dApp Docs/主网上线检查清单
Development reference. Not independently verified for production.

MSG Chain 主网上线检查清单与生产就绪指南

文档版本: v1.0.0
状态: 🟥 No-Go — 预生产审查阶段
负责人: MSG Chain Core Team
审批链: 参考 approval_gates.json — scope_lock → secret_injection → production_release → governance_or_treasury


目录

  1. 概述
  2. 核心链就绪检查
  3. 智能合约就绪检查
  4. API与网关就绪检查
  5. 浏览器与索引器就绪检查
  6. 安全审计检查
  7. 验证者就绪检查
  8. 代币经济学就绪检查
  9. 治理就绪检查
  10. 基础设施就绪检查
  11. 文档就绪检查
  12. 生态就绪检查
  13. 上线门禁审批表
  14. 详细上线步骤
  15. Go/No-Go决策框架
  16. 附录

1. 概述

1.1 项目背景

MSG Chain 是一条基于 Cosmos SDK 构建的、集成后量子密码学(Dilithium-5)与去中心化自主推理(DAR)共识机制的第一层区块链。主网上线是项目生命周期的关键里程碑,本清单涵盖从核心链到生态的全方位检查项。

1.2 当前状态总览

维度 状态 说明
测试网 🟡 无公开测试网 仅限本地开发(Option B 沙箱策略),无 public testnet
主网 🔴 未启动 无公开主网
跨链层 🟡 规划态 跨链桥与 IBC 在规划中
浏览器 🟡 部分实现 本地子门已关闭(合约源码、规范查询、事件日志、哈希搜索均已 fail-closed),但公网未关闭
索引器 🟡 local_preflight_only 生产候选 API 已关闭,但仅限本地预检
Agent API 🟡 X-MSG-Stub=true 写路径使用 stub 模式,未对接真实后端
@msg-chain/sdk 🟡 alpha 未公开发布
CosmWasm 原生消息 ✅ fail-closed BankMsg/Gov/Staking/IBC/Stargate 在 CW 层已安全关闭
Go/No-Go 🔴 No-Go 基于白皮书系统评估

1.3 已关闭项

组件 状态 详情
Dilithium-5 PQ 签名 ✅ 已实现 后量子签名方案集成完成
DAR 共识 ✅ 已实现 去中心化自主推理共识引擎完成
DAO 治理 ✅ 已实现 去中心化自治组织治理框架完成
基金会金库 ✅ 已实现 阈值/时间锁待定
genesis_registry_v1 ✅ 已实现 创世注册器 v1 完成
46 个 CosmWasm 合约包 ✅ 已实现 合约包开发完成
RPC/API ✅ 已实现 基础 RPC/API 接口完成
Explorer 本地子门 ✅ 已关闭 合约源码、规范查询、事件日志、哈希搜索均已 fail-closed
Indexer 本地预检 ✅ 已关闭 生产候选 API 已关闭

1.4 核心参数

参数 值
出块时间 5s
最大验证者数 100
DAR 滞后 104/96
Gas 分配 40/30/20/10(验证者/开发者/销毁/基金会金库)
存储引擎 BadgerDB
P2P 端口 26656
RPC 端口 26657
REST 端口 1317
gRPC 端口 9090
gRPC-web 端口 9091
Prometheus 端口 26660

2. 核心链就绪检查

2.1 DAR 共识稳定性

检查项 DAR-001: 共识算法实现完整性

属性 内容
标准 DAR 共识引擎完整实现,包括提案、预投票、预提交、提交阶段
当前状态 ✅ 已实现
验证方法 单元测试 + 集成测试覆盖
验证命令 go test ./consensus/... -v -run TestDARConsensus -count=1
负责人 Core Consensus Team
ETA 已完成

检查项 DAR-002: 滞后参数验证

属性 内容
标准 DAR 滞后参数 104/96 经过充分测试,确保网络分区容忍性和最终性
当前状态 ✅ 已实现
验证方法 模拟网络分区场景,观察共识恢复时间
验证命令 msgd testnet --v 4 --output-dir ./testnet-dar --dar-hysteresis 104/96 && msgd start --home ./testnet-dar/node0
负责人 Core Consensus Team
ETA 已完成

检查项 DAR-003: Round-Robin 验证者轮流出块

属性 内容
标准 验证者按权重轮流出块,无验证者连续两次出块
当前状态 ✅ 已实现
验证方法 检查 100 个连续区块的 proposer 分布
验证命令 `curl -s http://localhost:26657/block?height=1
负责人 Core Consensus Team
ETA 已完成

检查项 DAR-004: 出块时间稳定性

属性 内容
标准 平均出块时间 5s,95% 分位 < 6s,无连续 3 个区块超过 10s
当前状态 ✅ 已实现(本地测试)
验证方法 运行 1000 区块的压力测试,统计出块时间分布
验证命令 ```msgd start --db-backend badgerdb && for i in $(seq 1 100); do curl -s http://localhost:26657/status
负责人 Core Consensus Team
ETA 已完成

检查项 DAR-005: 双签防护

属性 内容
标准 验证者私钥重复签名被检测并惩罚(jail + slash)
当前状态 ✅ 已实现
验证方法 使用双签测试工具模拟双签场景
验证命令 msgd tx slashing unjail --from validator --chain-id msgchain-1 --keyring-backend test
负责人 Core Consensus Team
ETA 已完成

2.2 后量子安全(Dilithium-5)

检查项 PQ-001: Dilithium-5 签名实现

属性 内容
标准 Dilithium-5 后量子签名算法完整集成到 Cosmos SDK 密码学层
当前状态 ✅ 已实现
验证方法 签名/验签单元测试覆盖,密钥生成、签名、验签全链路测试
验证命令 go test ./crypto/... -v -run TestDilithium5 -count=1
负责人 Crypto Team
ETA 已完成

检查项 PQ-002: PQ 密钥管理

属性 内容
标准 密钥生成、存储、备份流程支持 Dilithium-5 密钥,兼容 HD 派生
当前状态 ✅ 已实现
验证方法 验证密钥派生路径兼容性
验证命令 msgd keys add pq-test --algo dilithium5 --keyring-backend test && msgd keys show pq-test --keyring-backend test
负责人 Crypto Team
ETA 已完成

检查项 PQ-003: PQ 签名性能基准

属性 内容
标准 Dilithium-5 签名时间 < 100ms,验签时间 < 50ms(主流硬件)
当前状态 ✅ 已实现
验证方法 基准测试
验证命令 go test ./crypto/... -bench=BenchmarkDilithium5 -benchmem
负责人 Crypto Team
ETA 已完成

检查项 PQ-004: PQ 安全审计

属性 内容
标准 Dilithium-5 实现经过第三方密码学审计
当前状态 🟡 规划态 — 内部测试完成,外部审计待启动
验证方法 检查审计报告
验证命令 `ls docs/audit/
负责人 Security Team
ETA 2026-Q3

2.3 存储引擎(BadgerDB)

检查项 STORE-001: BadgerDB 集成稳定性

属性 内容
标准 BadgerDB 作为底层 KV 存储经过 72h+ 持续运行测试,无数据损坏
当前状态 ✅ 已实现
验证方法 长时间运行压力测试
验证命令 msgd start --db-backend badgerdb --trace-store ./trace.log 运行 72h
负责人 Core Infra Team
ETA 已完成

检查项 STORE-002: 数据库恢复

属性 内容
标准 BadgerDB 在异常退出后可正常恢复,数据一致性验证
当前状态 ✅ 已实现
验证方法 模拟崩溃恢复
验证命令 kill -9 $(pgrep msgd); sleep 5; msgd start --db-backend badgerdb --unsafe-skip-upgrades 0
负责人 Core Infra Team
ETA 已完成

