Provider request guard
Wrappar stödda ethereum.request-anrop.
Guard är SafeSigns webbläsaryta med Manifest V3-grund och explicit fortsätt/avvisa-beslut.

Källscaffolden finns; produktionspipeline för extension återstår.
Wrappar stödda ethereum.request-anrop.
Endast icke-känsliga lokala inställningar.
Läsbar review innan oförändrad vidarebefordran.
Varning och explicit fallback i stället för dold godkänning.
Varje oåterkalleligt godkännande går samma väg. UTXO Suite gör varje steg läsbart — och stannar vid det enda steg det aldrig får äga: signaturen.
En plånbok, en dApp eller en agent begär en signatur. Inget är betrott ännu.
UTXO SuiteBegäran avkodas till en kanonisk form: metod, kedja, ursprung, parametrar.
UTXO SuiteVad begäran faktiskt gör, i klartext: en överföring, ett godkännande, en delegering, en permit.
UTXO SuiteMotpart, ursprung och förväntat utfall. Simulering är bevis, aldrig ett orakel.
UTXO SuiteViktade signaler: obegränsad behörighet, okänd kod, nyskapade kontrakt, destinationer som inte stämmer.
UTXO SuiteDina regler tillämpade deterministiskt på det underlaget: en policy, inte en magkänsla.
UTXO SuiteALLOW, WARN, REVIEW eller BLOCK. Ett BLOCK mildras aldrig av ett annat lager.
UTXO SuiteDu godkänner uttryckligen. Inte ens ett ALLOW är en signatur.
DuByten som är på väg att signeras jämförs med exakt de byte du granskade.
UTXO SuiteDen isolerade signeraren finns i plånboken. UTXO Suite håller aldrig en nyckel eller en seed.
Vigi WalletValfritt. En signerad transaktion är inte automatiskt en sänd transaktion.
Vigi WalletDet som verkligen hände on-chain stäms av mot det du blev lovad.
UTXO SuiteInget beslut är en signatur. Godkännandet är alltid ditt.
Okänt blir aldrig säkert. Bevis som saknas fortsätter att saknas.
Guard kan se stödda requests och icke-känsliga lokala inställningar, men inte lagra private keys, seeds, raw signatures eller full historik.
Builden ska skicka requests via SafeSign, bevara payload och aldrig auktorisera tyst.
Guard ligger mellan webapp och wallet provider: exakt request, SafeSign-context och forwarding först efter explicit fortsättning.
Initierar provider request.
Fånga method, origin och payload före wallet UI.
Avkoda authority, context och unknowns.
Förklara konsekvens och kräv explicit fortsätt/avbryt.
Original provider behåller signing authority.
Nuvarande source ger extension/UI. End-to-end interception och SafeSign måste fortfarande valideras mot riktiga wallet providers.
Guard ligger mellan webapp och wallet provider: exakt request, SafeSign-context och forwarding först efter explicit fortsättning.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}Nuvarande source ger extension/UI. End-to-end interception och SafeSign måste fortfarande valideras mot riktiga wallet providers.
Analys får inte kräva seed eller private-key custody.
Review får aldrig bli implicit signing, approval eller broadcast.
Slutlig payload måste matcha reviewed payload; varje ändring kräver ny review.
Unsupported methods, saknad context och failures ska vara synliga, inte bli ALLOW.
Nuvarande source ger extension/UI. End-to-end interception och SafeSign måste fortfarande valideras mot riktiga wallet providers.