Luvion 如何工作
Luvion 将授权语义与产生授权的具体密码学后端分离。每项受保护操作都经过同一个与请求绑定的状态流程。
1. 规范化操作意图
适配器将外部操作转换为确定性记录,绑定操作类型、链、目标、参数、策略版本、有效期、重放边界、参与者集合和密钥时期。任一受保护字段发生变化,都必须产生不同的意图摘要。
2. 评估策略与角色
控制平面评估该请求绑定的精确策略版本,验证合格角色、审批门限、发起人与审批人分离、目标限制、过期时间和外部风险输入。冲突、过期或重放请求失败关闭。
3. 收集分布式授权
签名参与方验证相同意图摘要和会话记录,分别产生局部签名贡献而不暴露完整密钥。只有达到规定门限后,协调者才能聚合授权。
4. 轮换、刷新并恢复委员会
活跃签名委员会在规定时期内产生。轮换缩短固定节点被攻击的窗口;主动刷新在不重建主密钥的情况下更新份额;故障恢复替换不可用参与方。当可用集合低于规定门限时,系统锁定授权而不是降低安全要求。
5. 签发授权证书
成功会话生成授权证书和证据包,绑定规范化意图、策略结果、审批、签名集合、门限、密钥时期、会话记录和最终授权输出。
6. 执行前强制验证
关键权限必须迁移或绑定到协议管理模块、Safe 模块、时间锁、跨链桥管理层、铸造销毁控制器、托管端点或等效执行入口。旧所有者或紧急密钥如果仍能绕过 Luvion,相关路径就不在 Luvion 保护边界内。
7. 对账并保留证据
执行适配器核对最终操作与已授权意图是否一致,使用请求标识进行幂等提交和恢复,并将执行回执或链上事件绑定回原始请求。独立见证服务可以保存签名终态回执,检测本地历史被静默改写或删除。
概念流程
关键操作请求
-> 规范化意图
-> 精确策略与职责分离审批
-> 轮换高门限委员会授权
-> 按需刷新、恢复或阈值锁定
-> 意图绑定的授权证书
-> 强制执行模块或适配器
-> 执行回执与独立证据