角色与权限
六种角色。逐项列明每一项能力。
访问权限在设计上遵循最小权限原则——每种角色在签名与治理中都有明确的话语权,由协调器强制执行,而非仅仅隐藏于界面之中。带点标记表示该角色持有签名分片。
所有者
对钱包拥有完全权限。持有分片并签名、发起转账、提议治理并投票。可移除除其他所有者之外的任何成员。
签名发起审批
管理员
完全的运营权限。持有分片并签名、发起转账、提议治理并投票。可移除签名者、审批者和查看者——但不能移除所有者或其他管理员。
签名发起审批
编辑者
治理人员。发起转账、提议规则与成员变更并投票——但不持有分片,因此从不参与签名仪式。可移除签名者、审批者和查看者。
无分片发起审批
签名者
持有分片并参与 MPC 签名仪式——仅此而已。不发起转账、不提议治理、也不投审批票。
签名无投票
审批者
对其他成员发起的任务投票。不持有分片,也不能发起转账或治理变更——仅有审批话语权。
无分片审批
查看者
只读。可查看钱包状态、余额和活动,但不能发起、审批或签署任何操作。
只读
| 角色 | 发起转账 | 提议治理 | 审批 / 投票 | 持有分片并签名 | 移除成员 |
|---|---|---|---|---|---|
| 所有者 | ✓ | ✓ | ✓ | ✓ | 除其他所有者外的任何人 |
| 管理员 | ✓ | ✓ | ✓ | ✓ | 签名者、审批者、查看者 |
| 编辑者 | ✓ | ✓ | ✓ | — | 签名者、审批者、查看者 |
| 签名者 | — | — | — | ✓ | — |
| 审批者 | — | — | ✓ | — | — |
| 查看者 | — | — | — | — | — |
“提议治理”涵盖转账策略与治理策略的修改、添加或撤销成员、团队/群组变更、白名单修改以及钱包标签。每项提议在生效前仍需收集你的策略所要求的审批——角色发起操作的权限,与必须批准它的法定人数是两回事。