Development reference. Not independently verified for production.
MSG Chain 主网上线检查清单与生产就绪指南
文档版本: v1.0.0
状态: 🟥 No-Go — 预生产审查阶段
负责人: MSG Chain Core Team
审批链: 参考 approval_gates.json — scope_lock → secret_injection → production_release → governance_or_treasury
目录
- 概述
- 核心链就绪检查
- 智能合约就绪检查
- API与网关就绪检查
- 浏览器与索引器就绪检查
- 安全审计检查
- 验证者就绪检查
- 代币经济学就绪检查
- 治理就绪检查
- 基础设施就绪检查
- 文档就绪检查
- 生态就绪检查
- 上线门禁审批表
- 详细上线步骤
- Go/No-Go决策框架
- 附录
1. 概述
1.1 项目背景
MSG Chain 是一条基于 Cosmos SDK 构建的、集成后量子密码学(Dilithium-5)与去中心化自主推理(DAR)共识机制的第一层区块链。主网上线是项目生命周期的关键里程碑,本清单涵盖从核心链到生态的全方位检查项。
1.2 当前状态总览
| 维度 |
状态 |
说明 |
| 测试网 |
🟡 无公开测试网 |
仅限本地开发(Option B 沙箱策略),无 public testnet |
| 主网 |
🔴 未启动 |
无公开主网 |
| 跨链层 |
🟡 规划态 |
跨链桥与 IBC 在规划中 |
| 浏览器 |
🟡 部分实现 |
本地子门已关闭(合约源码、规范查询、事件日志、哈希搜索均已 fail-closed),但公网未关闭 |
| 索引器 |
🟡 local_preflight_only |
生产候选 API 已关闭,但仅限本地预检 |
| Agent API |
🟡 X-MSG-Stub=true |
写路径使用 stub 模式,未对接真实后端 |
| @msg-chain/sdk |
🟡 alpha |
未公开发布 |
| CosmWasm 原生消息 |
✅ fail-closed |
BankMsg/Gov/Staking/IBC/Stargate 在 CW 层已安全关闭 |
| Go/No-Go |
🔴 No-Go |
基于白皮书系统评估 |
1.3 已关闭项
| 组件 |
状态 |
详情 |
| Dilithium-5 PQ 签名 |
✅ 已实现 |
后量子签名方案集成完成 |
| DAR 共识 |
✅ 已实现 |
去中心化自主推理共识引擎完成 |
| DAO 治理 |
✅ 已实现 |
去中心化自治组织治理框架完成 |
| 基金会金库 |
✅ 已实现 |
阈值/时间锁待定 |
| genesis_registry_v1 |
✅ 已实现 |
创世注册器 v1 完成 |
| 46 个 CosmWasm 合约包 |
✅ 已实现 |
合约包开发完成 |
| RPC/API |
✅ 已实现 |
基础 RPC/API 接口完成 |
| Explorer 本地子门 |
✅ 已关闭 |
合约源码、规范查询、事件日志、哈希搜索均已 fail-closed |
| Indexer 本地预检 |
✅ 已关闭 |
生产候选 API 已关闭 |
1.4 核心参数
| 参数 |
值 |
| 出块时间 |
5s |
| 最大验证者数 |
100 |
| DAR 滞后 |
104/96 |
| Gas 分配 |
40/30/20/10(验证者/开发者/销毁/基金会金库) |
| 存储引擎 |
BadgerDB |
| P2P 端口 |
26656 |
| RPC 端口 |
26657 |
| REST 端口 |
1317 |
| gRPC 端口 |
9090 |
| gRPC-web 端口 |
9091 |
| Prometheus 端口 |
26660 |
2. 核心链就绪检查
2.1 DAR 共识稳定性
检查项 DAR-001: 共识算法实现完整性
| 属性 |
内容 |
| 标准 |
DAR 共识引擎完整实现,包括提案、预投票、预提交、提交阶段 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
单元测试 + 集成测试覆盖 |
| 验证命令 |
go test ./consensus/... -v -run TestDARConsensus -count=1 |
| 负责人 |
Core Consensus Team |
| ETA |
已完成 |
检查项 DAR-002: 滞后参数验证
| 属性 |
内容 |
| 标准 |
DAR 滞后参数 104/96 经过充分测试,确保网络分区容忍性和最终性 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
模拟网络分区场景,观察共识恢复时间 |
| 验证命令 |
msgd testnet --v 4 --output-dir ./testnet-dar --dar-hysteresis 104/96 && msgd start --home ./testnet-dar/node0 |
| 负责人 |
Core Consensus Team |
| ETA |
已完成 |
检查项 DAR-003: Round-Robin 验证者轮流出块
| 属性 |
内容 |
| 标准 |
验证者按权重轮流出块,无验证者连续两次出块 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
检查 100 个连续区块的 proposer 分布 |
| 验证命令 |
`curl -s http://localhost:26657/block?height=1 |
| 负责人 |
Core Consensus Team |
| ETA |
已完成 |
检查项 DAR-004: 出块时间稳定性
| 属性 |
内容 |
| 标准 |
平均出块时间 5s,95% 分位 < 6s,无连续 3 个区块超过 10s |
| 当前状态 |
✅ 已实现(本地测试) |
| 验证方法 |
运行 1000 区块的压力测试,统计出块时间分布 |
| 验证命令 |
```msgd start --db-backend badgerdb && for i in $(seq 1 100); do curl -s http://localhost:26657/status |
| 负责人 |
Core Consensus Team |
| ETA |
已完成 |
检查项 DAR-005: 双签防护
| 属性 |
内容 |
| 标准 |
验证者私钥重复签名被检测并惩罚(jail + slash) |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
使用双签测试工具模拟双签场景 |
| 验证命令 |
msgd tx slashing unjail --from validator --chain-id msgchain-1 --keyring-backend test |
| 负责人 |
Core Consensus Team |
| ETA |
已完成 |
2.2 后量子安全(Dilithium-5)
检查项 PQ-001: Dilithium-5 签名实现
| 属性 |
内容 |
| 标准 |
Dilithium-5 后量子签名算法完整集成到 Cosmos SDK 密码学层 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
签名/验签单元测试覆盖,密钥生成、签名、验签全链路测试 |
| 验证命令 |
go test ./crypto/... -v -run TestDilithium5 -count=1 |
| 负责人 |
Crypto Team |
| ETA |
已完成 |
检查项 PQ-002: PQ 密钥管理
| 属性 |
内容 |
| 标准 |
密钥生成、存储、备份流程支持 Dilithium-5 密钥,兼容 HD 派生 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
验证密钥派生路径兼容性 |
| 验证命令 |