检查项 STORE-003: 存储基准测试

属性 内容
标准 写入吞吐量 > 500 tx/s,读取延迟 < 10ms,存储放大系数 < 3x
当前状态 ✅ 已实现
验证方法 使用 bench-tps 工具执行基准测试
验证命令 msgd benchmark --db-backend badgerdb --duration 10m --tx-load 1000
负责人 Core Infra Team
ETA 已完成

检查项 STORE-004: 数据保留策略

属性 内容
标准 定义数据修剪策略,历史状态保留周期,归档方案
当前状态 🟡 部分实现 — 基础修剪功能存在,企业级归档策略待完善
验证方法 验证修剪配置生效
验证命令 msgd start --db-backend badgerdb --min-retain-blocks 362880(约 21 天)
负责人 Core Infra Team
ETA 2026-Q3

2.4 创世配置

检查项 GENESIS-001: genesis_registry_v1 验证

属性 内容
标准 genesis_registry_v1 完整实现,包括初始验证者集、初始供应量、治理参数
当前状态 ✅ 已实现
验证方法 验证创世文件格式及内容
验证命令 ```msgd init --genesis-registry-v1 && cat ~/.msgd/config/genesis.json
负责人 Core Team
ETA 已完成

检查项 GENESIS-002: 初始验证者集

属性 内容
标准 创世验证者集包含至少 4 个初始验证者,stake 分布合理
当前状态 ✅ 已实现
验证方法 检查 genesis.json 中验证者列表
验证命令 ```cat ~/.msgd/config/genesis.json
负责人 Core Team + 初始验证者
ETA 已完成

检查项 GENESIS-003: 初始供应量

属性 内容
标准 初始 MSG 代币供应量、分配方案在创世中准确记录
当前状态 ✅ 已实现
验证方法 验证 bank 模块余额总和
验证命令 ```cat ~/.msgd/config/genesis.json
负责人 Core Team
ETA 已完成

2.5 状态同步

检查项 STATESYNC-001: 状态同步快照

属性 内容
标准 支持状态同步(State Sync),快照生成与恢复流程完整
当前状态 🟡 部分实现 — 基础状态同步支持,快照生成频率待优化
验证方法 从快照恢复节点
验证命令 msgd start --state-sync --db-backend badgerdb
负责人 Core Infra Team
ETA 2026-Q3

检查项 STATESYNC-002: 快速同步(Block Sync)

属性 内容
标准 P2P 快速同步稳定,新节点可在 2h 内追上最新区块
当前状态 ✅ 已实现
验证方法 模拟新节点加入网络
验证命令 msgd start --p2p.seeds "seed1.node.msgchain.io:26656" --db-backend badgerdb
负责人 Core Infra Team
ETA 已完成

2.6 升级路径

检查项 UPGRADE-001: 软件升级模块

属性 内容
标准 gov 模块的软件升级提案流程可用,支持 Plan 和 Signal
当前状态 ✅ 已实现
验证方法 提交测试升级提案
验证命令 msgd tx gov submit-proposal software-upgrade v2.0.0 --title "Upgrade" --description "Test" --upgrade-height 1000 --from validator --chain-id msgchain-1 --keyring-backend test
负责人 Core Team
ETA 已完成

检查项 UPGRADE-002: 升级回滚方案

属性 内容
标准 升级失败时可通过 --unsafe-skip-upgrades 跳过升级,或从备份恢复
当前状态 ✅ 已实现
验证方法 测试回滚流程
验证命令 msgd start --unsafe-skip-upgrades 1000 --db-backend badgerdb
负责人 Core Team + DevOps
ETA 已完成

检查项 UPGRADE-003: 数据迁移兼容性

属性 内容
标准 BadgerDB 数据在不同版本间向前兼容
当前状态 🟡 部分实现 — 基础兼容性测试完成,企业级迁移方案待完善
验证方法 升级前导出状态快照,升级后对比
验证命令 msgd export --height 500 > state_export.json
负责人 Core Infra Team
ETA 2026-Q3

3. 智能合约就绪检查

3.1 CosmWasm VM 稳定性

检查项 CW-001: CosmWasm VM 集成

属性 内容
标准 CosmWasm VM 正确集成,wasm 字节码可以部署和执行
当前状态 ✅ 已实现
验证方法 部署测试合约并执行
验证命令 msgd tx wasm store test_contract.wasm --from validator --chain-id msgchain-1 --keyring-backend test --gas auto
负责人 Smart Contract Team
ETA 已完成

检查项 CW-002: 原生消息 Fail-Closed

属性 内容
标准 BankMsg/Gov/Staking/IBC/Stargate 等原生 CosmWasm 消息均已 fail-closed,不可从合约调用
当前状态 ✅ 已实现
验证方法 尝试从合约调用 fail-closed 消息,确认返回错误
验证命令 msgd tx wasm execute <contract_addr> '{"bank_send":{"to":"addr","amount":"100"}}' --from validator
负责人 Smart Contract Team
ETA 已完成

检查项 CW-003: 合约 Gas 计量

属性 内容
标准 CosmWasm 合约执行 Gas 正确计量,与 native 模块 Gas 模型一致
当前状态 ✅ 已实现
验证方法 对比合约调用与原生调用的 Gas 消耗
验证命令 msgd tx wasm execute <contract_addr> '{"ping":{}}' --from validator --gas-prices 1000000000umsg --gas-adjustment 1.3
负责人 Smart Contract Team
ETA 已完成

3.2 合约包验证

检查项 CW-010: 46 个合约包全部构建

属性 内容
标准 所有 46 个 CosmWasm 合约包均可成功编译,无编译错误
当前状态 ✅ 已实现
验证方法 批量编译所有合约
验证命令 for dir in contracts/*; do (cd "$dir" && cargo wasm); done
负责人 Smart Contract Team
ETA 已完成

检查项 CW-011: 合约单元测试覆盖

属性 内容
标准 每个合约包的关键函数测试覆盖率 > 80%
当前状态 ✅ 已实现
验证方法 运行全部合约测试
验证命令 for dir in contracts/*; do (cd "$dir" && cargo test); done
负责人 Smart Contract Team
ETA 已完成

检查项 CW-012: 合约 Gas 基准

属性 内容
标准 核心合约调用 Gas 消耗已记录基准值,无异常 Gas 泄漏
当前状态 ✅ 已实现
验证方法 执行 Gas 基准测试
验证命令 ```cargo test -- --nocapture 2>&1
负责人 Smart Contract Team
ETA 已完成

检查项 CW-013: 合约确定性构建

属性 内容
标准 合约支持确定性构建(Docker-based reproducible build),相同源码产生相同字节码
当前状态 🟡 部分实现 — 基础 Docker 构建存在,验证流程待自动化
验证方法 两次独立构建对比 checksum
验证命令 docker build -f Dockerfile.reproducible -t msg-contract . && docker run msg-contract sh -c "sha256sum target/wasm32-unknown-unknown/release/*.wasm"
负责人 Smart Contract Team + DevOps
ETA 2026-Q3

3.3 合约部署流程

检查项 CW-020: 部署计划

属性 内容
标准 每个合约都有明确的部署计划,包括部署顺序、依赖关系、初始化参数
当前状态 🟡 部分实现 — 核心合约部署方案完成,完整部署 playbook 待整理
验证方法 审查 contracts/deploy/ 部署文档
验证命令 `ls contracts/deploy/
负责人 Smart Contract Team
ETA 2026-Q3

检查项 CW-021: 规范密钥注册表(Canonical Key Registry)

属性 内容
标准 合约部署使用的规范密钥地址注册表完整,所有合约使用确定性地址
当前状态 🟡 部分实现 — 基础方案存在,最终地址列表待冻结
验证方法 验证地址推导一致性
验证命令 msgd keys add --dry-run --recover --hd-path "m/44'/118'/0'/0/0"
负责人 Smart Contract Team
ETA 2026-Q3

