跳到主要内容

协议对象

Luvion 使用版本化对象和域分离的规范编码。规范二进制编码用于签名,JSON 用于传输和查看。未知或不支持的结构版本会失败关闭。

策略

试点策略固定租户、策略标识、版本和一项或多项操作规则。已经实现的资金规则绑定:

字段含义
networkCAIP-2 风格网络标识,例如 eip155:1
account_id合作方定义的受保护账户标识
asset_iddecimals资产身份和最小单位精度
max_atomic_units规范十进制字符串表示的最大金额
allowed_destinations当前试点允许的精确目标地址列表
required_approvals所需合格审批数量
approver_ids当前策略版本允许的审批人
authorization_ttl_s授权后的有效时间
prohibit_initiator_approval强制发起人与审批人分离

操作提交

已经实现的 API 接收幂等键、网络、受保护账户、资产、金额、目标地址和 32 字节外部载荷哈希。服务器补充经过认证的发起人身份和服务器时间。

{
"idempotency_key": "pilot-transfer-001",
"network": "eip155:1",
"account_id": "treasury-primary",
"asset_id": "usdc",
"amount": {"atomic_units": "250000", "decimals": 6},
"destination": "eip155:1:0x1111",
"payload_hash": "1717171717171717171717171717171717171717171717171717171717171717"
}

完全相同且认证身份一致的重试会返回原记录。使用相同幂等键但修改业务字段会产生冲突。

授权意图

授权意图绑定稳定请求 ID、操作类型、网络、账户、可选资产/金额/目标、策略哈希、审批上下文哈希、有效期、nonce 和外部载荷哈希。任何受保护字段发生变化,意图摘要都会变化。

签名请求

签名请求进一步绑定签名方案、密钥 ID 和时期、门限、严格排序的参与者标识、证据哈希和签发时间。这可以防止针对某一签名集合、策略、密钥时期或证据包的有效签名被挪用。

授权证书

授权证书包含完整签名请求,以及后端公钥、签名和会话记录哈希。执行前会检查对象结构、后端身份、签名完整性、有效时间和精确意图绑定。

执行结果

适配器使用稳定请求 ID 作为幂等键。完成结果绑定外部操作 ID、外部状态、回执哈希和服务方证据字段。不确定结果必须保持可对账,不能直接当作失败并盲目再次提交。

证据导出

导出包包含精确策略、经过验证的请求记录、确定性记录摘要、事件链头、可用的执行或验证回执,以及可选的独立见证回执。公开报告必须排除访问令牌、私钥和私有基础设施配置。

稳定性

这些已经实现的 v0.1 试点对象用于设计审查和受控验证。完成接口稳定、向后兼容审查和合作方验收后,进入通用发布阶段。