产品愿景
HypeSafe 为什么存在
HypeSafe 面向这样一种未来:Hyperliquid 账户可以像现代团队工作流一样被协作管理,同时不牺牲签名人对私钥的控制。
快速执行只是资产管理的一部分。团队还需要 ownership 结构、复核流程、审批阈值和可靠的执行记录。单一钱包可以很快,但它把风险集中到一个私钥上,也很难形成清晰的内部责任。
HypeSafe 的目标,是让 Hyperliquid 上的共享账户操作变得实用。
共享控制,不共享托管
核心原则很直接:协作可以共享,但托管不应该被中心化。
HypeSafe 应该帮助个人和组织运行日常账户操作,同时让签名权保留在真正负责的人手中。Gateway 可以准备 payload、验证签名、维护审批轨迹,但授权本身必须来自签名人控制的钱包或签名人运行的节点。
Hyperliquid Multi-Sig 的工作流层
Hyperliquid 提供了原生 Multi-Sig 执行能力。HypeSafe 在这个能力之上增加产品工作流:
- 账户创建与账户跟踪;
- 带固定输入和 nonce 上下文的提案;
- 执行前的多人复核;
- 阈值审批收集;
- 拒绝与执行历史;
- 基于本地签名人策略的可选自动化。
目标不是抽象掉责任,而是让责任在一组 owner 之间变得可见、可复核、可执行。
模块化操作
不同操作方需要不同程度的自动化。有些团队只需要人工审批工作台。有些团队需要签名人侧服务,用来审批低风险操作、执行提现额度限制,或作为 leader 执行已批准任务。
HypeSafe 将这些职责分开。Frontend 面向人工复核,gateway 面向协调,safe-node 面向本地策略。每个组件都有清晰边界,也都不能绕过配置好的多签阈值。