すべてのプロダクト市場設計 · Private pilot

INFRASTRUCTURE · PRODUCT BRIEF

JGas Japan

第三者の円オンランプ後に、Baseのガススポンサーシップを企業ポリシーで管理します。

JGas Japanは円を直接扱うオンランプではありません。承認済み第三者プロバイダーが法定通貨決済とKYCを担当し、USDCをユーザー所有のウォレットへ届けた後、JGas共通コアが別途ユーザー承認されたBase UserOperationのtarget、selector、アカウント実装、予算を検査する設計です。共通control planeは稼働中ですが、プロバイダー承認、円購入、Paymaster資金、実費スポンサーは未稼働です。

Base 8453 / 84532ERC-4337 v0.7ERC-7677PostgreSQLAzure Key Vault
SAMPLE UI · NO LIVE TRANSACTION
SAMPLE CONTROL PLANE

Japan market environment

POLICY
01production-jp · 設計例
02JPY quote · Provider pending
03Policy version 04
04Sponsored spend · LOCKED

サンプルUIであり、実際のJPY見積り、購入、ガス支出を表示しません。

01

対象

日本向けウォレット、クリエイター支援、会員制・コミュニティプロダクトを運営する企業

02

目指す結果

ユーザーはウォレットと資産を保持し、企業は許可された操作とガス予算だけを管理する明確な役割分担

PRODUCT FLOW

ユーザーが理解できる4ステップ

01 · 利用可能経路を確認

承認済みプロバイダーAPIから、JPY、対象資産、決済手段、国別の利用可否を取得する段階です。

02 · プロバイダーcheckout

法定通貨決済、手数料表示、KYCはプロバイダーが担当し、USDCはユーザー所有ウォレットへ送ります。

03 · 別のプロダクト承認

購入完了だけで応援や決済は実行されません。ユーザーが次のプロダクト操作を別途確認します。

04 · ポリシー検査と検証

JGasがv0.7 SimpleAccountの呼び出しと予算を検査し、有効化済みの場合のみPaymasterを使い、独立receiptを照合します。

INTERFACE TEMPLATE

サンプルプロダクト画面

実キー、取引、顧客情報を使わずに構造を確認できるコードベースのサンプルです。
SAMPLE UI · NO LIVE TRANSACTION
SAMPLE CONTROL PLANE

Japan market environment

POLICY
01production-jp · 設計例
02JPY quote · Provider pending
03Policy version 04
04Sponsored spend · LOCKED

サンプルUIであり、実際のJPY見積り、購入、ガス支出を表示しません。

CAPABILITIES

設計済みの機能

01

組織・プロジェクト・環境の分離

プロダクトとデプロイ環境ごとに、キー、ポリシー、利用量、監査記録を分離します。

02

Target・selectorポリシー

SimpleAccount calldataを直接解析し、allow-list外の呼び出しを拒否します。

03

アトミックなガス予算

操作単位・日次・月次上限とbatch全体のnative valueをPostgreSQL予約内で検査します。

04

一度だけ表示する認証情報

Control/Project Keyの平文は発行時に一度だけ表示され、HMAC digestのみ保存されます。

05

Intent・finality元帳

IntentをUserOperation hashに結び付け、独立RPCのfinality後にのみ費用を確定します。

INTEGRATION SEQUENCE

実装・連携の順序

  1. プロバイダー対応情報を取得承認後に資産→決済手段→見積りの順で取得します。現在はサンプルUIのみです。
  2. プロバイダーsessionを作成サーバーが制限されたcallbackとユーザーウォレット宛先を含むcheckout sessionを要求します。
  3. JGas sponsorshipを準備サーバー専用Project Keyでunsigned v0.7 UserOperationを検査し、Paymaster fieldを準備します。
  4. ユーザーウォレットが署名ユーザーウォレットがPaymaster fieldを含む最終UserOperationへ直接署名します。
  5. 同一intentを送信・照合署名済みオブジェクトを同じintentで送信し、receiptと元帳を独立して照合します。
SERVER-SIDE PSEUDOCODE · NO CREDENTIALS

サーバー連携例

秘密情報はブラウザーへ渡さず、外部応答をサーバーで検証してから状態を進めます。

const coverage = await server.onramp.getCoverage({ market, asset });
const checkout = await server.onramp.createSession({
  wallet: verifiedUserWallet, coverageId: coverage.id
});
const prepared = await server.jgas.prepare({ unsignedUserOp });
const signed = await userWallet.sign(prepared.userOperation);
await server.jgas.send({ intentId: prepared.intentId, signed });

SECURITY

セキュリティと責任範囲

ユーザー資産を非カストディ

秘密鍵、シード、passkeyの秘密情報、ユーザー資産を受け取らず保存しません。

キーはサーバー専用

JGas Project Keyと将来のprovider secretはブラウザーへ渡しません。

不明確なら停止

ポリシー、アカウント実装、chain、EntryPoint、Paymaster応答が不一致ならupstreamを呼びません。

購入とプロダクト操作を分離

オンランプ完了を根拠に応援・決済を自動実行しません。

READINESS

現在の制約

プロバイダー承認前

実オンランプ契約、API key、見積り、KYC、webhook連携はありません。

実費スポンサーをロック

現在のproduction control planeはすべての支出経路をHTTP 503で拒否します。

対応コア範囲

現行コアはBase 8453/84532とERC-4337 v0.7 SimpleAccountのみ対応します。

日本運用は未検証

JPY表示、日本向けサポート・法務・税務、負荷・復旧、独立セキュリティ監査は未完了です。

市場・運用の境界

日本市場向け設計案です。日本での提供開始、ライセンス、規制承認、JPY決済手段、provider可用性を保証しません。

このページのサンプル操作は決済、wallet、onchain取引を実行しません。
パートナー審査資料