Provider request guard
Envolve chamadas ethereum.request suportadas.
Guard é a superfície de navegador do SafeSign, com base Manifest V3 e decisão explícita de continuar ou rejeitar.

O scaffold existe; o pipeline de build da extensão ainda precisa ser concluído.
Envolve chamadas ethereum.request suportadas.
Apenas preferências locais não sensíveis.
Revisão legível antes de encaminhar sem alterações.
Aviso e fallback explícito em vez de aprovação oculta.
Toda autorização irreversível percorre o mesmo caminho. O UTXO Suite torna cada passo legível — e para no único que nunca deve possuir: a assinatura.
Uma wallet, uma dApp ou um agente pede uma assinatura. Ainda não se confia em nada.
UTXO SuiteO pedido é descodificado numa forma canónica: método, cadeia, origem, parâmetros.
UTXO SuiteO que o pedido faz de facto, em claro: uma transferência, uma aprovação, uma delegação, um permit.
UTXO SuiteContraparte, proveniência e resultado esperado. A simulação é evidência, nunca um oráculo.
UTXO SuiteSinais ponderados: autoridade ilimitada, código desconhecido, contratos acabados de criar, destinos que não batem certo.
UTXO SuiteAs suas regras aplicadas de forma determinista sobre essa evidência: uma política, não uma intuição.
UTXO SuiteALLOW, WARN, REVIEW ou BLOCK. Um BLOCK nunca é suavizado por outra camada.
UTXO SuiteVocê autoriza explicitamente. Nem um ALLOW é uma assinatura.
VocêOs bytes prestes a ser assinados são comparados com os bytes exactos que reviu.
UTXO SuiteO assinante isolado vive dentro da wallet. O UTXO Suite nunca guarda uma chave nem uma seed.
Vigi WalletOpcional. Uma transacção assinada não é automaticamente uma transacção difundida.
Vigi WalletO que aconteceu mesmo na cadeia é confrontado com o que lhe foi prometido.
UTXO SuiteNenhuma decisão é uma assinatura. A autorização é sempre sua.
O desconhecido nunca passa a seguro. A evidência que falta continua a faltar.
Pode observar requests suportados e preferências locais não sensíveis; nunca private keys, seeds, raw signatures ou histórico completo.
O build deve rotear requests pelo SafeSign, preservar o payload e nunca autorizar silenciosamente.
Guard fica entre app web e wallet provider: observa o request exato, adiciona SafeSign e encaminha apenas após continuação explícita.
Inicia request do provider.
Capture method, origin e payload antes da wallet UI.
Decodifique autoridade, contexto e unknowns.
Explique a consequência e exija continuar/cancelar explicitamente.
O provider original mantém a autoridade de assinatura.
O source atual fornece a superfície de extensão/UI. Intercepção end-to-end e SafeSign ainda precisam ser validados com providers reais antes de claims production.
Guard fica entre app web e wallet provider: observa o request exato, adiciona SafeSign e encaminha apenas após continuação explícita.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}O source atual fornece a superfície de extensão/UI. Intercepção end-to-end e SafeSign ainda precisam ser validados com providers reais antes de claims production.
A análise não deve exigir seed nem custódia de private key.
A revisão nunca deve virar assinatura, approval ou broadcast implícito.
O payload final deve coincidir com o revisado; qualquer alteração exige nova review.
Methods não suportados, contexto ausente e falhas devem permanecer visíveis, nunca virar ALLOW.
O source atual fornece a superfície de extensão/UI. Intercepção end-to-end e SafeSign ainda precisam ser validados com providers reais antes de claims production.