Gateway
safe-gateway - 协作与账户状态
safe-gateway 是 HypeSafe 的协作层。
它提供 frontend 和可选 safe-node 实例使用的 API,并维护账户、任务、签名、拒绝票和执行历史的共享读取模型。
Gateway 被刻意设计为无私钥组件。它协调工作流、验证授权并记录状态,但不会成为多签账户的 owner。
职责
- 通过钱包签名登录和短期 JWT session 验证用户与 node。
- 跟踪多签账户状态,以及每个签名人的账户列表。
- 注册任务模板,并暴露给 UI 使用的投影。
- 构建签名人需要批准的精确 EIP-712 payload。
- 通过恢复签名人地址来验证提交的签名。
- 根据配置的多签签名人统计批准和拒绝票。
- 当阈值满足时,将任务标记为可执行。
- 向 leader 提供外层执行 payload。
- 存储由 frontend 或 leader node 写回的执行结果。
边界
Gateway 不持有私钥。它不代表用户签名、审批或提交操作。它的审批计数帮助团队判断任务是否已经就绪,但 Hyperliquid 仍会在执行时验证最终多签操作。
如果提交的签名无法恢复到授权 signer,则不会计入审批。如果未达到阈值,任务不会通过正常工作流变为可执行。
API 使用方
- Frontend 通过同源
/api/*路由调用 gateway。 - safe-node 从本地服务直接调用同一套业务 API。
使用同一套 API,可以让人工审批和自动 node 审批进入同一份任务历史。