privacypump/privacy-pump-security
GitHub: privacypump/privacy-pump-security
Privacy Pump 的安全策略与治理仓库,提供公开威胁模型、审计状态和协调披露指南,帮助社区透明评估该隐私协议的安全边界与已知限制。
Stars: 0 | Forks: 0
# privacy-pump-security
Privacy Pump 的安全策略、公开威胁模型、审计状态、支持的版本以及协调披露指南。
## 目的
提供公开的安全态势、信任假设、可升级性披露、限制说明以及协调披露流程。
## 范围
- 威胁模型索引
- 审计状态矩阵
- Relayer、Arcium、ZK、浏览器、RPC、Waku 和元数据假设
## 架构
```
flowchart LR
User[Wallet or integrator] --> Interface[Public interface]
Interface --> Boundary[Privacy Pump trust boundary]
Boundary --> Chain[Solana or local reference]
Boundary -. metadata exposure .-> Limits[Documented limitations]
```
有关组件边界和假设,请参阅 [ARCHITECTURE.md](ARCHITECTURE.md)。
## 当前安全状态
- 实验性或参考材料;尚未具备主网可用性。
- 受检的 devnet 程序是可升级的,并且在发布审计日期共享同一个升级权限。
- Factory 和 relayer 是不同的协议角色,但部署时可能会为两者配置同一个签名者。
- 特意不公开生产环境的签名者拓扑结构。
- ZK Pool 创建金库的费用收据并未独立地将其名为 `factory` 的签名者与 Private Vault 配置工厂绑定;该边界仍在审查中。
- ZK 验证器路径默认为失败关闭(fail-closed)状态,并非一个完整的生产级隐私系统。
- 浏览器、RPC、relayer、数据库、Waku/Logos 和 Arcium 元数据各自都有独立的隐私限制。
- 未经说明,自定义的加密胶水代码(cryptographic glue)不视为已审计。
在使用任何材料之前,请阅读 [SECURITY.md](SECURITY.md)。
## 依赖项
- privacy-pump-protocol-specs
## 本地设置
仅使用确定性夹具和临时本地密钥。不需要生产凭证、云账户、私有 RPC 端点或真实的钱包关系。
```
node scripts/policy-scan.mjs
```
当存在可执行源代码时,会记录特定于代码库的构建和测试命令。占位代码库仅运行文档和策略检查。
## 路线图
- [ ] 发布受支持版本矩阵
- [ ] 链接未来的独立审计
- [ ] 维护公开的安全公告
## 相关 Privacy Pump 代码库
- `privacy-pump-protocol-specs`
## 已知限制
- 公开内容省略了生产环境的 relayer、访问控制、KMS、Supabase 服务角色、keeper 签名、监控以及部署的具体实现。
- 隐私不仅仅依赖于用户界面的遮蔽处理;对钱包、RPC、relayer、传输协议和基础设施可见的元数据依然是相关且重要的。
- 在 devnet 架构趋于稳定之前,接口可能会发生变化。
## 贡献
请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。许可授权正在审查中;请参阅 [LICENSE_STATUS.md](LICENSE_STATUS.md)。
```
```
标签:MITM代理, Solana, Web3隐私, 威胁建模, 安全策略, 提示词设计, 漏洞披露, 自定义脚本