检查项 CW-022: 合约升级路径

属性 内容
标准 每个可升级合约都有明确的迁移逻辑和治理提案升级流程
当前状态 ✅ 已实现
验证方法 验证合约升级提案流程
验证命令 msgd tx wasm migrate <contract_addr> <code_id> '{"migrate":{}}' --from validator --chain-id msgchain-1
负责人 Smart Contract Team
ETA 已完成

检查项 CW-023: 合约部署交易记录

属性 内容
标准 每次合约部署记录 tx hash、receipt、post-state query、回滚方案
当前状态 🟡 部分实现 — 工具链存在,记录模板待标准化
验证方法 检查部署日志
验证命令 ```msgd tx wasm store contract.wasm --from validator --gas auto > deploy.log && cat deploy.log
负责人 Smart Contract Team
ETA 2026-Q3

检查项 CW-024: 生产密钥与 Gas 预算

属性 内容
标准 部署使用生产环境密钥,Gas 预算已确认充足,multisig 或治理门禁已配置
当前状态 🟡 部分实现 — 密钥管理方案存在,生产 Gate 配置待完成
验证方法 验证 multisig 地址
验证命令 msgd keys show deploy-multisig --keyring-backend test
负责人 Smart Contract Team + Security
ETA 2026-Q3

3.4 合约安全

检查项 CW-030: 合约审计

属性 内容
标准 所有生产合约经过第三方安全审计,严重/高危漏洞全部修复
当前状态 🟡 部分实现 — 内部审计完成,外部审计商选定中
验证方法 审查审计报告
验证命令 ls docs/audit/contracts/
负责人 Security Team
ETA 2026-Q3

检查项 CW-031: 合约权限管理

属性 内容
标准 合约管理权限使用 multisig 或 DAO 治理控制,非单点控制
当前状态 ✅ 已实现
验证方法 验证合约 owner 为 multisig/DAO 地址
验证命令 msgd query wasm contract-state smart <contract_addr> '{"admin":{}}'
负责人 Smart Contract Team
ETA 已完成

4. API与网关就绪检查

4.1 RPC 端点

检查项 API-001: Tendermint RPC 安全加固

属性 内容
标准 RPC 端点不暴露敏感接口(unsafe、broadcast_tx_commit),仅限内网访问
当前状态 ✅ 已实现
验证方法 检查 RPC 配置
验证命令 ```cat ~/.msgd/config/config.toml
负责人 Devops Team
ETA 已完成

检查项 API-002: RPC 速率限制

属性 内容
标准 公有 RPC 端点配置速率限制,单 IP 每分钟不超过 100 请求
当前状态 🟡 部分实现 — 基础限流存在,精细化限流策略待部署
验证方法 压力测试 RPC 端点
验证命令 for i in $(seq 1 200); do curl -s http://localhost:26657/status > /dev/null; done
负责人 Devops Team
ETA 2026-Q3

4.2 REST API

检查项 API-010: REST API 安全性

属性 内容
标准 REST API 启用 HTTPS,CORS 配置正确,禁用危险端点
当前状态 ✅ 已实现
验证方法 检查 REST 配置
验证命令 ```cat ~/.msgd/config/app.toml
负责人 Devops Team
ETA 已完成

检查项 API-011: REST API 文档

属性 内容
标准 REST API Swagger/OpenAPI 文档生成并托管
当前状态 ✅ 已实现
验证方法 访问 swagger 端点
验证命令 curl -s http://localhost:1317/swagger/
负责人 Devops Team
ETA 已完成

4.3 gRPC

检查项 API-020: gRPC 服务

属性 内容
标准 gRPC 服务(端口 9090)可用,gRPC-web 代理(端口 9091)正常工作
当前状态 ✅ 已实现
验证方法 使用 grpcurl 查询
验证命令 grpcurl -plaintext localhost:9090 cosmos.bank.v1beta1.Query/AllBalances
负责人 Devops Team
ETA 已完成

检查项 API-021: gRPC TLS 配置

属性 内容
标准 生产环境 gRPC 启用 TLS
当前状态 🟡 部分实现 — 证书方案存在,配置待部署
验证方法 验证 gRPC TLS 配置
验证命令 grpcurl localhost:9090 cosmos.bank.v1beta1.Query/AllBalances
负责人 Devops Team
ETA 2026-Q3

4.4 WebSocket

检查项 API-030: WebSocket 稳定性

属性 内容
标准 WebSocket 端点稳定,订阅/取消订阅正常,无内存泄漏
当前状态 ✅ 已实现
验证方法 建立 WebSocket 连接并订阅事件
验证命令 wscat -c ws://localhost:26657/websocket
负责人 Devops Team
ETA 已完成

检查项 API-031: WebSocket 连接数限制

属性 内容
标准 单节点 WebSocket 连接数上限配置合理,防止资源耗尽
当前状态 🟡 部分实现 — 基础限制存在,监控告警待配置
验证方法 验证配置
验证命令 ```cat ~/.msgd/config/config.toml
负责人 Devops Team
ETA 2026-Q3

4.5 Agent API

检查项 API-040: Agent API 写路径 Stub 迁移计划

属性 内容
标准 当前 Agent API 写路径使用 X-MSG-Stub=true,制定完整的 stub 迁移到生产后端的计划
当前状态 🟡 部分实现 — Stub 方案已部署,迁移计划待审批
验证方法 检查 stub 头
验证命令 ```curl -s -H "X-MSG-Stub: true" http://localhost:1317/agent/v1/write
负责人 Agent API Team
ETA 2026-Q3

检查项 API-041: Agent API 认证授权

属性 内容
标准 Agent API 写路径需要认证,支持 API Key / JWT / 签名认证
当前状态 🟡 部分实现 — 认证框架存在,生产密钥管理待完成
验证方法 验证认证流程
验证命令 curl -s -H "Authorization: Bearer <token>" http://localhost:1317/agent/v1/write
负责人 Agent API Team
ETA 2026-Q3

4.6 DDoS 防护

检查项 API-050: DDoS 防护

属性 内容
标准 API 网关配置 DDoS 防护,包括 IP 白名单、速率限制、请求体大小限制
当前状态 🟡 部分实现 — 基础防护存在,企业级 DDoS 方案待部署
验证方法 模拟 DDoS 攻击
验证命令 ab -n 10000 -c 100 http://localhost:26657/status
负责人 Devops + Security Team
ETA 2026-Q3

5. 浏览器与索引器就绪检查

5.1 区块浏览器

检查项 EXPLORER-001: 浏览器生产部署

属性 内容
标准 区块浏览器完整部署,支持交易查询、地址查询、区块浏览、合约交互
当前状态 🟡 部分实现 — 本地子门已关闭(合约源码、规范查询、事件日志、哈希搜索均已 fail-closed),但公网未关闭
验证方法 访问浏览器 URL,验证各功能模块
验证命令 curl -s https://explorer.msgchain.io/api/v1/status
负责人 Explorer Team
ETA 2026-Q3

检查项 EXPLORER-002: 合约源码验证

属性 内容
标准 浏览器支持合约源码上传与验证,确定性构建 checksum 匹配
当前状态 🟡 部分实现 — 本地子门已关闭,公网部署待完成
验证方法 验证合约源码验证接口
验证命令 msgd tx wasm store contract.wasm --source https://github.com/msgchain/contracts --builder msgchain/optimized-builder
负责人 Explorer Team
ETA 2026-Q3

检查项 EXPLORER-003: 规范查询(Canonical Query)

属性 内容
标准 浏览器支持通过规范查询接口检索数据
当前状态 ✅ 本地子门已关闭
验证方法 验证规范查询接口
验证命令 curl -s http://localhost:26657/canonical_query?type=account&address=<addr>
负责人 Explorer Team
ETA 已完成

检查项 EXPLORER-004: 事件日志

属性 内容
标准 浏览器解析并显示交易事件日志
当前状态 ✅ 本地子门已关闭
验证方法 验证事件日志展示
验证命令 ```curl -s http://localhost:26657/tx?hash=0x...
负责人 Explorer Team
ETA 已完成

