跳到主要内容

当前实现状态

**状态日期:**2026 年 7 月 27 日
发布候选:0.1.0-rc.1
**适用范围:**受控、非生产技术试点

尚未生产就绪

当前版本不得描述为银行生产部署、已审计托管系统、成熟公开主网或真实大额资产保护系统。

已实现并有测试证据

  • 规范化意图和精确策略绑定;
  • 发起人、审批人和执行人职责分离;
  • RFC 9591 FROST Ed25519 的 3/5、5/7 和 22/33 授权证书测试;
  • 使用固定双向 TLS 和签名应用信封的远程签名服务;
  • 参与方隔离、可重启的 FROST DKG 流程;
  • 密钥和证书激活、重叠、撤销、过期和紧急替换记录;
  • 受限制的 BSC ERC-20 钱包交接和严格回执核验;
  • 确定性商业证据导出及独立签名见证回执;
  • 覆盖格式、静态检查、测试、凭据扫描、构建和校验和的可复现发布门禁。

仅限受控验证

控制平面仍是单租户、非生产系统。密钥提供者目前主要依赖受保护文件或本地 sidecar,尚未接入生产 HSM、KMS、TEE 或远程证明系统。现有 BSC 证据来自自动化测试和自有钱包试验,不是合作伙伴生产验收。

实验性路径

22/33 门限 ML-DSA 研究路径不是标准化门限 ML-DSA,不能处理真实密钥。动态委员会、增量 DKG、主动重分享和恢复路径具有不同成熟度的实现或状态机测试,但尚未成为完整生产级密码学协议。

生产前必须完成

  1. 确定设计合作伙伴并冻结关键操作用例;
  2. 在不同管理域部署签名方、控制平面和证据见证;
  3. 接入生产 HSM、KMS、TEE 或等效密钥保护;
  4. 完成第三方安全审计和问题整改;
  5. 完成合作伙伴环境监控、故障演练和运营验收;
  6. 明确公司、合同、责任、数据和密钥边界;
  7. 由合作伙伴接受不可绕过的协议模块或执行适配器。

当前可以提供

Luvion 当前可以提供用例与威胁模型工作坊、使用合成数据或测试资产的受控试点、从策略到证据的完整演示,以及按合作伙伴场景定制的接口和验收矩阵。