msgd keys add pq-test --algo dilithium5 --keyring-backend test && msgd keys show pq-test --keyring-backend test |
| 负责人 |
Crypto Team |
| ETA |
已完成 |
检查项 PQ-003: PQ 签名性能基准
| 属性 |
内容 |
| 标准 |
Dilithium-5 签名时间 < 100ms,验签时间 < 50ms(主流硬件) |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
基准测试 |
| 验证命令 |
go test ./crypto/... -bench=BenchmarkDilithium5 -benchmem |
| 负责人 |
Crypto Team |
| ETA |
已完成 |
检查项 PQ-004: PQ 安全审计
| 属性 |
内容 |
| 标准 |
Dilithium-5 实现经过第三方密码学审计 |
| 当前状态 |
🟡 规划态 — 内部测试完成,外部审计待启动 |
| 验证方法 |
检查审计报告 |
| 验证命令 |
`ls docs/audit/ |
| 负责人 |
Security Team |
| ETA |
2026-Q3 |
2.3 存储引擎(BadgerDB)
检查项 STORE-001: BadgerDB 集成稳定性
| 属性 |
内容 |
| 标准 |
BadgerDB 作为底层 KV 存储经过 72h+ 持续运行测试,无数据损坏 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
长时间运行压力测试 |
| 验证命令 |
msgd start --db-backend badgerdb --trace-store ./trace.log 运行 72h |
| 负责人 |
Core Infra Team |
| ETA |
已完成 |
检查项 STORE-002: 数据库恢复
| 属性 |
内容 |
| 标准 |
BadgerDB 在异常退出后可正常恢复,数据一致性验证 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
模拟崩溃恢复 |
| 验证命令 |
kill -9 $(pgrep msgd); sleep 5; msgd start --db-backend badgerdb --unsafe-skip-upgrades 0 |
| 负责人 |
Core Infra Team |
| ETA |
已完成 |
检查项 STORE-003: 存储基准测试
| 属性 |
内容 |
| 标准 |
写入吞吐量 > 500 tx/s,读取延迟 < 10ms,存储放大系数 < 3x |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
使用 bench-tps 工具执行基准测试 |
| 验证命令 |
msgd benchmark --db-backend badgerdb --duration 10m --tx-load 1000 |
| 负责人 |
Core Infra Team |
| ETA |
已完成 |
检查项 STORE-004: 数据保留策略
| 属性 |
内容 |
| 标准 |
定义数据修剪策略,历史状态保留周期,归档方案 |
| 当前状态 |
🟡 部分实现 — 基础修剪功能存在,企业级归档策略待完善 |
| 验证方法 |
验证修剪配置生效 |
| 验证命令 |
msgd start --db-backend badgerdb --min-retain-blocks 362880(约 21 天) |
| 负责人 |
Core Infra Team |
| ETA |
2026-Q3 |
2.4 创世配置
检查项 GENESIS-001: genesis_registry_v1 验证
| 属性 |
内容 |
| 标准 |
genesis_registry_v1 完整实现,包括初始验证者集、初始供应量、治理参数 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
验证创世文件格式及内容 |
| 验证命令 |
```msgd init --genesis-registry-v1 && cat ~/.msgd/config/genesis.json |
| 负责人 |
Core Team |
| ETA |
已完成 |
检查项 GENESIS-002: 初始验证者集
| 属性 |
内容 |
| 标准 |
创世验证者集包含至少 4 个初始验证者,stake 分布合理 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
检查 genesis.json 中验证者列表 |
| 验证命令 |
```cat ~/.msgd/config/genesis.json |
| 负责人 |
Core Team + 初始验证者 |
| ETA |
已完成 |
检查项 GENESIS-003: 初始供应量
| 属性 |
内容 |
| 标准 |
初始 MSG 代币供应量、分配方案在创世中准确记录 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
验证 bank 模块余额总和 |
| 验证命令 |
```cat ~/.msgd/config/genesis.json |
| 负责人 |
Core Team |
| ETA |
已完成 |
2.5 状态同步
检查项 STATESYNC-001: 状态同步快照
| 属性 |
内容 |
| 标准 |
支持状态同步(State Sync),快照生成与恢复流程完整 |
| 当前状态 |
🟡 部分实现 — 基础状态同步支持,快照生成频率待优化 |
| 验证方法 |
从快照恢复节点 |
| 验证命令 |
msgd start --state-sync --db-backend badgerdb |
| 负责人 |
Core Infra Team |
| ETA |
2026-Q3 |
检查项 STATESYNC-002: 快速同步(Block Sync)
| 属性 |
内容 |
| 标准 |
P2P 快速同步稳定,新节点可在 2h 内追上最新区块 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
模拟新节点加入网络 |
| 验证命令 |
msgd start --p2p.seeds "seed1.node.msgchain.io:26656" --db-backend badgerdb |
| 负责人 |
Core Infra Team |
| ETA |
已完成 |
2.6 升级路径
检查项 UPGRADE-001: 软件升级模块
| 属性 |
内容 |
| 标准 |
gov 模块的软件升级提案流程可用,支持 Plan 和 Signal |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
提交测试升级提案 |
| 验证命令 |
msgd tx gov submit-proposal software-upgrade v2.0.0 --title "Upgrade" --description "Test" --upgrade-height 1000 --from validator --chain-id msgchain-1 --keyring-backend test |
| 负责人 |
Core Team |
| ETA |
已完成 |
检查项 UPGRADE-002: 升级回滚方案
| 属性 |
内容 |
| 标准 |
升级失败时可通过 --unsafe-skip-upgrades 跳过升级,或从备份恢复 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
测试回滚流程 |
| 验证命令 |
msgd start --unsafe-skip-upgrades 1000 --db-backend badgerdb |
| 负责人 |
Core Team + DevOps |
| ETA |
已完成 |