检查项 EXPLORER-005: 哈希搜索 Fail-Closed

属性 内容
标准 哈希搜索接口 fail-closed,不暴露未确认交易哈希
当前状态 ✅ 本地子门已关闭
验证方法 搜索不存在哈希
验证命令 ```curl -s 'http://localhost:26657/tx?hash=0xDEADBEEF'
负责人 Explorer Team
ETA 已完成

5.2 索引器

检查项 INDEXER-001: 索引器生产部署

属性 内容
标准 索引器完整生产部署,支持实时数据索引和历史数据回溯
当前状态 🟡 local_preflight_only — 生产候选 API 已关闭,但仅限本地预检
验证方法 检查索引器 API 响应
验证命令 curl -s http://localhost:8080/api/v1/health
负责人 Indexer Team
ETA 2026-Q3

检查项 INDEXER-002: 索引器数据一致性

属性 内容
标准 索引器数据与链上数据完全一致,延迟 < 2 区块
当前状态 🟡 local_preflight_only
验证方法 对比索引器与链上数据
验证命令 ```diff <(msgd query bank balances <addr> --output json
负责人 Indexer Team
ETA 2026-Q3

检查项 INDEXER-003: 索引器保留策略

属性 内容
标准 定义索引器数据保留策略(全量历史 vs 滚动窗口),SLO 明确
当前状态 🟡 规划态
验证方法 审查 Indexer 配置
验证命令 ```cat ~/.msgd/indexer/config.yaml
负责人 Indexer Team
ETA 2026-Q3

检查项 INDEXER-004: 搜索功能

属性 内容
标准 索引器支持全文搜索(交易哈希、地址、合约事件)
当前状态 🟡 规划态
验证方法 测试搜索端点
验证命令 curl -s "http://localhost:8080/api/v1/search?q=<query>"
负责人 Indexer Team
ETA 2026-Q3

6. 安全审计检查

6.1 智能合约审计

检查项 SEC-001: 智能合约外部审计

属性 内容
标准 所有 46 个合约包经过至少一家知名审计公司(如 CertiK、Trail of Bits、Least Authority)审计
当前状态 🟡 部分实现 — 内部审计完成,外部审计商选定中
验证方法 审计报告编号、修复确认
验证命令 ls audit/contracts/*.pdf
负责人 Security Team
ETA 2026-Q3

检查项 SEC-002: 审计问题修复验证

属性 内容
标准 审计报告中所有 Critical/High 问题已修复,Medium/Low 问题有明确处理计划
当前状态 🟡 规划态 — 待审计完成后执行
验证方法 审计修复跟踪表
验证命令 `cat audit/fix-tracker.csv
负责人 Smart Contract Team + Security
ETA 2026-Q3

6.2 节点安全审计

检查项 SEC-010: 节点安全审计

属性 内容
标准 msgd 节点代码经过安全审计,重点关注密码学实现、共识安全、RPC 安全
当前状态 🟡 规划态
验证方法 审计报告
验证命令 ls audit/node/*.pdf
负责人 Security Team
ETA 2026-Q4

6.3 渗透测试

检查项 SEC-020: 渗透测试

属性 内容
标准 完整的渗透测试覆盖网络层、应用层、API 层、合约层
当前状态 🟡 规划态
验证方法 渗透测试报告
验证命令 ls pentest/report-*.pdf
负责人 Security Team
ETA 2026-Q4

6.4 应急响应

检查项 SEC-030: 应急响应计划

属性 内容
标准 完整的事件响应计划(IRP),包括漏洞报告流程、升级流程、社区通告模板
当前状态 🟡 部分实现 — 基础流程存在,完整 IRP 文档待完善
验证方法 审查 IRP 文档
验证命令 `ls docs/security/
负责人 Security Team
ETA 2026-Q3

检查项 SEC-031: 紧急暂停/熔断程序

属性 内容
标准 链级紧急暂停机制、合约级紧急熔断机制、治理紧急提案流程
当前状态 🟡 部分实现 — 基础熔断存在,全链路测试待完成
验证方法 测试紧急暂停
验证命令 msgd tx gov submit-proposal halt-network --title "Emergency" --description "Halt" --deposit 10000000umsg
负责人 Core Team + Security
ETA 2026-Q3

6.5 密钥管理

检查项 SEC-040: 验证者密钥管理

属性 内容
标准 验证者密钥(共识密钥、操作密钥)使用 HSM 或安全 enclave 管理
当前状态 🟡 部分实现 — HSM 集成方案存在,验证者操作指南待细化
验证方法 审查密钥管理方案
验证命令 cat docs/validator/key-management.md
负责人 Security Team
ETA 2026-Q3

检查项 SEC-041: 部署密钥管理

属性 内容
标准 智能合约部署密钥使用 multisig 管理,避免单点故障
当前状态 🟡 部分实现 — multisig 方案存在,最终部署密钥配置待完成
验证方法 验证 multisig 配置
验证命令 msgd keys show deploy-multisig --keyring-backend test
负责人 Security Team
ETA 2026-Q3

7. 验证者就绪检查

7.1 验证者文档

检查项 VAL-001: 验证者入门指南

属性 内容
标准 完整的验证者文档,包括节点搭建、密钥管理、质押操作、奖励领取
当前状态 🟡 部分实现 — 基础文档存在,细节待补充
验证方法 审查文档完整性
验证命令 ls docs/validator/
负责人 DevEx Team
ETA 2026-Q3

检查项 VAL-002: DAR 参与说明

属性 内容
标准 验证者参与 DAR 共识的详细说明,包括推理节点配置、DAR 委托、奖励分配
当前状态 🟡 部分实现 — 基础说明存在,最佳实践待补充
验证方法 审查 DAR 参与文档
验证命令 cat docs/validator/dar-participation.md
负责人 Core Consensus Team
ETA 2026-Q3

7.2 验证者硬件要求

检查项 VAL-010: 最低硬件配置

属性 内容
标准 明确的最低和推荐硬件配置已发布
当前状态 🟡 部分实现 — 基础配置存在,性能数据待补充
验证方法 审查硬件要求文档
验证命令 cat docs/validator/hardware-requirements.md

推荐硬件配置:

类型 最低配置 推荐配置
CPU 8 核 2.5GHz 16 核 3.5GHz+
内存 32GB RAM 64GB RAM
存储 1TB NVMe SSD 2TB NVMe SSD
网络 100Mbps 1Gbps
操作系统 Ubuntu 22.04 LTS Ubuntu 24.04 LTS

| 负责人 | Devops Team |
| ETA | 2026-Q3 |

7.3 哨兵节点架构

检查项 VAL-020: 哨兵节点架构测试

属性 内容
标准 验证者节点支持哨兵节点(Sentry Node)架构,保护验证者私钥节点不被直接暴露
当前状态 🟡 部分实现 — 架构方案存在,部署指南待完善
验证方法 测试哨兵节点配置
验证命令 msgd start --p2p.sentry-addrs "sentry1.node.msgchain.io:26656" --p2p.private-peer-ids "node_id"
负责人 Devops Team
ETA 2026-Q3

7.4 验证者激励

检查项 VAL-030: 最低质押要求

属性 内容
标准 明确的验证者最低质押门槛(self-delegation + total delegation)已发布
当前状态 🟡 部分实现 — 参数存在,正式发布待确认
验证方法 验证 staking 参数
验证命令 ```msgd query staking params
负责人 Core Team
ETA 2026-Q3

8. 代币经济学就绪检查

8.1 排放计划

检查项 TOKEN-001: 排放计划验证

属性 内容
标准 MSG 代币排放计划(通胀/通缩曲线、区块奖励、减半周期)已计算并验证
当前状态 ✅ 已实现
验证方法 验证通胀参数
验证命令 ```msgd query mint params
负责人 Economics Team
ETA 已完成

