Security Model
应用权限与安全
应用可执行性由用户选择与平台安全状态共同决定。
3 个章节app-permissions
01
双重门控
钱包本地开关
enableApp / disableApp 存在当前钱包地址的 namespaced storage 中,只能由钱包自身管理。
平台注册表
LogicRegistry 的 owner 可 setAppStatus(logic, enabled),用于全局允许或阻止某个应用。
local enabled = true
global allowed = true
---------------------
runtime executable = true02
Registry 的职责边界
- Registry 只维护 app logic 的全局安全状态。
- 启用 app 时要求目标地址已部署合约代码。
- Registry 是 UUPS 可升级合约,升级与状态更新由 owner 控制。
03
集成安全清单
- 始终从当前链的 provider 读取账户代码、Registry 和 app 状态。
- 签名前核对 chainId、verifyingContract、deadline、nonce、资产和收款人。
- 不要把 enableApp 解释为资产无限授权;它允许 app 进入 Runtime,但 app 仍受自身校验约束。
- Registry 下线 app 后,即使钱包本地仍为 enabled,executeRuntimeApp 也会拒绝执行。