检查项 UPGRADE-003: 数据迁移兼容性
| 属性 |
内容 |
| 标准 |
BadgerDB 数据在不同版本间向前兼容 |
| 当前状态 |
🟡 部分实现 — 基础兼容性测试完成,企业级迁移方案待完善 |
| 验证方法 |
升级前导出状态快照,升级后对比 |
| 验证命令 |
msgd export --height 500 > state_export.json |
| 负责人 |
Core Infra Team |
| ETA |
2026-Q3 |
3. 智能合约就绪检查
3.1 CosmWasm VM 稳定性
检查项 CW-001: CosmWasm VM 集成
| 属性 |
内容 |
| 标准 |
CosmWasm VM 正确集成,wasm 字节码可以部署和执行 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
部署测试合约并执行 |
| 验证命令 |
msgd tx wasm store test_contract.wasm --from validator --chain-id msgchain-1 --keyring-backend test --gas auto |
| 负责人 |
Smart Contract Team |
| ETA |
已完成 |
检查项 CW-002: 原生消息 Fail-Closed
| 属性 |
内容 |
| 标准 |
BankMsg/Gov/Staking/IBC/Stargate 等原生 CosmWasm 消息均已 fail-closed,不可从合约调用 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
尝试从合约调用 fail-closed 消息,确认返回错误 |
| 验证命令 |
msgd tx wasm execute <contract_addr> '{"bank_send":{"to":"addr","amount":"100"}}' --from validator |
| 负责人 |
Smart Contract Team |
| ETA |
已完成 |
检查项 CW-003: 合约 Gas 计量
| 属性 |
内容 |
| 标准 |
CosmWasm 合约执行 Gas 正确计量,与 native 模块 Gas 模型一致 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
对比合约调用与原生调用的 Gas 消耗 |
| 验证命令 |
msgd tx wasm execute <contract_addr> '{"ping":{}}' --from validator --gas-prices 1000000000umsg --gas-adjustment 1.3 |
| 负责人 |
Smart Contract Team |
| ETA |
已完成 |
3.2 合约包验证
检查项 CW-010: 46 个合约包全部构建
| 属性 |
内容 |
| 标准 |
所有 46 个 CosmWasm 合约包均可成功编译,无编译错误 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
批量编译所有合约 |
| 验证命令 |
for dir in contracts/*; do (cd "$dir" && cargo wasm); done |
| 负责人 |
Smart Contract Team |
| ETA |
已完成 |
检查项 CW-011: 合约单元测试覆盖
| 属性 |
内容 |
| 标准 |
每个合约包的关键函数测试覆盖率 > 80% |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
运行全部合约测试 |
| 验证命令 |
for dir in contracts/*; do (cd "$dir" && cargo test); done |
| 负责人 |
Smart Contract Team |
| ETA |
已完成 |
检查项 CW-012: 合约 Gas 基准
| 属性 |
内容 |
| 标准 |
核心合约调用 Gas 消耗已记录基准值,无异常 Gas 泄漏 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
执行 Gas 基准测试 |
| 验证命令 |
```cargo test -- --nocapture 2>&1 |
| 负责人 |
Smart Contract Team |
| ETA |
已完成 |
检查项 CW-013: 合约确定性构建
| 属性 |
内容 |
| 标准 |
合约支持确定性构建(Docker-based reproducible build),相同源码产生相同字节码 |
| 当前状态 |
🟡 部分实现 — 基础 Docker 构建存在,验证流程待自动化 |
| 验证方法 |
两次独立构建对比 checksum |
| 验证命令 |
docker build -f Dockerfile.reproducible -t msg-contract . && docker run msg-contract sh -c "sha256sum target/wasm32-unknown-unknown/release/*.wasm" |
| 负责人 |
Smart Contract Team + DevOps |
| ETA |
2026-Q3 |
3.3 合约部署流程
检查项 CW-020: 部署计划
| 属性 |
内容 |
| 标准 |
每个合约都有明确的部署计划,包括部署顺序、依赖关系、初始化参数 |
| 当前状态 |
🟡 部分实现 — 核心合约部署方案完成,完整部署 playbook 待整理 |
| 验证方法 |
审查 contracts/deploy/ 部署文档 |
| 验证命令 |
`ls contracts/deploy/ |
| 负责人 |
Smart Contract Team |
| ETA |
2026-Q3 |
检查项 CW-021: 规范密钥注册表(Canonical Key Registry)
| 属性 |
内容 |
| 标准 |
合约部署使用的规范密钥地址注册表完整,所有合约使用确定性地址 |
| 当前状态 |
🟡 部分实现 — 基础方案存在,最终地址列表待冻结 |
| 验证方法 |
验证地址推导一致性 |
| 验证命令 |
msgd keys add --dry-run --recover --hd-path "m/44'/118'/0'/0/0" |
| 负责人 |
Smart Contract Team |
| ETA |
2026-Q3 |
检查项 CW-022: 合约升级路径
| 属性 |
内容 |
| 标准 |
每个可升级合约都有明确的迁移逻辑和治理提案升级流程 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
验证合约升级提案流程 |
| 验证命令 |
msgd tx wasm migrate <contract_addr> <code_id> '{"migrate":{}}' --from validator --chain-id msgchain-1 |
| 负责人 |
Smart Contract Team |
| ETA |
已完成 |
检查项 CW-023: 合约部署交易记录
| 属性 |
内容 |
| 标准 |
每次合约部署记录 tx hash、receipt、post-state query、回滚方案 |
| 当前状态 |
🟡 部分实现 — 工具链存在,记录模板待标准化 |
| 验证方法 |
检查部署日志 |
| 验证命令 |
```msgd tx wasm store contract.wasm --from validator --gas auto > deploy.log && cat deploy.log |
| 负责人 |
Smart Contract Team |
| ETA |
2026-Q3 |
检查项 CW-024: 生产密钥与 Gas 预算
| 属性 |
内容 |
| 标准 |
部署使用生产环境密钥,Gas 预算已确认充足,multisig 或治理门禁已配置 |
| 当前状态 |