检查项 TOKEN-002: 初始分配完成

属性 内容
标准 初始代币分配(团队、基金会、生态基金、社区销售)已按计划执行
当前状态 🟡 部分实现 — 分配方案存在,执行待 genesis 完成
验证方法 验证 genesis bank balances
验证命令 ```cat ~/.msgd/config/genesis.json
负责人 Economics Team
ETA 2026-Q3

8.2 锁仓与归属

检查项 TOKEN-010: 归属合约部署

属性 内容
标准 团队和投资者代币通过 Vesting 合约锁定,释放时间表符合白皮书
当前状态 🟡 部分实现 — 归属合约开发完成,部署待主网启动
验证方法 验证归属合约代码
验证命令 ```msgd query wasm code 1
负责人 Smart Contract Team
ETA 2026-Q3

检查项 TOKEN-011: 归属时间表

属性 内容
标准 明确的归属时间表已发布
当前状态 🟡 部分实现 — 时间表定义完成,公开展示待确认
验证方法 审查归属参数
验证命令 msgd query wasm contract-state smart <vesting_contract_addr> '{"schedule":{}}'

归属时间表:

角色 悬崖期 释放期 悬崖后释放比例
团队 12 个月 36 个月 25%
早期投资者 6 个月 24 个月 25%
生态基金 0 个月 48 个月 100%
基金会 0 个月 60 个月 100%
社区销售 0 个月 12 个月 100%

| 负责人 | Economics Team |
| ETA | 2026-Q3 |

8.3 质押奖励

检查项 TOKEN-020: 质押奖励计算

属性 内容
标准 质押 APR 在不同质押率下的计算已验证
当前状态 ✅ 已实现
验证方法 验证 staking APR
验证命令 ```msgd query distribution params

质押收益率参考:

质押率 年化收益率
33% ~25% APR
50% ~20% APR
66% ~15% APR
75% ~12% APR

| 负责人 | Economics Team |
| ETA | 已完成 |

8.4 基金会金库

检查项 TOKEN-030: 基金会金库资助

属性 内容
标准 基金会金库已获得初始资助(创世分配),多签/时间锁控制
当前状态 ✅ 已实现 — 阈值/时间锁待定
验证方法 验证金库地址余额
验证命令 msgd query bank balances <foundation_multisig_addr>
负责人 Foundation
ETA 已完成(时间锁待定)

9. 治理就绪检查

9.1 DAO 章程

检查项 GOV-001: DAO 章程最终版

属性 内容
标准 DAO 章程(Constitution)已经社区讨论并正式通过,包括治理流程、投票规则、争议解决
当前状态 🟡 部分实现 — 草案存在,最终版待社区投票
验证方法 审查章程文档
验证命令 cat docs/governance/constitution.md
负责人 Governance Team
ETA 2026-Q3

9.2 初始治理参数

检查项 GOV-010: 治理参数设置

属性 内容
标准 初始治理参数已配置并验证
当前状态 ✅ 已实现
验证方法 查询治理参数
验证命令 ```msgd query gov params

治理参数参考:

参数 值 说明
投票周期 7 天 社区提案投票期
提案最低保证金 10,000 MSG 防止垃圾提案
法定人数 33.4% 投票需达到的质押量比例
通过阈值 50%+1 简单多数
否决阈值 33.4% 否决权比例
紧急提案周期 24h 安全相关提案快速通道
紧急提案阈值 66.7% 紧急提案通过需更高比例

| 负责人 | Governance Team |
| ETA | 已完成 |

9.3 时间锁配置

检查项 GOV-020: 时间锁测试

属性 内容
标准 时间锁(Timelock)合约/模块已部署并测试,执行延迟符合预期
当前状态 🟡 部分实现 — 机制存在,阈值/时间锁配置待定
验证方法 测试时间锁执行
验证命令 msgd tx timelock submit "contract upgrade" --duration 48h --from validator
负责人 Smart Contract Team
ETA 2026-Q3

9.4 紧急治理流程

检查项 GOV-030: 紧急治理程序

属性 内容
标准 安全漏洞的紧急治理流程已文档化,包括加速投票、紧急暂停、事后分析模板
当前状态 🟡 部分实现 — 流程草案存在,测试待完成
验证方法 审查紧急流程文档
验证命令 cat docs/governance/emergency-procedures.md
负责人 Governance Team + Security
ETA 2026-Q3

10. 基础设施就绪检查

10.1 监控告警

检查项 INFRA-001: Prometheus 监控

属性 内容
标准 所有节点暴露 Prometheus 指标(端口 26660),Grafana 仪表板已配置
当前状态 ✅ 已实现
验证方法 检查 Prometheus 端点
验证命令 ```curl -s http://localhost:26660/metrics
负责人 Devops Team
ETA 已完成

检查项 INFRA-002: Grafana 仪表板

属性 内容
标准 链级别、节点级别、验证者级别的 Grafana 仪表板完整
当前状态 ✅ 已实现
验证方法 访问 Grafana 实例
验证命令 curl -s http://localhost:3000/api/health
负责人 Devops Team
ETA 已完成

关键监控指标:

指标 告警阈值 严重程度
出块时间 > 10s 持续 10 块 Critical
未确认交易数 > 1000 Warning
节点是否在共识中 false Critical
节点高度落后 > 50 块 Warning
Peer 数 < 5 Warning
磁盘使用率 > 85% Warning
内存使用率 > 90% Critical
DAR 推理延迟 > 3s Warning
RPC 错误率 > 5% Warning

检查项 INFRA-003: 告警配置

属性 内容
标准 告警规则已配置,通过多渠道(邮件、Telegram、PagerDuty、钉钉、飞书)通知
当前状态 🟡 部分实现 — Prometheus 告警规则存在,通知渠道待完整配置
验证方法 验证告警规则
验证命令 curl -s http://localhost:9093/api/v1/rules
负责人 Devops Team
ETA 2026-Q3

10.2 备份与灾难恢复

检查项 INFRA-010: 数据备份策略

属性 内容
标准 节点数据定期备份(完整 + 增量),备份加密存储异地
当前状态 🟡 部分实现 — 备份脚本存在,异地存储配置待完成
验证方法 测试备份恢复
验证命令 msgd export --height latest > backup_$(date +%Y%m%d).json && gpg -c backup_*.json && aws s3 cp backup_*.json.gpg s3://msgchain-backup/
负责人 Devops Team
ETA 2026-Q3

检查项 INFRA-011: 灾难恢复演练

属性 内容
标准 至少完成一次完整的灾难恢复演练(从备份恢复全节点)
当前状态 🟡 部分实现 — 恢复流程文档存在,演练记录待补充
验证方法 审查演练报告
验证命令 cat docs/disaster-recovery/dr-report-*.md
负责人 Devops Team
ETA 2026-Q3

10.3 CI/CD 流水线

检查项 INFRA-020: CI/CD 升级流水线

属性 内容
标准 链升级的 CI/CD 流水线完整(构建 → 测试 → 发布 → 升级提案 → 监控)
当前状态 🟡 部分实现 — 基础 CI 存在,CD 部分待完善
验证方法 检查 CI/CD 配置
验证命令 `ls .github/workflows/
负责人 Devops Team
ETA 2026-Q3

10.4 DNS 与域名

检查项 INFRA-030: DNS 配置

属性 内容
标准 种子节点、RPC 节点、API 节点、浏览器的域名和 DNS 记录配置正确
当前状态 🟡 部分实现 — 域名已注册,DNS 记录待最终确认
验证方法 验证 DNS 解析
验证命令 dig seed.msgchain.io +short && dig rpc.msgchain.io +short && dig api.msgchain.io +short && dig explorer.msgchain.io +short

DNS 规划:

