primitivit SafeSigniin, Guardiin ja wallet-integraatioihin ilman avainten säilytystä tai allekirjoitusvaltaa.
deterministic rules → explainable signalsSelainintegraatio, joka käärii tuetut provider-pyynnöt ja näyttää SafeSign-reviewn ennen alkuperäisen pyynnön muuttumatonta välitystä.
provider request → explicit continue / rejectAllekirjoitetut organisaatiopolitiikat, hyväksynnät ja deployment-kontrollit kuuluvat analyysicoren päälle vasta decision contractin ja audit-rajan vakiinnuttua.
signed policy → organization decision constraintsEnterprise-ostajat tarkistavat väitteet. Siksi nykyiset lähdeartefaktit erotetaan production-ominaisuuksista, jotka vaativat vielä validointia tai riippumatonta arviointia.
Mallin tulee skaalautua self-servicestä sopimuspohjaiseen enterprise-käyttöön ilman erillisiä irrallisia tuotteita.
Self-service arviointi, referenssisopimukset, paikallinen analyysi ja docs adoptiota varten ennen hankintakitkaa.
EVALUATION / ADOPTIONKäyttöpohjainen tai sopimuspohjainen integraatio walleteille, fintechille ja onchain-tuotteille, kun API-takuut ovat mitattavissa.
SDK / API REVENUEPolicy enforcement, private deployment, procurement-evidenssi, tukisitoumukset ja multi-approval muodostavat institutionaalisen kerroksen.
ANNUAL CONTRACT / PRIVATE DEPLOYMENTSDK/API vastaanottaa kontekstin ja muuttumattoman signing-payloadin ja palauttaa jäsennellyn evidenssin sekä suosituksen. Allekirjoitusvalta jää integroivalle walletille.
// Target interface — illustrative, not a published package
const review = await safeSign.review({
origin,
chainId,
method,
payload, // preserved unchanged
expectedIntent, // optional user/app intent
});
review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload // same signing payload supplied by integratorIntegraatiosopimus side-effect free: request sisään, evidence ulos, payload säilyy, signer authoritative.
Lisää review kapeimpaan luotettavaan boundaryyn ilman transport-, custody- tai signing-infran uudelleenrakennusta.
Kaappaa provider methods ennen vahvistusta ja näytä evidence muuttamatta original requestia.
Analysoi request constructionin jälkeen ennen signer invocationia; keys pysyvät analyysin ulkopuolella.
Aja evidence ja policy ennen transaction packagen lähettämistä olemassa olevalle signer/custody-järjestelmälle.
Käsittele machine intentia epäluotettavana inputina; vaadi policy gates ja human escalation irreversible/high-value-toimiin.
Analysoi final payload, ei vain pre-construction parametreja, jotta encoding/routing ei ohita reviewta.
Käytä evidence modelia post-event observabilityyn ja incident triageen ilman signing authoritya.
Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Vastaanota tarkka request ja origin ennen vahvistusta.
Tunnista request-perhe ennen yleistä riskilogiikkaa.
Normalisoi methods, parametrit, authority ja destinations.
Lisää contract-, policy-, freshness- ja simulation-context kun saatavilla.
Vertaa rekonstruoitua authoritya käyttäjän ilmoittamaan intentiin.
Palauta ALLOW, WARN, REVIEW tai BLOCK selkein perusteluin ja unknowns-tiedoin.
Palauta kontrolli walletille tai signerille. Analyysi ei koskaan silent-signaa tai broadcastaa.
Integraatiosopimus side-effect free: request sisään, evidence ulos, payload säilyy, signer authoritative.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Älä arvaa. Säilytä request, näytä unsupported surface ja vaadi review.
unsupported → REVIEWJatka staattisella ja kontekstuaalisella evidenssillä, mutta merkitse puuttuva simulaatio selvästi.
simulation: unavailable → confidence: partialKäsittele intentin ja decoded authorityn ristiriitaa ensisijaisena evidenssinä.
intent != authority → REVIEW/BLOCK policyAikaherkkä intelligence tarvitsee freshness-metadataa, jotta vanhat havainnot eivät näytä nykyisiltä faktoilta.
observedAt + ttl → freshnessIntegraation tulee epäonnistua näkyvästi, säilyttää payload integrity, näyttää unsupported states ja estää analysis failuren muuttuminen implicit approvaliksi.