要件を分ける
利用者・観測者・守りたい対象・許容するメタデータを整理する。
THREAT MODELSubEthaは、ソフトウェアが自律的に価値を交換できる世界に向けて、支払う・受け取る・責任を持つための境界を設計するプロジェクトです。
SubEthaは、agent/API時代の価値交換をどう設計できるかを考えるプロジェクトです。
SubEthaは、支払いをagentの行動に接続しながら、誰が何を観測できるかを明示できる仕組みを目指します。まずは小さな環境で、実現可能性と境界を確かめます。
支払いの参加者と観測者を分け、責任・可視性・依存関係を同時に扱います。
APIを呼び、支払いを開始するagent、wallet、利用時刻などを扱う
resourceを返すAPIリクエストと支払い結果を照合する
外部サービス境界verify / settleや運用メタデータを扱う
公開台帳と接続点transaction、時刻、金額、ネットワーク情報
運用上の記録Provider、facilitator、ログ、rate limit、障害情報
完全匿名ではない相関、timing、amount、IPなどを消す保証はしない
PoCの成功は、商用価値、production適用性、第三者監査の代わりにはなりません。
利用者・観測者・守りたい対象・許容するメタデータを整理する。
THREAT MODELx402 v2のpayment flowと、burn確認後のaccepted境界をlocalで確認する。
ACCEPTED / BURN CONFIRMEDproof-gated mintをfinalizedとして扱い、責任分界と未検証部分を記録する。
FINALIZED / ASYNCx402 v2へのSubEtha-specific scheme接続と、Provider側の外部Facilitator境界を検証対象とする。
Facilitator、official zERC20 toolchain、RPC、chainは外部依存。SubEtha packageにruntimeやSDKを同梱しない。
鍵管理、TLS、rate limit、ログ保管、障害対応、法務・規制判断は導入主体側の別レビュー。
実装と一次情報で確定した範囲を、local / non-production環境で確認します。
未監査のPoCから、productionの安全性や商用利用可能性を推論しません。
agent、API、価値交換のシナリオを持ち寄ってください。参加者、境界、観測者、そして有用な検証方法を一緒に考えます。
[ CONTACT URL TBD ]※ 現時点では外部送信先未確定。ボタンは仕様プレースホルダーです。