域名 用途 记录类型
seed-0{1-4}.msgchain.io 种子节点 A / AAAA
rpc.msgchain.io 公开 RPC A(负载均衡)
api.msgchain.io REST API A(负载均衡)
grpc.msgchain.io gRPC A(负载均衡)
explorer.msgchain.io 区块浏览器 A
faucet.msgchain.io 测试网水龙头 A
docs.msgchain.io 文档站 A

| 负责人 | Devops Team |
| ETA | 2026-Q3 |


11. 文档就绪检查

11.1 开发者文档

检查项 DOC-001: 开发者入门指南

属性 内容
标准 完整的新手开发者指南,包括节点搭建、合约开发、DApp 集成
当前状态 🟡 部分实现 — 基础文档存在,需补充主网相关信息
验证方法 审查文档
验证命令 cat docs/developers/getting-started.md
负责人 DevEx Team
ETA 2026-Q3

检查项 DOC-002: API 参考

属性 内容
标准 RPC、REST、gRPC、WebSocket 的完整 API 参考文档已发布
当前状态 ✅ 已实现
验证方法 检查 API 文档
验证命令 `curl -s http://localhost:1317/swagger/
负责人 DevEx Team
ETA 已完成

11.2 SDK 发布

检查项 DOC-010: @msg-chain/sdk 发布

属性 内容
标准 @msg-chain/sdk 在 npm 上公开发布,版本 >= 1.0.0
当前状态 🟡 alpha — 未公开发布
验证方法 检查 npm 包
验证命令 npm view @msg-chain/sdk version
负责人 DevEx Team
ETA 2026-Q3

检查项 DOC-011: SDK 文档

属性 内容
标准 SDK 有完整的 TypeDoc/TSDoc 生成文档和示例代码
当前状态 🟡 alpha — 文档待完善
验证方法 检查 SDK 文档
验证命令 `ls packages/sdk/docs/
负责人 DevEx Team
ETA 2026-Q3

12. 生态就绪检查

12.1 钱包集成

检查项 ECO-001: Keplr 钱包集成

属性 内容
标准 MSG Chain 在 Keplr 钱包中可被识别和添加,支持 MSG 代币显示、发送和质押
当前状态 🟡 部分实现 — 集成方案存在,测试待完成
验证方法 在 Keplr 中添加 MSG Chain
验证命令 window.keplr.experimentalSuggestChain({ chainId: "msgchain-1", chainName: "MSG Chain", ... })
负责人 DevEx Team
ETA 2026-Q3

检查项 ECO-002: 钱包链注册

属性 内容
标准 MSG Chain 的 chain-registry 信息已提交到 Cosmos chain-registry 仓库
当前状态 🟡 规划态
验证方法 检查 chain-registry
验证命令 curl -s https://raw.githubusercontent.com/cosmos/chain-reg/master/msgchain/chain.json
负责人 DevEx Team
ETA 2026-Q3

12.2 浏览器上线

检查项 ECO-010: 浏览器公网上线

属性 内容
标准 explorer.msgchain.io 公网可访问,所有功能正常工作
当前状态 🟡 部分实现 — 本地子门已关闭,公网部署待完成
验证方法 访问浏览器 URL
验证命令 `curl -Is https://explorer.msgchain.io
负责人 Explorer Team
ETA 2026-Q3

12.3 水龙头

检查项 ECO-020: 测试网水龙头

属性 内容
标准 测试网水龙头可用,支持获取测试 MSG 代币(限制频率)
当前状态 🟡 规划态 — 无公开测试网,水龙头为测试网组件
验证方法 测试水龙头请求
验证命令 curl -s -X POST https://faucet.msgchain.io/claim -d '{"address":"<addr>"}'
负责人 DevEx Team
ETA 2026-Q4

12.4 跨链桥与 IBC

检查项 ECO-030: IBC 计划发布

属性 内容
标准 IBC 集成时间线和方案已公开发布,包括目标链清单
当前状态 🟡 规划态
验证方法 检查 IBC 文档
验证命令 cat docs/ibc/roadmap.md

IBC 集成路线图(规划):

目标链 优先级 预计时间
Cosmos Hub P0 主网后 Q1
Osmosis P0 主网后 Q1
Celestia P1 主网后 Q2
Axelar P1 主网后 Q2
Neutron P2 主网后 Q3

| 负责人 | Core Team |
| ETA | 2026-Q4 |

12.5 交易所接入指南

检查项 ECO-040: 交易所接入文档

属性 内容
标准 交易所接入的技术文档已准备,包括节点搭建、API 对接、代币管理
当前状态 🟡 规划态
验证方法 review 文档
验证命令 cat docs/exchanges/integration-guide.md
负责人 DevEx Team
ETA 2026-Q4

13. 上线门禁审批表

13.1 审批门禁定义

参考 approval_gates.json,MSG Chain 定义了四级审批门禁:

{
  "gates": [
    {"id": "scope_lock",       "stage": "before_codegen"},
    {"id": "secret_injection",  "stage": "before_real_write_or_deploy"},
    {"id": "production_release","stage": "before_launch"},
    {"id": "governance_or_treasury", "stage": "high_risk_write"}
  ]
}

13.2 审批门禁状态

门禁 ID 阶段 负责人 状态 审批日期
scope_lock before_codegen CTO ✅ 已审批 2026-Q1
secret_injection before_real_write_or_deploy CTO + Security Lead 🟡 待审批 2026-Q3
production_release before_launch CEO + CTO 🔴 待审批 TBD
governance_or_treasury high_risk_write DAO + Multisig 🔴 待审批 TBD

13.3 链启动审批

检查项 APPROVE-001: 链启动审批

属性 内容
标准 链启动需要 CEO + CTO 联合批准,所有关键检查项绿色
当前状态 🔴 未批准
审批人 CEO, CTO
审批条件 所有 RED 检查项清除,YELLOW 检查项有例外批准

审批表格:

审批人 角色 签字 日期 备注
[CEO Name] CEO ____ ______
[CTO Name] CTO ____ ______
[Security Lead] Security ____ ______
[QA Lead] QA ____ ______

13.4 合约部署审批

检查项 APPROVE-010: 合约部署审批

属性 内容
标准 合约部署需通过治理提案 + 时间锁,部署计划经 code review
当前状态 🟡 待治理流程确认
审批人 DAO + Multisig Signers
审批条件 审计通过、部署 plan 评审、回滚方案就绪

13.5 Agent API 写入启用审批

检查项 APPROVE-020: Agent API 写入启用审批

属性 内容
标准 Agent API 写入路径从 stub 切换到生产后端,需安全审查 + 审批
当前状态 🟡 X-MSG-Stub=true
审批人 Security Team + CTO
审批条件 安全审查通过、渗透测试完成、速率限制配置就绪

14. 详细上线步骤

14.1 T-2 周:最终准备阶段

检查项 负责人 状态 备注
最终代码冻结 Release Manager 🔴 所有 PR 合并
最终审计报告收尾 Security Team 🔴 所有修复验证
验证者协调组成立 Core Team 🟡 联系初始验证者
启动参数最终确定 Core Team 🟡 genesis.json 冻结
基础设施最终部署 Devops 🔴 生产环境就绪
DDoS 防护部署 Devops/Infra 🔴 Cloudflare / AWS Shield
哨兵节点部署 验证者/Devops 🔴 验证者配合
文档最终审查 DevEx 🔴 全部更新
社区通告发布 Marketing 🟡 上线时间公告
应急演练 Devops/Security 🔴 DR 演练通过

14.2 T-48 小时:最终预演

时间 活动 负责人 备注
T-48h 最终代码审查 CTO 确认所有 PR merged
T-48h 确定性构建验证 Devops 构建 checksum 分布
T-47h Genesis 文件协商 Core + 验证者 初始验证者集确认
T-46h 测试网或本地网最终预演 QA 完整上线预演
T-44h 基础设施健康检查 Devops 监控/告警验证
T-42h 安全扫描 Security 端口扫描 + 漏洞扫描
T-40h 钱包集成验证 DevEx Keplr 等钱包测试
T-38h API 网关负载测试 Devops 承载能力验证
T-36h 回滚方案确认 Core 回滚条件 + 流程 final
T-24h 预演报告汇总 Release Manager Go/No-Go 决策准备

