Provider request guard
Wrapt ondersteunde ethereum.request-calls.
Guard is de browserintegratie voor SafeSign, met Manifest V3-basis en expliciete doorgaan/weigeren-beslissing.

De source scaffold bestaat; de productie-buildpipeline moet nog worden afgerond.
Wrapt ondersteunde ethereum.request-calls.
Alleen niet-gevoelige lokale voorkeuren.
Leesbare review vóór ongewijzigd doorsturen.
Waarschuwing en expliciete fallback in plaats van verborgen goedkeuring.
Elke onomkeerbare autorisatie legt dezelfde weg af. UTXO Suite maakt elke stap leesbaar — en stopt bij de enige stap die het nooit mag bezitten: de handtekening.
Een wallet, een dApp of een agent vraagt om een handtekening. Nog niets wordt vertrouwd.
UTXO SuiteHet verzoek wordt gedecodeerd tot één canonieke vorm: methode, chain, herkomst, parameters.
UTXO SuiteWat het verzoek werkelijk doet, in gewone taal: een overboeking, een goedkeuring, een delegatie, een permit.
UTXO SuiteTegenpartij, herkomst en verwacht resultaat. Simulatie is bewijs, nooit een orakel.
UTXO SuiteGewogen signalen: onbeperkte bevoegdheid, onbekende code, pas aangemaakte contracten, ongerijmde bestemmingen.
UTXO SuiteJouw regels, deterministisch toegepast op dat bewijs: een policy, geen onderbuikgevoel.
UTXO SuiteALLOW, WARN, REVIEW of BLOCK. Een BLOCK wordt nooit door een andere laag verzacht.
UTXO SuiteJij autoriseert expliciet. Zelfs een ALLOW is geen handtekening.
JijDe bytes die zo getekend worden, worden vergeleken met precies de bytes die jij hebt bekeken.
UTXO SuiteDe geïsoleerde signer draait in de wallet. UTXO Suite houdt nooit een sleutel of seed vast.
Vigi WalletOptioneel. Een getekende transactie is niet automatisch een verzonden transactie.
Vigi WalletWat er echt on-chain gebeurde, wordt getoetst aan wat je beloofd was.
UTXO SuiteGeen enkele beslissing is een handtekening. De autorisatie blijft van jou.
Onbekend wordt nooit veilig. Ontbrekend bewijs blijft ontbreken.
Guard mag ondersteunde requests en niet-gevoelige lokale instellingen zien, maar geen private keys, seeds, ruwe signatures of volledige historie opslaan.
De build moet requests via SafeSign leiden, payloads ongewijzigd houden en nooit stil autoriseren.
Guard zit tussen webapp en wallet provider: exact request observeren, SafeSign-context toevoegen en pas na expliciete voortzetting doorsturen.
Start provider request.
Capture method, origin en payload vóór wallet UI.
Decode authority, context en unknowns.
Leg gevolg uit en vereis expliciet doorgaan/annuleren.
Originele provider behoudt signing authority.
De huidige source levert extension/UI. End-to-end interception en SafeSign moeten nog met echte wallet providers worden gevalideerd.
Guard zit tussen webapp en wallet provider: exact request observeren, SafeSign-context toevoegen en pas na expliciete voortzetting doorsturen.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}De huidige source levert extension/UI. End-to-end interception en SafeSign moeten nog met echte wallet providers worden gevalideerd.
Analyse mag geen seeds of private-key custody vereisen.
Review mag nooit impliciete signing, approval of broadcast worden.
Final payload moet gelijk zijn aan de reviewed payload; elke wijziging vereist nieuwe review.
Unsupported methods, ontbrekende context en failures moeten zichtbaar blijven, niet ALLOW worden.
De huidige source levert extension/UI. End-to-end interception en SafeSign moeten nog met echte wallet providers worden gevalideerd.