🟡 部分实现 — 密钥管理方案存在,生产 Gate 配置待完成 |
| 验证方法 |
验证 multisig 地址 |
| 验证命令 |
msgd keys show deploy-multisig --keyring-backend test |
| 负责人 |
Smart Contract Team + Security |
| ETA |
2026-Q3 |
3.4 合约安全
检查项 CW-030: 合约审计
| 属性 |
内容 |
| 标准 |
所有生产合约经过第三方安全审计,严重/高危漏洞全部修复 |
| 当前状态 |
🟡 部分实现 — 内部审计完成,外部审计商选定中 |
| 验证方法 |
审查审计报告 |
| 验证命令 |
ls docs/audit/contracts/ |
| 负责人 |
Security Team |
| ETA |
2026-Q3 |
检查项 CW-031: 合约权限管理
| 属性 |
内容 |
| 标准 |
合约管理权限使用 multisig 或 DAO 治理控制,非单点控制 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
验证合约 owner 为 multisig/DAO 地址 |
| 验证命令 |
msgd query wasm contract-state smart <contract_addr> '{"admin":{}}' |
| 负责人 |
Smart Contract Team |
| ETA |
已完成 |
4. API与网关就绪检查
4.1 RPC 端点
检查项 API-001: Tendermint RPC 安全加固
| 属性 |
内容 |
| 标准 |
RPC 端点不暴露敏感接口(unsafe、broadcast_tx_commit),仅限内网访问 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
检查 RPC 配置 |
| 验证命令 |
```cat ~/.msgd/config/config.toml |
| 负责人 |
Devops Team |
| ETA |
已完成 |
检查项 API-002: RPC 速率限制
| 属性 |
内容 |
| 标准 |
公有 RPC 端点配置速率限制,单 IP 每分钟不超过 100 请求 |
| 当前状态 |
🟡 部分实现 — 基础限流存在,精细化限流策略待部署 |
| 验证方法 |
压力测试 RPC 端点 |
| 验证命令 |
for i in $(seq 1 200); do curl -s http://localhost:26657/status > /dev/null; done |
| 负责人 |
Devops Team |
| ETA |
2026-Q3 |
4.2 REST API
检查项 API-010: REST API 安全性
| 属性 |
内容 |
| 标准 |
REST API 启用 HTTPS,CORS 配置正确,禁用危险端点 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
检查 REST 配置 |
| 验证命令 |
```cat ~/.msgd/config/app.toml |
| 负责人 |
Devops Team |
| ETA |
已完成 |
检查项 API-011: REST API 文档
| 属性 |
内容 |
| 标准 |
REST API Swagger/OpenAPI 文档生成并托管 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
访问 swagger 端点 |
| 验证命令 |
curl -s http://localhost:1317/swagger/ |
| 负责人 |
Devops Team |
| ETA |
已完成 |
4.3 gRPC
检查项 API-020: gRPC 服务
| 属性 |
内容 |
| 标准 |
gRPC 服务(端口 9090)可用,gRPC-web 代理(端口 9091)正常工作 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
使用 grpcurl 查询 |
| 验证命令 |
grpcurl -plaintext localhost:9090 cosmos.bank.v1beta1.Query/AllBalances |
| 负责人 |
Devops Team |
| ETA |
已完成 |
检查项 API-021: gRPC TLS 配置
| 属性 |
内容 |
| 标准 |
生产环境 gRPC 启用 TLS |
| 当前状态 |
🟡 部分实现 — 证书方案存在,配置待部署 |
| 验证方法 |
验证 gRPC TLS 配置 |
| 验证命令 |
grpcurl localhost:9090 cosmos.bank.v1beta1.Query/AllBalances |
| 负责人 |
Devops Team |
| ETA |
2026-Q3 |
4.4 WebSocket
检查项 API-030: WebSocket 稳定性
| 属性 |
内容 |
| 标准 |
WebSocket 端点稳定,订阅/取消订阅正常,无内存泄漏 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
建立 WebSocket 连接并订阅事件 |
| 验证命令 |
wscat -c ws://localhost:26657/websocket |
| 负责人 |
Devops Team |
| ETA |
已完成 |
检查项 API-031: WebSocket 连接数限制
| 属性 |
内容 |
| 标准 |
单节点 WebSocket 连接数上限配置合理,防止资源耗尽 |
| 当前状态 |
🟡 部分实现 — 基础限制存在,监控告警待配置 |
| 验证方法 |
验证配置 |
| 验证命令 |
```cat ~/.msgd/config/config.toml |
| 负责人 |
Devops Team |
| ETA |
2026-Q3 |
4.5 Agent API
检查项 API-040: Agent API 写路径 Stub 迁移计划
| 属性 |
内容 |
| 标准 |
当前 Agent API 写路径使用 X-MSG-Stub=true,制定完整的 stub 迁移到生产后端的计划 |
| 当前状态 |
🟡 部分实现 — Stub 方案已部署,迁移计划待审批 |
| 验证方法 |
检查 stub 头 |
| 验证命令 |
```curl -s -H "X-MSG-Stub: true" http://localhost:1317/agent/v1/write |
| 负责人 |
Agent API Team |
| ETA |
2026-Q3 |
检查项 API-041: Agent API 认证授权
| 属性 |
内容 |
| 标准 |
Agent API 写路径需要认证,支持 API Key / JWT / 签名认证 |
| 当前状态 |
🟡 部分实现 — 认证框架存在,生产密钥管理待完成 |
| 验证方法 |
验证认证流程 |
| 验证命令 |
curl -s -H "Authorization: Bearer <token>" http://localhost:1317/agent/v1/write |
| 负责人 |
Agent API Team |
| ETA |
2026-Q3 |
4.6 DDoS 防护
检查项 API-050: DDoS 防护
| 属性 |
内容 |
| 标准 |
API 网关配置 DDoS 防护,包括 IP 白名单、速率限制、请求体大小限制 |
| 当前状态 |
🟡 部分实现 — 基础防护存在,企业级 DDoS 方案待部署 |
| 验证方法 |
模拟 DDoS 攻击 |
| 验证命令 |
ab -n 10000 -c 100 http://localhost:26657/status |
| 负责人 |
Devops + Security Team |
| ETA |
2026-Q3 |
5. 浏览器与索引器就绪检查
5.1 区块浏览器
检查项 EXPLORER-001: 浏览器生产部署
