Provider request guard
Supported ethereum.request calls को wrap करता है।
Guard SafeSign का browser integration surface है, Manifest V3 foundation और explicit continue/reject decision के साथ।

Source scaffold मौजूद है; production extension build pipeline अभी बाकी है।
Supported ethereum.request calls को wrap करता है।
केवल non-sensitive local preferences।
Unchanged request forward करने से पहले readable review।
Hidden approval की जगह warning और explicit fallback।
हर अपरिवर्तनीय अनुमति एक ही रास्ते से गुजरती है। UTXO Suite हर चरण को पढ़ने योग्य बनाता है — और उस एक चरण पर रुक जाता है जो उसका कभी नहीं होना चाहिए: हस्ताक्षर।
कोई wallet, dApp या agent हस्ताक्षर मांगता है। अभी किसी पर भरोसा नहीं किया जाता।
UTXO Suiteअनुरोध एक मानक रूप में डिकोड होता है: method, chain, origin, parameters।
UTXO Suiteअनुरोध वास्तव में क्या करता है, साफ शब्दों में: transfer, approval, delegation या permit।
UTXO Suiteप्रतिपक्ष, स्रोत और अपेक्षित परिणाम। Simulation प्रमाण है, oracle कभी नहीं।
UTXO Suiteभारित संकेत: असीमित अधिकार, अनजान code, अभी बने contracts, बेमेल गंतव्य।
UTXO Suiteआपके नियम उसी प्रमाण पर निर्धारित रूप से लागू: एक policy, अनुमान नहीं।
UTXO SuiteALLOW, WARN, REVIEW या BLOCK। BLOCK को कोई दूसरी परत कभी नरम नहीं करती।
UTXO Suiteआप स्पष्ट रूप से अनुमति देते हैं। ALLOW भी हस्ताक्षर नहीं है।
आपजो bytes अभी हस्ताक्षरित होंगे, उनकी तुलना ठीक उन्हीं bytes से होती है जो आपने देखे थे।
UTXO Suiteअलग-थलग signer wallet के भीतर है। UTXO Suite कभी key या seed नहीं रखता।
Vigi Walletवैकल्पिक। हस्ताक्षरित लेनदेन स्वतः प्रसारित लेनदेन नहीं होता।
Vigi Walletchain पर वास्तव में जो हुआ, उसे आपसे किए गए वादे से मिलाया जाता है।
UTXO Suiteकोई भी निर्णय हस्ताक्षर नहीं है। अनुमति हमेशा आपकी है।
अज्ञात कभी सुरक्षित नहीं बनता। जो प्रमाण नहीं है, वह नहीं है।
Guard supported requests और non-sensitive local settings देख सकता है; private keys, seed phrases, raw signatures या full history store नहीं करनी चाहिए।
Build को requests SafeSign से route करनी चाहिए, payload unchanged रखना चाहिए और कभी silently authorize नहीं करना चाहिए।
Guard web app और wallet provider के बीच रहता है: exact request observe करता है, SafeSign context जोड़ता है और explicit continuation के बाद forward करता है।
Provider request शुरू करता है।
Wallet UI से पहले method, origin और payload capture करें।
Authority, context और unknowns decode करें।
Consequence समझाएँ और explicit continue/cancel मांगें।
Original provider signing authority रखता है।
Current source extension/UI surface देता है; end-to-end interception और SafeSign को real wallet providers के साथ अभी validate करना होगा।
Guard web app और wallet provider के बीच रहता है: exact request observe करता है, SafeSign context जोड़ता है और explicit continuation के बाद forward करता है।
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}Current source extension/UI surface देता है; end-to-end interception और SafeSign को real wallet providers के साथ अभी validate करना होगा।
Analysis के लिए seed या private-key custody आवश्यक नहीं होनी चाहिए।
Review कभी implicit signing, approval या broadcast न बने।
Final payload reviewed payload से मेल खाना चाहिए; mutation पर नई review जरूरी है।
Unsupported methods, missing context और failed analysis visible रहें; ALLOW में degrade न हों।
Current source extension/UI surface देता है; end-to-end interception और SafeSign को real wallet providers के साथ अभी validate करना होगा।