跳到主要内容

Luvion 如何工作

Luvion 将授权语义与产生授权的具体密码学后端分离。每项受保护操作都经过同一个与请求绑定的状态流程。

1. 规范化操作意图

适配器将外部操作转换为确定性记录,绑定操作类型、链、目标、参数、策略版本、有效期、重放边界、参与者集合和密钥时期。任一受保护字段发生变化,都必须产生不同的意图摘要。

2. 评估策略与角色

控制平面评估该请求绑定的精确策略版本,验证合格角色、审批门限、发起人与审批人分离、目标限制、过期时间和外部风险输入。冲突、过期或重放请求失败关闭。

3. 收集分布式授权

签名参与方验证相同意图摘要和会话记录,分别产生局部签名贡献而不暴露完整密钥。只有达到规定门限后,协调者才能聚合授权。

4. 签发授权证书

成功会话生成授权证书和证据包,绑定规范化意图、策略结果、审批、签名集合、门限、密钥时期、会话记录和最终授权输出。

5. 执行前强制验证

关键权限必须迁移或绑定到协议管理模块、Safe 模块、时间锁、跨链桥管理层、铸造销毁控制器、托管端点或等效执行入口。旧所有者或紧急密钥如果仍能绕过 Luvion,相关路径就不在 Luvion 保护边界内。

6. 对账并保留证据

执行适配器核对最终操作与已授权意图是否一致,使用请求标识进行幂等提交和恢复,并将执行回执或链上事件绑定回原始请求。独立见证服务可以保存签名终态回执,检测本地历史被静默改写或删除。

概念流程

关键操作请求
-> 规范化意图
-> 精确策略与职责分离审批
-> 高门限分布式授权
-> 意图绑定的授权证书
-> 强制执行模块或适配器
-> 执行回执与独立证据