| 属性 |
内容 |
| 标准 |
区块浏览器完整部署,支持交易查询、地址查询、区块浏览、合约交互 |
| 当前状态 |
🟡 部分实现 — 本地子门已关闭(合约源码、规范查询、事件日志、哈希搜索均已 fail-closed),但公网未关闭 |
| 验证方法 |
访问浏览器 URL,验证各功能模块 |
| 验证命令 |
curl -s https://explorer.msgchain.io/api/v1/status |
| 负责人 |
Explorer Team |
| ETA |
2026-Q3 |
检查项 EXPLORER-002: 合约源码验证
| 属性 |
内容 |
| 标准 |
浏览器支持合约源码上传与验证,确定性构建 checksum 匹配 |
| 当前状态 |
🟡 部分实现 — 本地子门已关闭,公网部署待完成 |
| 验证方法 |
验证合约源码验证接口 |
| 验证命令 |
msgd tx wasm store contract.wasm --source https://github.com/msgchain/contracts --builder msgchain/optimized-builder |
| 负责人 |
Explorer Team |
| ETA |
2026-Q3 |
检查项 EXPLORER-003: 规范查询(Canonical Query)
| 属性 |
内容 |
| 标准 |
浏览器支持通过规范查询接口检索数据 |
| 当前状态 |
✅ 本地子门已关闭 |
| 验证方法 |
验证规范查询接口 |
| 验证命令 |
curl -s http://localhost:26657/canonical_query?type=account&address=<addr> |
| 负责人 |
Explorer Team |
| ETA |
已完成 |
检查项 EXPLORER-004: 事件日志
| 属性 |
内容 |
| 标准 |
浏览器解析并显示交易事件日志 |
| 当前状态 |
✅ 本地子门已关闭 |
| 验证方法 |
验证事件日志展示 |
| 验证命令 |
```curl -s http://localhost:26657/tx?hash=0x... |
| 负责人 |
Explorer Team |
| ETA |
已完成 |
检查项 EXPLORER-005: 哈希搜索 Fail-Closed
| 属性 |
内容 |
| 标准 |
哈希搜索接口 fail-closed,不暴露未确认交易哈希 |
| 当前状态 |
✅ 本地子门已关闭 |
| 验证方法 |
搜索不存在哈希 |
| 验证命令 |
```curl -s 'http://localhost:26657/tx?hash=0xDEADBEEF' |
| 负责人 |
Explorer Team |
| ETA |
已完成 |
5.2 索引器
检查项 INDEXER-001: 索引器生产部署
| 属性 |
内容 |
| 标准 |
索引器完整生产部署,支持实时数据索引和历史数据回溯 |
| 当前状态 |
🟡 local_preflight_only — 生产候选 API 已关闭,但仅限本地预检 |
| 验证方法 |
检查索引器 API 响应 |
| 验证命令 |
curl -s http://localhost:8080/api/v1/health |
| 负责人 |
Indexer Team |
| ETA |
2026-Q3 |
检查项 INDEXER-002: 索引器数据一致性
| 属性 |
内容 |
| 标准 |
索引器数据与链上数据完全一致,延迟 < 2 区块 |
| 当前状态 |
🟡 local_preflight_only |
| 验证方法 |
对比索引器与链上数据 |
| 验证命令 |
```diff <(msgd query bank balances <addr> --output json |
| 负责人 |
Indexer Team |
| ETA |
2026-Q3 |
检查项 INDEXER-003: 索引器保留策略
| 属性 |
内容 |
| 标准 |
定义索引器数据保留策略(全量历史 vs 滚动窗口),SLO 明确 |
| 当前状态 |
🟡 规划态 |
| 验证方法 |
审查 Indexer 配置 |
| 验证命令 |
```cat ~/.msgd/indexer/config.yaml |
| 负责人 |
Indexer Team |
| ETA |
2026-Q3 |
检查项 INDEXER-004: 搜索功能
| 属性 |
内容 |
| 标准 |
索引器支持全文搜索(交易哈希、地址、合约事件) |
| 当前状态 |
🟡 规划态 |
| 验证方法 |
测试搜索端点 |
| 验证命令 |
curl -s "http://localhost:8080/api/v1/search?q=<query>" |
| 负责人 |
Indexer Team |
| ETA |
2026-Q3 |
6. 安全审计检查
6.1 智能合约审计
检查项 SEC-001: 智能合约外部审计
| 属性 |
内容 |
| 标准 |
所有 46 个合约包经过至少一家知名审计公司(如 CertiK、Trail of Bits、Least Authority)审计 |
| 当前状态 |
🟡 部分实现 — 内部审计完成,外部审计商选定中 |
| 验证方法 |
审计报告编号、修复确认 |
| 验证命令 |
ls audit/contracts/*.pdf |
| 负责人 |
Security Team |
| ETA |
2026-Q3 |
检查项 SEC-002: 审计问题修复验证
| 属性 |
内容 |
| 标准 |
审计报告中所有 Critical/High 问题已修复,Medium/Low 问题有明确处理计划 |
| 当前状态 |
🟡 规划态 — 待审计完成后执行 |
| 验证方法 |
审计修复跟踪表 |
| 验证命令 |
`cat audit/fix-tracker.csv |
| 负责人 |
Smart Contract Team + Security |
| ETA |
2026-Q3 |
6.2 节点安全审计
检查项 SEC-010: 节点安全审计
| 属性 |
内容 |
| 标准 |
msgd 节点代码经过安全审计,重点关注密码学实现、共识安全、RPC 安全 |
| 当前状态 |
🟡 规划态 |
| 验证方法 |
审计报告 |
| 验证命令 |
ls audit/node/*.pdf |
| 负责人 |
Security Team |
| ETA |
2026-Q4 |
6.3 渗透测试
检查项 SEC-020: 渗透测试
| 属性 |
内容 |
| 标准 |
完整的渗透测试覆盖网络层、应用层、API 层、合约层 |
| 当前状态 |
🟡 规划态 |
| 验证方法 |
渗透测试报告 |
| 验证命令 |
ls pentest/report-*.pdf |
| 负责人 |
Security Team |
| ETA |
2026-Q4 |
6.4 应急响应
检查项 SEC-030: 应急响应计划
| 属性 |
内容 |
| 标准 |
完整的事件响应计划(IRP),包括漏洞报告流程、升级流程、社区通告模板 |
| 当前状态 |
🟡 部分实现 — 基础流程存在,完整 IRP 文档待完善 |
| 验证方法 |
审查 IRP 文档 |
| 验证命令 |
`ls docs/security/ |
| 负责人 |
Security Team |
| ETA |
2026-Q3 |
检查项 SEC-031: 紧急暂停/熔断程序
| 属性 |
内容 |
| 标准 |
链级紧急暂停机制、合约级紧急熔断机制、治理紧急提案流程 |
| 当前状态 |
🟡 部分实现 — 基础熔断存在,全链路测试待完成 |
| 验证方法 |
测试紧急暂停 |
| 验证命令 |
msgd tx gov submit-proposal halt-network --title "Emergency" --description "Halt" --deposit 10000000umsg |
| 负责人 |
Core Team + Security |
| ETA |
2026-Q3 |
6.5 密钥管理
检查项 SEC-040: 验证者密钥管理
| 属性 |
内容 |
| 标准 |
