Provider request guard
Käärii tuetut ethereum.request-kutsut.
Guard on SafeSignin selainintegraatio, jossa on Manifest V3 -pohja ja eksplisiittinen jatka/hylkää-päätös.

Lähdekoodipohja on olemassa; tuotantobuild-putki puuttuu vielä.
Käärii tuetut ethereum.request-kutsut.
Vain ei-arkaluonteiset paikallisasetukset.
Luettava review ennen muuttumatonta välitystä.
Varoitus ja eksplisiittinen fallback piilotetun hyväksynnän sijaan.
Jokainen peruuttamaton valtuutus kulkee saman polun. UTXO Suite tekee jokaisesta askeleesta luettavan — ja pysähtyy siihen yhteen, jota sen ei koskaan pidä omistaa: allekirjoitukseen.
Lompakko, dApp tai agentti pyytää allekirjoitusta. Mihinkään ei vielä luoteta.
UTXO SuitePyyntö puretaan yhteen kanoniseen muotoon: metodi, ketju, alkuperä, parametrit.
UTXO SuiteMitä pyyntö oikeasti tekee, selkokielellä: siirto, hyväksyntä, valtuutus tai permit.
UTXO SuiteVastapuoli, alkuperä ja odotettu lopputulos. Simulaatio on todiste, ei koskaan oraakkeli.
UTXO SuitePainotetut signaalit: rajaton valtuus, tuntematon koodi, juuri luodut sopimukset, ristiriitaiset kohteet.
UTXO SuiteSinun sääntösi sovellettuna deterministisesti siihen todistusaineistoon: policy, ei tuntuma.
UTXO SuiteALLOW, WARN, REVIEW tai BLOCK. BLOCKia ei koskaan pehmennä toinen kerros.
UTXO SuiteValtuutat nimenomaisesti. Edes ALLOW ei ole allekirjoitus.
SinäKohta allekirjoitettavat tavut verrataan täsmälleen niihin tavuihin, jotka tarkastit.
UTXO SuiteEristetty allekirjoittaja on lompakon sisällä. UTXO Suite ei koskaan pidä avainta tai siementä.
Vigi WalletValinnainen. Allekirjoitettu tapahtuma ei ole automaattisesti lähetetty tapahtuma.
Vigi WalletSe mitä ketjussa todella tapahtui, tarkistetaan sitä vasten mitä sinulle luvattiin.
UTXO SuiteMikään päätös ei ole allekirjoitus. Valtuutus on aina sinun.
Tuntemattomasta ei koskaan tule turvallista. Puuttuva todiste pysyy puuttuvana.
Guard voi käsitellä tuettuja pyyntöjä ja ei-arkaluonteisia asetuksia, mutta ei private keytä, seediä, raw signaturea tai koko historiaa.
Buildin tulee reitittää pyynnöt SafeSignin kautta, pitää payload muuttumattomana eikä koskaan hyväksyä hiljaisesti.
Guard toimii web-sovelluksen ja wallet providerin välissä: tarkka request, SafeSign-context ja forwarding vasta eksplisiittisen jatkon jälkeen.
Käynnistää provider requestin.
Kaappaa method, origin ja payload ennen wallet UI:ta.
Dekoodaa authority, context ja unknowns.
Selitä seuraus ja vaadi eksplisiittinen jatka/peruuta.
Alkuperäinen provider säilyttää signing authorityn.
Nykyinen source sisältää extension/UI-pinnan. End-to-end interception ja SafeSign pitää vielä validoida oikeilla wallet providereilla.
Guard toimii web-sovelluksen ja wallet providerin välissä: tarkka request, SafeSign-context ja forwarding vasta eksplisiittisen jatkon jälkeen.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}Nykyinen source sisältää extension/UI-pinnan. End-to-end interception ja SafeSign pitää vielä validoida oikeilla wallet providereilla.
Analyysi ei saa vaatia seediä tai private-key custodya.
Review ei saa muuttua hiljaiseksi signingiksi, approvaliksi tai broadcastiksi.
Lopullisen payloadin tulee vastata reviewed payloadia; muutos vaatii uuden reviewn.
Unsupported methods, puuttuva context ja failures pitää näyttää eikä muuttaa ALLOW-tilaksi.
Nykyinen source sisältää extension/UI-pinnan. End-to-end interception ja SafeSign pitää vielä validoida oikeilla wallet providereilla.