MetaMask Snap权限怎么审查? 图 1
MetaMask Snap权限怎么审查? · 图 1

Snap 运行在 MetaMask 的隔离环境中,但隔离不等于无需审查。安装时真正需要看的,是它请求哪些受限能力、会连接哪些域名,以及这些能力是否与功能相称。

从安装确认页读权限

先确认 Snap ID 与开发者公布入口一致,再展开每一项 permission。网络访问类权限要记录允许访问的主机;账户或密钥派生类权限要弄清可接触哪条 derivation path;通知、对话框和交易洞察只说明可调用界面,不能证明输出可信。拒绝某项必需权限时,安装或相关功能应失败,而不是偷偷扩大范围。

建一张最小权限清单

检查项可接受证据红旗
发布者与 Snap ID官方文档和安装页一致搜索广告跳到相似域名
权限范围每项对应明确功能无关的密钥或网络权限
外部主机域名有限且用途明确通配符或无法解释的域名
更新变化新旧权限可比较更新时突然增加高风险能力

安装后要能撤销

在 MetaMask 的 Snaps 管理页找到目标 Snap,查看已授权能力和版本;不再使用时执行移除,而不是只断开网站连接。更新后权限集合变化时,先移除旧版本,核对发布说明与源码来源,再决定是否安装。涉及交易洞察的 Snap 只能提供提示,最终签名内容仍要在钱包和硬件设备上独立核对。

把权限标识翻译成风险

例如 endowment:network-access 允许访问网络,snap_dialog 和 snap_notify 对应交互提示,snap_getBip32Entropy 或 snap_getBip44Entropy 涉及派生熵。名称只是审查入口;仍要以安装页当前展示、Snap manifest 与官方权限参考为准,不能把示例当成完整清单。

MetaMask Snaps权限:当前证据的停止位置

具体权限名称和展示界面会随MetaMask与Snap版本变化,操作前应按当前扩展中的实际提示复核。

MetaMask Snaps权限:来源支持到哪一层

  1. Snap需要声明权限才能使用受限制能力,MetaMask会在安装或连接流程中向用户展示请求内容。
  2. 权限应按能力逐项核对,并在MetaMask的Snap管理页面查看、停用或移除不再需要的Snap,而不是把“已安装”当作永久授权理由。
  3. 权限提示只描述技术能力,不证明Snap代码、发布者或其外部服务可信;高风险能力仍需结合来源、审计和最小授权原则判断。(有限确认)

MetaMask Snaps权限:把搜索问题拆成四层

  • 要问:权限请求清单是否与当前环境一致? 验收目标:用权限请求清单直接回答搜索意图并形成可执行核验信息。
  • 要问:敏感能力分级是否与当前环境一致? 验收目标:用敏感能力分级直接回答搜索意图并形成可执行核验信息。
  • 要问:安装后复核是否与当前环境一致? 验收目标:用安装后复核直接回答搜索意图并形成可执行核验信息。
  • 要问:信任边界是否与当前环境一致? 验收目标:用信任边界直接回答搜索意图并形成可执行核验信息。

MetaMask Snaps权限最容易出现的误判

不能因为权限请求清单看起来正常,就省略敏感能力分级和安装后复核。界面成功、请求被接收和业务完成是三种状态,各自需要证据。

MetaMask Snaps权限的证据出处

  • MetaMask Snaps权限的一级来源 1:MetaMask Support。用于正式字段、流程或产品说明
  • MetaMask Snaps权限的一级来源 2:MetaMask Snaps Docs。用于实现路径、比较基准或风险边界

与MetaMask Snaps权限直接相邻的站内主题

关于MetaMask Snaps权限的说明只用于技术教育和风险识别,不构成收益承诺。