验证者密钥(共识密钥、操作密钥)使用 HSM 或安全 enclave 管理 |
| 当前状态 |
🟡 部分实现 — HSM 集成方案存在,验证者操作指南待细化 |
| 验证方法 |
审查密钥管理方案 |
| 验证命令 |
cat docs/validator/key-management.md |
| 负责人 |
Security Team |
| ETA |
2026-Q3 |
检查项 SEC-041: 部署密钥管理
| 属性 |
内容 |
| 标准 |
智能合约部署密钥使用 multisig 管理,避免单点故障 |
| 当前状态 |
🟡 部分实现 — multisig 方案存在,最终部署密钥配置待完成 |
| 验证方法 |
验证 multisig 配置 |
| 验证命令 |
msgd keys show deploy-multisig --keyring-backend test |
| 负责人 |
Security Team |
| ETA |
2026-Q3 |
7. 验证者就绪检查
7.1 验证者文档
检查项 VAL-001: 验证者入门指南
| 属性 |
内容 |
| 标准 |
完整的验证者文档,包括节点搭建、密钥管理、质押操作、奖励领取 |
| 当前状态 |
🟡 部分实现 — 基础文档存在,细节待补充 |
| 验证方法 |
审查文档完整性 |
| 验证命令 |
ls docs/validator/ |
| 负责人 |
DevEx Team |
| ETA |
2026-Q3 |
检查项 VAL-002: DAR 参与说明
| 属性 |
内容 |
| 标准 |
验证者参与 DAR 共识的详细说明,包括推理节点配置、DAR 委托、奖励分配 |
| 当前状态 |
🟡 部分实现 — 基础说明存在,最佳实践待补充 |
| 验证方法 |
审查 DAR 参与文档 |
| 验证命令 |
cat docs/validator/dar-participation.md |
| 负责人 |
Core Consensus Team |
| ETA |
2026-Q3 |
7.2 验证者硬件要求
检查项 VAL-010: 最低硬件配置
| 属性 |
内容 |
| 标准 |
明确的最低和推荐硬件配置已发布 |
| 当前状态 |
🟡 部分实现 — 基础配置存在,性能数据待补充 |
| 验证方法 |
审查硬件要求文档 |
| 验证命令 |
cat docs/validator/hardware-requirements.md |
推荐硬件配置:
| 类型 |
最低配置 |
推荐配置 |
| CPU |
8 核 2.5GHz |
16 核 3.5GHz+ |
| 内存 |
32GB RAM |
64GB RAM |
| 存储 |
1TB NVMe SSD |
2TB NVMe SSD |
| 网络 |
100Mbps |
1Gbps |
| 操作系统 |
Ubuntu 22.04 LTS |
Ubuntu 24.04 LTS |
| 负责人 | Devops Team |
| ETA | 2026-Q3 |
7.3 哨兵节点架构
检查项 VAL-020: 哨兵节点架构测试
| 属性 |
内容 |
| 标准 |
验证者节点支持哨兵节点(Sentry Node)架构,保护验证者私钥节点不被直接暴露 |
| 当前状态 |
🟡 部分实现 — 架构方案存在,部署指南待完善 |
| 验证方法 |
测试哨兵节点配置 |
| 验证命令 |
msgd start --p2p.sentry-addrs "sentry1.node.msgchain.io:26656" --p2p.private-peer-ids "node_id" |
| 负责人 |
Devops Team |
| ETA |
2026-Q3 |
7.4 验证者激励
检查项 VAL-030: 最低质押要求
| 属性 |
内容 |
| 标准 |
明确的验证者最低质押门槛(self-delegation + total delegation)已发布 |
| 当前状态 |
🟡 部分实现 — 参数存在,正式发布待确认 |
| 验证方法 |
验证 staking 参数 |
| 验证命令 |
```msgd query staking params |
| 负责人 |
Core Team |
| ETA |
2026-Q3 |
8. 代币经济学就绪检查
8.1 排放计划
检查项 TOKEN-001: 排放计划验证
| 属性 |
内容 |
| 标准 |
MSG 代币排放计划(通胀/通缩曲线、区块奖励、减半周期)已计算并验证 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
验证通胀参数 |
| 验证命令 |
```msgd query mint params |
| 负责人 |
Economics Team |
| ETA |
已完成 |
检查项 TOKEN-002: 初始分配完成
| 属性 |
内容 |
| 标准 |
初始代币分配(团队、基金会、生态基金、社区销售)已按计划执行 |
| 当前状态 |
🟡 部分实现 — 分配方案存在,执行待 genesis 完成 |
| 验证方法 |
验证 genesis bank balances |
| 验证命令 |
```cat ~/.msgd/config/genesis.json |
| 负责人 |
Economics Team |
| ETA |
2026-Q3 |
8.2 锁仓与归属
检查项 TOKEN-010: 归属合约部署
| 属性 |
内容 |
| 标准 |
团队和投资者代币通过 Vesting 合约锁定,释放时间表符合白皮书 |
| 当前状态 |
🟡 部分实现 — 归属合约开发完成,部署待主网启动 |
| 验证方法 |
验证归属合约代码 |
| 验证命令 |
```msgd query wasm code 1 |
| 负责人 |
Smart Contract Team |
| ETA |
2026-Q3 |
检查项 TOKEN-011: 归属时间表
| 属性 |
内容 |
| 标准 |
明确的归属时间表已发布 |
| 当前状态 |
🟡 部分实现 — 时间表定义完成,公开展示待确认 |
| 验证方法 |
审查归属参数 |
| 验证命令 |
msgd query wasm contract-state smart <vesting_contract_addr> '{"schedule":{}}' |
归属时间表:
| 角色 |
悬崖期 |
释放期 |
悬崖后释放比例 |
| 团队 |
12 个月 |
36 个月 |
25% |
| 早期投资者 |
6 个月 |
24 个月 |
25% |
| 生态基金 |
0 个月 |
48 个月 |
100% |
| 基金会 |
0 个月 |
60 个月 |
100% |
| 社区销售 |
0 个月 |
12 个月 |
100% |
| 负责人 | Economics Team |
| ETA | 2026-Q3 |
8.3 质押奖励
检查项 TOKEN-020: 质押奖励计算
| 属性 |
内容 |
| 标准 |
质押 APR 在不同质押率下的计算已验证 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
验证 staking APR |
| 验证命令 |
```msgd query distribution params |
质押收益率参考:
| 质押率 |
年化收益率 |
| 33% |
~25% APR |
| 50% |
~20% APR |
| 66% |
~15% APR |
| 75% |
~12% APR |
| 负责人 | Economics Team |
| ETA | 已完成 |
8.4 基金会金库
检查项 TOKEN-030: 基金会金库资助
| 属性 |
内容 |
| 标准 |
基金会金库已获得初始资助(创世分配),多签/时间锁控制 |
| 当前状态 |
✅ 已实现 — 阈值/时间锁待定 |
| 验证方法 |
验证金库地址余额 |
| 验证命令 |
msgd query bank balances <foundation_multisig_addr> |
| 负责人 |
Foundation |
| ETA |
已完成(时间锁待定) |
9. 治理就绪检查
9.1 DAO 章程
