HypeSafe

产品组件

Frontend、Gateway 与 Node 的职责

HypeSafe 有三个产品组件。它们共同组成一套多签工作流,但每个组件都有明确且较窄的职责。

职责图

组件主要职责不做什么
safe-frontend面向人的工作台,用于钱包连接、账户管理、提案查看、审批签名和 leader 执行。不作为任务 payload 或审批状态的事实来源。
safe-gateway无私钥的协作 API,负责 session、账户、模板、签名 payload、签名验证、审批统计和历史记录。不持有私钥,不签名,也不托管资产。
safe-node可选的自托管签名与风控节点,用于本地自动审批和 leader 执行。不替代 gateway 验证,也不能绕过多签阈值。

如何协作

Frontend 和 node 都使用 gateway API。Gateway 提供标准任务视图和签名 payload。钱包或 node 提交的签名会以相同方式验证,然后才会计入阈值。

收集到足够审批后,由 leader 执行多签操作。Leader 可以是在 frontend 中操作的人,也可以是在本地策略下运行的 leader node。

为什么要这样拆分

这种拆分让权限尽量留在签名人侧。Frontend 让人看到操作意图,gateway 协调共享状态,node 让操作方在不把私钥交给 gateway 的前提下执行本地策略。