INTENT
Avkoda intent och calldata.
Security Core är det återanvändbara analys- och policylagret bakom SafeSign. Det avkodar, jämför intent och payload, visar authority och uncertainty och lämnar execution under användarens uttryckliga kontroll.

Ingen detector är ett oracle och saknad evidence får aldrig bli silent allow.
Avkoda intent och calldata.
Visa approvals, Permit och Permit2.
Inspektera destinations, chain context och contracts.
Jämför simulation med mutable execution.
Tillämpa deterministiska policies.
Skapa läsbar evidence för slutligt beslut.
Tolkning separeras från auktorisation utan key custody eller auto-broadcast.
Ta emot request och tillgänglig integrationscontext.
Normalisera methods, parameters, typed data, approvals och stödda PSBT.
Lägg till policy-, simulation-, destination- och execution-context-signaler.
Förklara risk och uncertainty; användaren behåller auktorisationen.
Analysera och förklara; signing authority ligger utanför Security Core.
Requests, typed data, approvals, adresser, simulations och policy context.
Seeds, private-key custody, auto-sign, auto-broadcast eller unilateral execution.
Varje oåterkalleligt godkännande går samma väg. UTXO Suite gör varje steg läsbart — och stannar vid det enda steg det aldrig får äga: signaturen.
En plånbok, en dApp eller en agent begär en signatur. Inget är betrott ännu.
UTXO SuiteBegäran avkodas till en kanonisk form: metod, kedja, ursprung, parametrar.
UTXO SuiteVad begäran faktiskt gör, i klartext: en överföring, ett godkännande, en delegering, en permit.
UTXO SuiteMotpart, ursprung och förväntat utfall. Simulering är bevis, aldrig ett orakel.
UTXO SuiteViktade signaler: obegränsad behörighet, okänd kod, nyskapade kontrakt, destinationer som inte stämmer.
UTXO SuiteDina regler tillämpade deterministiskt på det underlaget: en policy, inte en magkänsla.
UTXO SuiteALLOW, WARN, REVIEW eller BLOCK. Ett BLOCK mildras aldrig av ett annat lager.
UTXO SuiteDu godkänner uttryckligen. Inte ens ett ALLOW är en signatur.
DuByten som är på väg att signeras jämförs med exakt de byte du granskade.
UTXO SuiteDen isolerade signeraren finns i plånboken. UTXO Suite håller aldrig en nyckel eller en seed.
Vigi WalletValfritt. En signerad transaktion är inte automatiskt en sänd transaktion.
Vigi WalletDet som verkligen hände on-chain stäms av mot det du blev lovad.
UTXO SuiteInget beslut är en signatur. Godkännandet är alltid ditt.
Okänt blir aldrig säkert. Bevis som saknas fortsätter att saknas.
SafeSign är den mänskliga review-ytan; Security Core är motorn under.
Utforska SafeSign →Security Core ska modellera en evidence graph: facts, provenance, freshness, policy matches, contradictions och unknowns, inte ett opaque score.
Varje primitive ska ge structured evidence med provenance så policy resonerar om facts.
Konvertera chain-specifika requests till stabil intern representation utan att ändra payload.
Beskriv vad signaturen kan auktorisera nu eller senare: value, token spend, order, delegation eller PSBT.
Lägg till origin, chain, contract relationships, freshness, simulation och intelligence med source provenance.
Utvärdera deterministic conditions som unlimited approval, new destination, value threshold eller chain mismatch.
Behåll facts, source, timestamps, contradictions och dependencies så varje beslut kan rekonstrueras.
Översätt structured evidence till konsekvenser utan att dölja uncertainty bakom ett score.
Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.
Ta emot exakt request och origin före bekräftelse.
Identifiera request-familjen före generell risklogik.
Normalisera methods, parametrar, authority och destinations.
Lägg till contract-, policy-, freshness- och simulation-context när tillgänglig.
Jämför rekonstruerad authority med användarens angivna avsikt.
Returnera ALLOW, WARN, REVIEW eller BLOCK med tydliga skäl och unknowns.
Lämna kontrollen till wallet eller signer. Analysen signerar eller broadcastar aldrig tyst.
Security Core ska modellera en evidence graph: facts, provenance, freshness, policy matches, contradictions och unknowns, inte ett opaque score.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.
Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.
Gissa inte. Bevara request, visa unsupported surface och kräv review.
unsupported → REVIEWFortsätt med statisk och kontextuell evidens men markera saknad simulation tydligt.
simulation: unavailable → confidence: partialBehandla mismatch mellan intent och decoded authority som central evidens.
intent != authority → REVIEW/BLOCK policyTidskänslig intelligence behöver freshness metadata så gamla observationer inte ser aktuella ut.
observedAt + ttl → freshnessVarje materiell signal ska ha provenance, freshness och tydlig skillnad mellan deterministic fact, heuristic och external intelligence.