检查项 GOV-001: DAO 章程最终版
| 属性 |
内容 |
| 标准 |
DAO 章程(Constitution)已经社区讨论并正式通过,包括治理流程、投票规则、争议解决 |
| 当前状态 |
🟡 部分实现 — 草案存在,最终版待社区投票 |
| 验证方法 |
审查章程文档 |
| 验证命令 |
cat docs/governance/constitution.md |
| 负责人 |
Governance Team |
| ETA |
2026-Q3 |
9.2 初始治理参数
检查项 GOV-010: 治理参数设置
| 属性 |
内容 |
| 标准 |
初始治理参数已配置并验证 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
查询治理参数 |
| 验证命令 |
```msgd query gov params |
治理参数参考:
| 参数 |
值 |
说明 |
| 投票周期 |
7 天 |
社区提案投票期 |
| 提案最低保证金 |
10,000 MSG |
防止垃圾提案 |
| 法定人数 |
33.4% |
投票需达到的质押量比例 |
| 通过阈值 |
50%+1 |
简单多数 |
| 否决阈值 |
33.4% |
否决权比例 |
| 紧急提案周期 |
24h |
安全相关提案快速通道 |
| 紧急提案阈值 |
66.7% |
紧急提案通过需更高比例 |
| 负责人 | Governance Team |
| ETA | 已完成 |
9.3 时间锁配置
检查项 GOV-020: 时间锁测试
| 属性 |
内容 |
| 标准 |
时间锁(Timelock)合约/模块已部署并测试,执行延迟符合预期 |
| 当前状态 |
🟡 部分实现 — 机制存在,阈值/时间锁配置待定 |
| 验证方法 |
测试时间锁执行 |
| 验证命令 |
msgd tx timelock submit "contract upgrade" --duration 48h --from validator |
| 负责人 |
Smart Contract Team |
| ETA |
2026-Q3 |
9.4 紧急治理流程
检查项 GOV-030: 紧急治理程序
| 属性 |
内容 |
| 标准 |
安全漏洞的紧急治理流程已文档化,包括加速投票、紧急暂停、事后分析模板 |
| 当前状态 |
🟡 部分实现 — 流程草案存在,测试待完成 |
| 验证方法 |
审查紧急流程文档 |
| 验证命令 |
cat docs/governance/emergency-procedures.md |
| 负责人 |
Governance Team + Security |
| ETA |
2026-Q3 |
10. 基础设施就绪检查
10.1 监控告警
检查项 INFRA-001: Prometheus 监控
| 属性 |
内容 |
| 标准 |
所有节点暴露 Prometheus 指标(端口 26660),Grafana 仪表板已配置 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
检查 Prometheus 端点 |
| 验证命令 |
```curl -s http://localhost:26660/metrics |
| 负责人 |
Devops Team |
| ETA |
已完成 |
检查项 INFRA-002: Grafana 仪表板
| 属性 |
内容 |
| 标准 |
链级别、节点级别、验证者级别的 Grafana 仪表板完整 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
访问 Grafana 实例 |
| 验证命令 |
curl -s http://localhost:3000/api/health |
| 负责人 |
Devops Team |
| ETA |
已完成 |
关键监控指标:
| 指标 |
告警阈值 |
严重程度 |
| 出块时间 |
> 10s 持续 10 块 |
Critical |
| 未确认交易数 |
> 1000 |
Warning |
| 节点是否在共识中 |
false |
Critical |
| 节点高度落后 |
> 50 块 |
Warning |
| Peer 数 |
< 5 |
Warning |
| 磁盘使用率 |
> 85% |
Warning |
| 内存使用率 |
> 90% |
Critical |
| DAR 推理延迟 |
> 3s |
Warning |
| RPC 错误率 |
> 5% |
Warning |
检查项 INFRA-003: 告警配置
| 属性 |
内容 |
| 标准 |
告警规则已配置,通过多渠道(邮件、Telegram、PagerDuty、钉钉、飞书)通知 |
| 当前状态 |
🟡 部分实现 — Prometheus 告警规则存在,通知渠道待完整配置 |
| 验证方法 |
验证告警规则 |
| 验证命令 |
curl -s http://localhost:9093/api/v1/rules |
| 负责人 |
Devops Team |
| ETA |
2026-Q3 |
10.2 备份与灾难恢复
检查项 INFRA-010: 数据备份策略
| 属性 |
内容 |
| 标准 |
节点数据定期备份(完整 + 增量),备份加密存储异地 |
| 当前状态 |
🟡 部分实现 — 备份脚本存在,异地存储配置待完成 |
| 验证方法 |
测试备份恢复 |
| 验证命令 |
msgd export --height latest > backup_$(date +%Y%m%d).json && gpg -c backup_*.json && aws s3 cp backup_*.json.gpg s3://msgchain-backup/ |
| 负责人 |
Devops Team |
| ETA |
2026-Q3 |
检查项 INFRA-011: 灾难恢复演练
| 属性 |
内容 |
| 标准 |
至少完成一次完整的灾难恢复演练(从备份恢复全节点) |
| 当前状态 |
🟡 部分实现 — 恢复流程文档存在,演练记录待补充 |
| 验证方法 |
审查演练报告 |
| 验证命令 |
cat docs/disaster-recovery/dr-report-*.md |
| 负责人 |
Devops Team |
| ETA |
2026-Q3 |
10.3 CI/CD 流水线
检查项 INFRA-020: CI/CD 升级流水线
| 属性 |
内容 |
| 标准 |
链升级的 CI/CD 流水线完整(构建 → 测试 → 发布 → 升级提案 → 监控) |
| 当前状态 |
🟡 部分实现 — 基础 CI 存在,CD 部分待完善 |
| 验证方法 |
检查 CI/CD 配置 |
| 验证命令 |
`ls .github/workflows/ |
| 负责人 |
Devops Team |
| ETA |
2026-Q3 |
10.4 DNS 与域名
检查项 INFRA-030: DNS 配置
| 属性 |
内容 |
| 标准 |
种子节点、RPC 节点、API 节点、浏览器的域名和 DNS 记录配置正确 |
| 当前状态 |
🟡 部分实现 — 域名已注册,DNS 记录待最终确认 |
| 验证方法 |
验证 DNS 解析 |
| 验证命令 |
dig seed.msgchain.io +short && dig rpc.msgchain.io +short && dig api.msgchain.io +short && dig explorer.msgchain.io +short |
DNS 规划:
| 域名 |
用途 |
记录类型 |
| seed-0{1-4}.msgchain.io |
种子节点 |
A / AAAA |
| rpc.msgchain.io |
公开 RPC |
A(负载均衡) |
| api.msgchain.io |
REST API |
A(负载均衡) |
| grpc.msgchain.io |
gRPC |
A(负载均衡) |
| explorer.msgchain.io |
区块浏览器 |
A |
| faucet.msgchain.io |
测试网水龙头 |
A |
| docs.msgchain.io |
