HypeSafe

使用 HypeSafe

HypeSafe 的基本操作流程

HypeSafe 围绕一组清晰的多签账户操作设计。

1. 连接并登录

在 frontend 中连接钱包,并通过一条用于登录的签名证明钱包所有权。这会创建 gateway session,但不会授予 gateway 代签业务操作的权限。

2. 创建或添加账户

你可以从已连接的钱包创建新的 Hyperliquid 多签账户,也可以添加团队已经在使用的多签地址。

账户命名应保持清晰。HypeSafe 用于共享操作,所以每个 authorized user 都应该在审批前明确自己正在操作哪个账户。

3. 发起操作提案

选择支持的模板并填写必要输入。常见操作包括:

  • 资产发送;
  • 提现;
  • 子账户操作;
  • Agent 授权;
  • authorized user 或 threshold 更新。

Frontend 不会在本地自行生成任务 payload。它会向 gateway 请求任务模板和签名 payload。Gateway 负责验证提交的签名,并为每个 authorized user 保持任务状态最新。

4. 复核并审批

每个 authorized user 查看提案详情,并从自己的钱包签名。如果任务符合本地策略,自托管 safe-node 也可以审批。

Gateway 会验证每个提交的签名,并且只有当签名来自账户的 authorized user 时才会计入审批。

5. 准备好后执行

达到阈值后,选定的 leader 会将已批准操作提交到 Hyperliquid。Leader 可以在 frontend 中手动执行,也可以由 leader node 在本地策略允许时执行。

执行结果会写回 gateway,团队可以看到操作是否已经提交以及最终状态。

可选:运行 node

authorized user 也可以在本地运行 safe-node。Node 使用配置的密钥登录 gateway,拉取某个多签账户的任务,执行本地策略检查,并且只在任务被允许时签名。

node 策略可以聚焦于真实的资金管理约束,例如接收地址白名单、最大金额、允许的模板类型和账户范围。除非操作方显式允许,策略之外的任务默认会被拒绝。

核心规则很简单:HypeSafe 协调审批,而钱包和自托管 node 保持对签名的控制权。