协议对象
Luvion 使用版本化对象和域分离的规范编码。规范二进制编码用于签名,JSON 用于传输和查看。未知或不支持的结构版本会失败关闭。
策略
试点策略固定租户、策略标识、版本和一项或多项操作规则。已经实现的资金规则绑定:
| 字段 | 含义 |
|---|---|
network | CAIP-2 风格网络标识,例如 eip155:1 |
account_id | 合作方定义的受保护账户标识 |
asset_id、decimals | 资产身份和最小单位精度 |
max_atomic_units | 规范十进制字符串表示的最大金额 |
allowed_destinations | 当前试点允许的精确目标地址列表 |
required_approvals | 所需合格审批数量 |
approver_ids | 当前策略版本允许的审批人 |
authorization_ttl_s | 授权后的有效时间 |
prohibit_initiator_approval | 强制发起人与审批人分离 |
操作提交
已经实现的 API 接收幂等键、网络、受保护账户、资产、金额、目标地址和 32 字节外部载荷哈希。服务器补充经过认证的发起人身份和服务器时间。
{
"idempotency_key": "pilot-transfer-001",
"network": "eip155:1",
"account_id": "treasury-primary",
"asset_id": "usdc",
"amount": {"atomic_units": "250000", "decimals": 6},
"destination": "eip155:1:0x1111",
"payload_hash": "1717171717171717171717171717171717171717171717171717171717171717"
}
完全相同且认证身份一致的重试会返回原记录。使用相同幂等键但修改业务字段会产生冲突。
授权意图
授权意图绑定稳定请求 ID、操作类型、网络、账户、可选资产/金额/目标、策略哈希、审批上下文哈希、有效期、nonce 和外部载荷哈希。任何受保护字段发生变化,意图摘要都会变化。
签名请求
签名请求进一步绑定签名方案、密钥 ID 和时期、门限、严格排序的参与者标识、证据哈希和签发时间。这可以防止针对某一签名集合、策略、密钥时期或证据包的有效签名被挪用。
授权证书
授权证书包含完整签名请求,以及后端公钥、签名和会话记录哈希。执行前会检查对象结构、后端身份、签名完整性、有效时间和精确意图绑定。
执行结果
适配器使用稳定请求 ID 作为幂等键。完成结果绑定外部操作 ID、外部状态、回执哈希和服务方证据字段。不确定结果必须保持可对账,不能直接当作失败并盲目再次提交。
证据导出
导出包包含精确策略、经过验证的请求记录、确定性记录摘要、事件链头、可用的执行或验证回执,以及可选的独立见证回执。公开报告必须排除访问令牌、私钥和私有基础设施配置。
稳定性
这些已经实现的 v0.1 试点对象用于设计审查和受控验证。完成接口稳定、向后兼容审查和合作方验收后,进入通用发布阶段。