预演检查命令:

# 确定性构建验证
sha256sum msgd > checksum.txt
# 与验证者对比
diff checksum.txt /path/to/validator/checksum.txt

# 节点启动测试
msgd init --chain-id msgchain-1 --genesis-registry-v1
msgd start --db-backend badgerdb

# API 健康检查
curl -s http://localhost:26657/health
curl -s http://localhost:1317/cosmos/base/tendermint/v1beta1/node_info
grpcurl -plaintext localhost:9090 cosmos.base.tendermint.v1beta1.Service/GetNodeInfo

# 监控验证
curl -s http://localhost:26660/metrics | grep -E 'consensus|p2p|mempool'

14.3 T-24 小时:验证者协调会议

时间 活动 参与人 备注
T-24h 验证者全体会议 所有验证者 上线流程说明
T-24h Genesis 签名流程 验证者 收集 genesis 签名
T-22h 最终参数确认 Core + 验证者 staking/gov 参数 final
T-20h 网络拓扑验证 Devops + 验证者 种子节点、哨兵节点
T-18h 节点配置验证 验证者 config.toml final
T-16h 密钥准备确认 验证者 共识/操作密钥就绪
T-12h 状态同步检查 验证者 快照可用性
T-6h 最终一切正常确认 Core 全部 ready
T-2h 最后沟通 Core 验证者 standby
T-0h 创世启动 所有

14.4 T-0:创世仪式

类似 Cosmos Hub 的升级/启动流程:

第一步:启动种子节点

# 种子节点 1
msgd start \
  --db-backend badgerdb \
  --p2p.persistent-peers "" \
  --p2p.private-peer-ids "" \
  --p2p.unconditional-peer-ids "" \
  --p2p.seed-mode true \
  --moniker "seed-01"

# 种子节点 2
msgd start \
  --db-backend badgerdb \
  --p2p.persistent-peers "" \
  --p2p.private-peer-ids "" \
  --p2p.unconditional-peer-ids "" \
  --p2p.seed-mode true \
  --moniker "seed-02"

第二步:验证者启动

# 每个验证者节点
msgd start \
  --db-backend badgerdb \
  --p2p.seeds "seed-01.node.msgchain.io:26656,seed-02.node.msgchain.io:26656" \
  --moniker "validator-<name>"

第三步:创世区块监控

# 监控区块进度
watch -n 1 'curl -s http://localhost:26657/status | jq "{height: .result.sync_info.latest_block_height, time: .result.sync_info.latest_block_time, catching_up: .result.sync_info.catching_up}"'

第四步:验证者注册质押

# 验证者在第一个 100 区块内完成 self-delegation
msgd tx staking create-validator \
  --amount 1000000000umsg \
  --pubkey $(msgd tendermint show-validator) \
  --moniker "validator-<name>" \
  --commission-rate 0.10 \
  --commission-max-rate 0.20 \
  --commission-max-change-rate 0.01 \
  --min-self-delegation 1 \
  --from validator \
  --chain-id msgchain-1 \
  --keyring-backend test

14.5 T+1 小时:首 100 区块监控

创世后即时检查清单:

检查项 期望 验证命令
区块产生 5s 间隔稳定 watch -n 1 curl -s http://localhost:26657/status
验证者活性 所有初始验证者在线 msgd query staking validators --status BOND_STATUS_BONDED
共识活跃 无 double-sign / liveness 故障 msgd query slashing signing-infos
交易处理 可正常发交易 msgd tx bank send ...
无异常 panic 日志无 FATAL/panic journalctl -u msgd --since "5 min ago" -p err
Gas 消耗正常 无异常 Gas 使用 msgd query tx <hash>
P2P 连接 验证者之间正常连接 curl -s http://localhost:26657/net_info | jq '.result.n_peers'
DAR 推理 DAR 模块正常参与共识 msgd query dar params
监控数据 Prometheus 指标正常 curl -s http://localhost:26660/metrics

监控命令脚本:

#!/bin/bash
# 创世后首小时监控脚本
INTERVAL=5
BLOCKS=100

echo "=== 首 100 区块监控 ==="
for ((i=1; i<=BLOCKS; i++)); do
  HEIGHT=$(curl -s http://localhost:26657/status | jq -r '.result.sync_info.latest_block_height')
  TIME=$(curl -s http://localhost:26657/status | jq -r '.result.sync_info.latest_block_time')
  PEERS=$(curl -s http://localhost:26657/net_info | jq -r '.result.n_peers')
  VALIDATORS=$(msgd query staking validators --status BOND_STATUS_BONDED --output json | jq '.validators | length')
  
  echo "[Block $HEIGHT] Time: $TIME | Peers: $PEERS | Active Vals: $VALIDATORS"
  sleep $INTERVAL
done
echo "=== 首 100 区块监控完成 ==="

14.6 T+24 小时:启动后审查

时间 活动 负责人
T+1h 链启动确认 Core Team
T+2h 初始验证者集合检查 Core Team
T+4h 交易压力测试 QA
T+8h 第一份网络状态报告 Devops
T+12h 验证者同步检查 Core + 验证者
T+24h 启动后总结会议 全团队

启动后审查清单:

审查项 标准 结果
共识稳定性 无共识失败事件 ____
出块时间 平均 <= 5.5s ____
验证者在线率 100% 初始验证者在线 ____
交易吞吐量 > 100 tps ____
API 可用性 100% uptime ____
浏览器同步 实时同步 ____
索引器同步 延迟 < 2 区块 ____
无安全事件 无漏洞利用或攻击 ____
社区反馈 无重大问题报告 ____
监控告警 无 false positive / missed alert ____

14.7 回滚方案

回滚触发条件:

  1. 共识失败导致链停止超过 30 分钟
  2. 严重安全漏洞被利用导致资金损失
  3. 重大状态损坏导致数据不一致
  4. 持续双签或验证者作恶

回滚执行步骤:

# Step 1: 暂停所有交易(通过治理或协调)
msgd halt --height <current_height> --reason "Emergency rollback"

# Step 2: 导出受损状态
msgd export --height <rollback_height> > state_rollback.json

# Step 3: 应用修复后重建创世
msgd init --chain-id msgchain-1 --recover-from state_rollback.json

# Step 4: 验证者重启
msgd start --db-backend badgerdb --unsafe-skip-upgrades <skip_heights>

# Step 5: 验证恢复状态
msgd query bank balances <critical_address>

15. Go/No-Go 决策框架

15.1 决策矩阵

基于白皮书系统和当前实际状态,MSG Chain 主网启动的 Go/No-Go 决策框架如下:

维度 权重 通过标准 当前分数 说明
核心链稳定性 25% 100% 检查通过 80% DAR + PQ + 存储稳定
合约就绪 15% 100% 检查通过 60% 外部审计待完成
API 与网关 10% 100% 检查通过 50% Agent API stub + DDoS
浏览器与索引器 10% 100% 检查通过 40% 公网部署未完成
安全审计 15% 全部高危修复 30% 外部审计进行中
验证者就绪 5% 初始验证者就位 40% 文档待完善
代币经济学 5% 分配执行完成 60% genesis 待执行
治理就绪 5% 参数设置完成 60% 章程待投票
基础设施 5% 监控告警就绪 60% 备份待完善
文档 3% 全部文档发布 50% SDK 待发布
生态 2% 核心集成完成 20% 钱包/浏览器待上线

