Security Model

应用权限与安全

应用可执行性由用户选择与平台安全状态共同决定。

3 个章节app-permissions
01

双重门控

钱包本地开关

enableApp / disableApp 存在当前钱包地址的 namespaced storage 中,只能由钱包自身管理。

平台注册表

LogicRegistry 的 owner 可 setAppStatus(logic, enabled),用于全局允许或阻止某个应用。

local enabled = true
global allowed = true
---------------------
runtime executable = true
02

Registry 的职责边界

  • Registry 只维护 app logic 的全局安全状态。
  • 启用 app 时要求目标地址已部署合约代码。
  • Registry 是 UUPS 可升级合约,升级与状态更新由 owner 控制。
03

集成安全清单

  • 始终从当前链的 provider 读取账户代码、Registry 和 app 状态。
  • 签名前核对 chainId、verifyingContract、deadline、nonce、资产和收款人。
  • 不要把 enableApp 解释为资产无限授权;它允许 app 进入 Runtime,但 app 仍受自身校验约束。
  • Registry 下线 app 后,即使钱包本地仍为 enabled,executeRuntimeApp 也会拒绝执行。