INTENT
Decode intent ja calldata.
Security Core on SafeSignin taustalla oleva uudelleenkäytettävä analyysi- ja policy-kerros. Se purkaa pyynnön, vertaa intentiota payloadiin, näyttää authorityn ja uncertainty-tekijät ja jättää executionin käyttäjän hallintaan.

Yksikään detector ei ole oracle, eikä puuttuva evidence saa muuttua silent allow -päätökseksi.
Decode intent ja calldata.
Näytä approvals, Permit ja Permit2.
Tarkista destinations, chain context ja contracts.
Vertaa simulationia mutable executioniin.
Sovella deterministisiä policy-sääntöjä.
Tuota ymmärrettävä evidence lopulliseen päätökseen.
Tulkinta erotetaan valtuutuksesta ilman key custodya tai auto-broadcastia.
Vastaanota request ja käytettävissä oleva context.
Normalisoi methods, parameters, typed data, approvals ja tuetut PSBT:t.
Lisää policy-, simulation-, destination- ja execution-context-signaalit.
Selitä riskit ja uncertainty; käyttäjä säilyttää authorizationin.
Analysoi ja selittää; signing authority pysyy Security Coren ulkopuolella.
Requests, typed data, approvals, addresses, simulation outputs ja policy context.
Seed phrase, private-key custody, auto-sign, auto-broadcast tai yksipuolinen execution.
Jokainen peruuttamaton valtuutus kulkee saman polun. UTXO Suite tekee jokaisesta askeleesta luettavan — ja pysähtyy siihen yhteen, jota sen ei koskaan pidä omistaa: allekirjoitukseen.
Lompakko, dApp tai agentti pyytää allekirjoitusta. Mihinkään ei vielä luoteta.
UTXO SuitePyyntö puretaan yhteen kanoniseen muotoon: metodi, ketju, alkuperä, parametrit.
UTXO SuiteMitä pyyntö oikeasti tekee, selkokielellä: siirto, hyväksyntä, valtuutus tai permit.
UTXO SuiteVastapuoli, alkuperä ja odotettu lopputulos. Simulaatio on todiste, ei koskaan oraakkeli.
UTXO SuitePainotetut signaalit: rajaton valtuus, tuntematon koodi, juuri luodut sopimukset, ristiriitaiset kohteet.
UTXO SuiteSinun sääntösi sovellettuna deterministisesti siihen todistusaineistoon: policy, ei tuntuma.
UTXO SuiteALLOW, WARN, REVIEW tai BLOCK. BLOCKia ei koskaan pehmennä toinen kerros.
UTXO SuiteValtuutat nimenomaisesti. Edes ALLOW ei ole allekirjoitus.
SinäKohta allekirjoitettavat tavut verrataan täsmälleen niihin tavuihin, jotka tarkastit.
UTXO SuiteEristetty allekirjoittaja on lompakon sisällä. UTXO Suite ei koskaan pidä avainta tai siementä.
Vigi WalletValinnainen. Allekirjoitettu tapahtuma ei ole automaattisesti lähetetty tapahtuma.
Vigi WalletSe mitä ketjussa todella tapahtui, tarkistetaan sitä vasten mitä sinulle luvattiin.
UTXO SuiteMikään päätös ei ole allekirjoitus. Valtuutus on aina sinun.
Tuntemattomasta ei koskaan tule turvallista. Puuttuva todiste pysyy puuttuvana.
SafeSign on ihmisen review-pinta; Security Core on sen alla oleva engine.
Tutustu SafeSigniin →Security Coren tulee mallintaa evidence graph: facts, provenance, freshness, policy matches, contradictions ja unknowns, ei yhtä opaque scorea.
Jokaisen primitiven tulee tuottaa structured evidence provenance-tiedoilla, jotta policy voi päätellä faktoista.
Muunna chain-spesifiset requestit vakaaseen sisäiseen muotoon muuttamatta payloadia.
Kuvaa mitä allekirjoitus voi valtuuttaa nyt tai myöhemmin: value, token spend, order, delegation tai PSBT.
Lisää origin, chain, contract relationships, freshness, simulation ja intelligence source provenance -tiedoilla.
Arvioi deterministic conditions kuten unlimited approval, new destination, value threshold tai chain mismatch.
Säilytä facts, source, timestamps, contradictions ja dependencies, jotta jokainen päätös voidaan rekonstruoida.
Muunna structured evidence seurauksiksi piilottamatta uncertaintyä scoren taakse.
Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Vastaanota tarkka request ja origin ennen vahvistusta.
Tunnista request-perhe ennen yleistä riskilogiikkaa.
Normalisoi methods, parametrit, authority ja destinations.
Lisää contract-, policy-, freshness- ja simulation-context kun saatavilla.
Vertaa rekonstruoitua authoritya käyttäjän ilmoittamaan intentiin.
Palauta ALLOW, WARN, REVIEW tai BLOCK selkein perusteluin ja unknowns-tiedoin.
Palauta kontrolli walletille tai signerille. Analyysi ei koskaan silent-signaa tai broadcastaa.
Security Coren tulee mallintaa evidence graph: facts, provenance, freshness, policy matches, contradictions ja unknowns, ei yhtä opaque scorea.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Älä arvaa. Säilytä request, näytä unsupported surface ja vaadi review.
unsupported → REVIEWJatka staattisella ja kontekstuaalisella evidenssillä, mutta merkitse puuttuva simulaatio selvästi.
simulation: unavailable → confidence: partialKäsittele intentin ja decoded authorityn ristiriitaa ensisijaisena evidenssinä.
intent != authority → REVIEW/BLOCK policyAikaherkkä intelligence tarvitsee freshness-metadataa, jotta vanhat havainnot eivät näytä nykyisiltä faktoilta.
observedAt + ttl → freshnessJokaisella olennaisella signaalilla tulee olla provenance, freshness ja selkeä ero deterministic factin, heuristiikan ja external intelligencen välillä.