跳到主要内容

兼容性矩阵

本矩阵把已经测试的试点能力,与接口定义、参考设计和研究路径明确分开,是对外描述产品能力的事实基准。

状态术语

状态含义
受控验证已实现,并有自动化测试或非生产验证记录
接口已定义已有接口契约和校验规则,但仍需要具体合作方实现
参考设计已定义集成方式和安全要求,下一道门槛是合作方强制执行验收
实验性仅用于研究,禁止处理真实密钥或生产资产

以上任何状态都不代表已经生产就绪、完成第三方审计或获得具体设计合作伙伴验收。

能力矩阵

组件或路径当前状态现有证据生产前仍缺少
策略、角色、审批、请求状态和证据导出受控验证确定性测试和可复现发布证据多租户准入、生产运维、外部审计、合作方验收
单台受控主机上的 3-of-5 FROST Ed25519受控验证真实进程测试、重启恢复、签名人替换、聚合验签独立机器、管理员、故障域和硬件密钥保护
FROST Ed25519 5-of-7 与 22-of-33 授权证书配置受控验证两种配置均有 RFC 9591 授权证书测试独立运营方部署、生产 DKG、受保护密钥托管、容量与故障证据
算法中立签名后端受控验证FROST 后端和稳定后端边界经审查的门限 ECDSA、硬件签名器或外部托管实现
动态委员会选择与轮换实验性研究实现和状态机测试受治理候选注册表、抗偏置随机性、女巫攻击控制、多运营方轮换演练
主动重分享与增量 DKG实验性研究实现和生命周期测试经审查生产协议、参与者隔离仪式、投诉处理和 HSM/KMS 托管
基于固定 mTLS 身份的远程 FROST 签名传输受控验证TLS 1.3、叶证书固定、签名信封和有界请求多机部署、容量控制、指标、证书自动化、外部审查
注册表、密钥纪元和证书生命周期受控验证暂存、重叠、激活、撤销、过期和回滚拒绝多操作员审批、自动签发、可信时间、HSM/KMS 身份
独立证据见证传输受控验证签名回执、精确重试、重启恢复和回滚检测独立管理且保留锁定的 WORM 类服务
受限 BSC ERC-20 手机钱包交接受控验证自行运行的测试网及受限钱包流程和回执核对指定合作方环境、生产密钥托管和运维验收
厂商中立的托管适配器接口已定义稳定请求绑定、幂等、结果和完成语义服务商映射、认证传输、沙盒实现和合作方签字
可选 Lit PKP 验证后端受控验证Chipotle 沙盒实测、不可变 Action 绑定、持久核对和轮换演练经审查的交易构造与广播、监控和外部审查
Safe 模块、Guard 或时间锁验证器参考设计精确证书绑定和防绕过要求经审查链上验证器、测试网强制执行、关闭绕过路径、合作方验收
运维告警 Webhook受控验证持久去重、异常/提醒/恢复转换和重启恢复真实告警接收端、值班负责人、升级和响应演练
门限 ML-DSA 路径实验性仅研究测试标准化构造、外部密码学审查和生产实现

集成决策规则

设计合作伙伴试点聚焦矩阵中的一条能力,并对应到明确操作、负责人、环境和验收测试。每条路径独立完成验收后,再组合成端到端生产系统。

任何执行集成都应先完成不可绕过检查清单。如果 Owner、紧急密钥、旧模块或服务商凭据能够绕开 Luvion 执行同一操作,该路径就不属于 Luvion 的保护范围。