加权总分: ~52/100 — 🔴 No-Go

Go 条件: 加权总分 >= 80/100,且无 RED 关键项。

15.2 关键阻塞项

# 阻塞项 影响 负责人 ETA
1 外部安全审计未完成 安全风险 Security Team 2026-Q3
2 Explorer 公网未部署 数据可视化缺失 Explorer Team 2026-Q3
3 Indexer 仅 local_preflight 数据层不完整 Indexer Team 2026-Q3
4 Agent API 写路径为 stub 核心功能未开放 Agent API Team 2026-Q3
5 SDK 未公开发布 开发者体验差 DevEx Team 2026-Q3
6 测试网未公开 无预生产验证 Core Team 2026-Q4
7 IBC 未实现 无跨链能力 Core Team 2026-Q4
8 DDoS 防护待部署 网络安全风险 Devops 2026-Q3
9 文档需补充主网信息 用户引导缺失 DevEx Team 2026-Q3
10 灾难恢复演练未完成 运营风险 Devops 2026-Q3

15.3 Go/No-Go 审查会议议程

会议时间: 预定启动前 7 天
参会人员: CEO, CTO, Security Lead, QA Lead, Release Manager, 初始验证者代表

议程:

  1. 状态汇报(30min)

    • 核心链:共识、存储、密码学
    • 合约:审计、部署就绪
    • 基础设施:监控、备份、CDN
    • 生态:钱包、浏览器、SDK
  2. 阻塞项审查(30min)

    • 每个阻塞项的当前状态
    • 例外批准请求
    • 风险接受声明
  3. Go/No-Go 投票(15min)

    • 每个有投票权成员投票
    • 结果记录
  4. 决策记录

{
  "decision_id": "MAINNET-LAUNCH-001",
  "date": "2026-XX-XX",
  "decision": "NO-GO",
  "votes": { "ceo": "NO-GO", "cto": "NO-GO", "security": "NO-GO", "qa": "NO-GO" },
  "blocking_items": ["external_audit", "explorer_public", "indexer_production"],
  "next_review": "2026-XX-XX",
  "notes": "参照白皮书系统评估,当前不符合 mainnet launch 条件,需完成阻塞项后再评估。"
}

15.4 Go/No-Go 决策树

主网启动决策
│
├─ 所有 RED 项已清除? ──否──→ NO-GO (列出阻塞 RED 项)
│       │
│       yes
│       │
├─ YELLOW 项 < 5 个且有例外批准? ──否──→ NO-GO (需审批例外)
│       │
│       yes
│       │
├─ 验证者 2/3 签名收集完成? ──否──→ NO-GO (验证者不齐)
│       │
│       yes
│       │
├─ CEO + CTO 联合批准? ──否──→ NO-GO (高层审批缺失)
│       │
│       yes
│       │
└──→ GO (主网启动)

16. 附录

附录 A:验证命令速查表

# ─── 节点状态 ───
msgd status
curl -s http://localhost:26657/status | jq
curl -s http://localhost:26657/health

# ─── 共识 ───
msgd query tendermint-validator-set
msgd query staking validators --status BOND_STATUS_BONDED
msgd query slashing signing-infos

# ─── DAR ───
msgd query dar params
msgd query dar round

# ─── Bank ───
msgd query bank balances <address>
msgd query bank total --denom umsg

# ─── Staking ───
msgd query staking params
msgd query staking delegation <delegator> <validator>

# ─── Governance ───
msgd query gov params
msgd query gov proposals

# ─── Distribution ───
msgd query distribution params
msgd query distribution rewards <delegator>

# ─── Mint ───
msgd query mint params
msgd query mint inflation

# ─── CosmWasm ───
msgd query wasm code <code_id>
msgd query wasm contract-state smart <contract> <query>

# ─── P2P ───
curl -s http://localhost:26657/net_info | jq '.result.n_peers'

# ─── Monitoring ───
curl -s http://localhost:26660/metrics | grep -E 'consensus_round|p2p_peers|mempool_size'

# ─── gRPC ───
grpcurl -plaintext localhost:9090 list
grpcurl -plaintext localhost:9090 cosmos.bank.v1beta1.Query/AllBalances

# ─── BadgerDB ───
ls -lh ~/.msgd/data/badgerdb/

# ─── Genesis ───
cat ~/.msgd/config/genesis.json | jq '.chain_id'
cat ~/.msgd/config/genesis.json | jq '.genesis_time'

附录 B:关键联系人

角色 姓名 联系方式 职责
项目负责人 (CEO) TBD TBD 最终 Go/No-Go
技术负责人 (CTO) TBD TBD 技术审批
安全负责人 TBD TBD 安全审批
QA 负责人 TBD TBD 测试验收
DevOps Lead TBD TBD 基础设施
发布经理 TBD TBD 版本管理
验证者协调员 TBD TBD 验证者沟通
社区负责人 TBD TBD 社区沟通

紧急联系人矩阵:

事件类型 首要联系人 次要联系人 响应时间
安全事件 Security Lead CTO 15min
链停止 CTO DevOps Lead 15min
验证者问题 Validator Coordinator CTO 30min
API 问题 DevOps Lead Core Team 30min
浏览器故障 Explorer Team DevOps Lead 1h
社区恐慌 Community Lead CEO 1h

附录 C:常用端口映射

端口 协议 用途 安全策略
26656 TCP P2P 通信 节点间开放,对外关闭
26657 TCP Tendermint RPC 内网/代理访问
1317 TCP REST API 代理/负载均衡暴露
9090 TCP gRPC 内网/代理访问
9091 TCP gRPC-web 公网代理访问
26660 TCP Prometheus 内网监控
26661 TCP Profiling 仅开发环境
3000 TCP Grafana 内网/代理访问
9093 TCP Alertmanager 内网

附录 D:上线后 30 天监控计划

阶段 时间 重点 负责人
启动期 0-24h 共识稳定、验证者活性 Core + DevOps
观察期 1-7d 交易吞吐量、API 稳定性 Core + DevOps
稳定期 7-30d 生态增长、合约部署 全团队

附录 E:参考文档

文档 位置
MSG Chain Whitepaper docs/whitepaper/
白皮书系统评估 docs/whitepaper/assessment.md
合约发布检查清单 docs/contracts/release-checklist.json
审批门禁配置 config/approval_gates.json
代币经济模型 docs/economics/tokenomics.md
验证者运维指南 docs/validator/
API 文档 docs/api/
安全审计清单 docs/security/
灾难恢复方案 docs/disaster-recovery/

附录 F:各模块负责人清单

模块 技术负责人 审核人 紧急联系人
DAR 共识 Core Consensus Lead CTO Consensus Team On-call
Dilithium-5 PKI Crypto Lead Security Lead Crypto Team On-call
BadgerDB 存储 Core Infra Lead DevOps Lead Infra On-call
CosmWasm VM CW Lead Core Team Lead CW Team On-call
46 合约包 Smart Contract Lead Security Lead SC Team On-call
Tendermint RPC Core Team DevOps Lead Core On-call
REST / gRPC API Team Lead DevOps Lead API On-call
Agent API Agent API Lead Security Lead Agent Team On-call
区块浏览器 Explorer Lead Core Team Explorer On-call
索引器 Indexer Lead Core Team Indexer On-call
验证者支持 Validator Coordinator Core Team Validator Support
治理模块 Governance Lead Core Team Governance Support
跨链/IBC Core Team CTO IBC Team On-call

版本历史

版本 日期 作者 变更说明
v1.0.0 2026-07-06 MSG Chain Core Team 初始版本,基于真实状态评估

免责声明: 本文档基于 MSG Chain 项目的当前实际开发状态编制。所有状态标记(✅ 🟡 🔴)反映截至 2026-07-06 的真实情况。Go/No-Go 决策基于白皮书系统和审批门禁框架,不得在未清除关键阻塞项的情况下绕过决策框架。

最终提醒: 主网上线涉及真实资产和用户信任,安全性和稳定性高于一切。宁可推迟,不可冒险。