文档站 |
A |
| 负责人 | Devops Team |
| ETA | 2026-Q3 |
11. 文档就绪检查
11.1 开发者文档
检查项 DOC-001: 开发者入门指南
| 属性 |
内容 |
| 标准 |
完整的新手开发者指南,包括节点搭建、合约开发、DApp 集成 |
| 当前状态 |
🟡 部分实现 — 基础文档存在,需补充主网相关信息 |
| 验证方法 |
审查文档 |
| 验证命令 |
cat docs/developers/getting-started.md |
| 负责人 |
DevEx Team |
| ETA |
2026-Q3 |
检查项 DOC-002: API 参考
| 属性 |
内容 |
| 标准 |
RPC、REST、gRPC、WebSocket 的完整 API 参考文档已发布 |
| 当前状态 |
✅ 已实现 |
| 验证方法 |
检查 API 文档 |
| 验证命令 |
`curl -s http://localhost:1317/swagger/ |
| 负责人 |
DevEx Team |
| ETA |
已完成 |
11.2 SDK 发布
检查项 DOC-010: @msg-chain/sdk 发布
| 属性 |
内容 |
| 标准 |
@msg-chain/sdk 在 npm 上公开发布,版本 >= 1.0.0 |
| 当前状态 |
🟡 alpha — 未公开发布 |
| 验证方法 |
检查 npm 包 |
| 验证命令 |
npm view @msg-chain/sdk version |
| 负责人 |
DevEx Team |
| ETA |
2026-Q3 |
检查项 DOC-011: SDK 文档
| 属性 |
内容 |
| 标准 |
SDK 有完整的 TypeDoc/TSDoc 生成文档和示例代码 |
| 当前状态 |
🟡 alpha — 文档待完善 |
| 验证方法 |
检查 SDK 文档 |
| 验证命令 |
`ls packages/sdk/docs/ |
| 负责人 |
DevEx Team |
| ETA |
2026-Q3 |
12. 生态就绪检查
12.1 钱包集成
检查项 ECO-001: Keplr 钱包集成
| 属性 |
内容 |
| 标准 |
MSG Chain 在 Keplr 钱包中可被识别和添加,支持 MSG 代币显示、发送和质押 |
| 当前状态 |
🟡 部分实现 — 集成方案存在,测试待完成 |
| 验证方法 |
在 Keplr 中添加 MSG Chain |
| 验证命令 |
window.keplr.experimentalSuggestChain({ chainId: "msgchain-1", chainName: "MSG Chain", ... }) |
| 负责人 |
DevEx Team |
| ETA |
2026-Q3 |
检查项 ECO-002: 钱包链注册
| 属性 |
内容 |
| 标准 |
MSG Chain 的 chain-registry 信息已提交到 Cosmos chain-registry 仓库 |
| 当前状态 |
🟡 规划态 |
| 验证方法 |
检查 chain-registry |
| 验证命令 |
curl -s https://raw.githubusercontent.com/cosmos/chain-reg/master/msgchain/chain.json |
| 负责人 |
DevEx Team |
| ETA |
2026-Q3 |
12.2 浏览器上线
检查项 ECO-010: 浏览器公网上线
| 属性 |
内容 |
| 标准 |
explorer.msgchain.io 公网可访问,所有功能正常工作 |
| 当前状态 |
🟡 部分实现 — 本地子门已关闭,公网部署待完成 |
| 验证方法 |
访问浏览器 URL |
| 验证命令 |
`curl -Is https://explorer.msgchain.io |
| 负责人 |
Explorer Team |
| ETA |
2026-Q3 |
12.3 水龙头
检查项 ECO-020: 测试网水龙头
| 属性 |
内容 |
| 标准 |
测试网水龙头可用,支持获取测试 MSG 代币(限制频率) |
| 当前状态 |
🟡 规划态 — 无公开测试网,水龙头为测试网组件 |
| 验证方法 |
测试水龙头请求 |
| 验证命令 |
curl -s -X POST https://faucet.msgchain.io/claim -d '{"address":"<addr>"}' |
| 负责人 |
DevEx Team |
| ETA |
2026-Q4 |
12.4 跨链桥与 IBC
检查项 ECO-030: IBC 计划发布
| 属性 |
内容 |
| 标准 |
IBC 集成时间线和方案已公开发布,包括目标链清单 |
| 当前状态 |
🟡 规划态 |
| 验证方法 |
检查 IBC 文档 |
| 验证命令 |
cat docs/ibc/roadmap.md |
IBC 集成路线图(规划):
| 目标链 |
优先级 |
预计时间 |
| Cosmos Hub |
P0 |
主网后 Q1 |
| Osmosis |
P0 |
主网后 Q1 |
| Celestia |
P1 |
主网后 Q2 |
| Axelar |
P1 |
主网后 Q2 |
| Neutron |
P2 |
主网后 Q3 |
| 负责人 | Core Team |
| ETA | 2026-Q4 |
12.5 交易所接入指南
检查项 ECO-040: 交易所接入文档
| 属性 |
内容 |
| 标准 |
交易所接入的技术文档已准备,包括节点搭建、API 对接、代币管理 |
| 当前状态 |
🟡 规划态 |
| 验证方法 |
review 文档 |
| 验证命令 |
cat docs/exchanges/integration-guide.md |
| 负责人 |
DevEx Team |
| ETA |
2026-Q4 |
13. 上线门禁审批表
13.1 审批门禁定义
参考 approval_gates.json,MSG Chain 定义了四级审批门禁:
{
"gates": [
{"id": "scope_lock", "stage": "before_codegen"},
{"id": "secret_injection", "stage": "before_real_write_or_deploy"},
{"id": "production_release","stage": "before_launch"},
{"id": "governance_or_treasury", "stage": "high_risk_write"}
]
}
13.2 审批门禁状态
| 门禁 ID |
阶段 |
负责人 |
状态 |
审批日期 |
| scope_lock |
before_codegen |
CTO |
✅ 已审批 |
2026-Q1 |
| secret_injection |
before_real_write_or_deploy |
CTO + Security Lead |
🟡 待审批 |
2026-Q3 |
| production_release |
before_launch |
CEO + CTO |
🔴 待审批 |
TBD |
| governance_or_treasury |
high_risk_write |
DAO + Multisig |
🔴 待审批 |
TBD |
13.3 链启动审批
检查项 APPROVE-001: 链启动审批
| 属性 |
内容 |
| 标准 |
链启动需要 CEO + CTO 联合批准,所有关键检查项绿色 |
| 当前状态 |
🔴 未批准 |
| 审批人 |
CEO, CTO |
| 审批条件 |
所有 RED 检查项清除,YELLOW 检查项有例外批准 |
审批表格:
| 审批人 |
角色 |
签字 |
日期 |
备注 |
| [CEO Name] |
CEO |
____ |
______ |
|
| [CTO Name] |
CTO |
____ |
______ |
|
| [Security Lead] |
Security |
____ |
______ |
|
| [QA Lead] |
QA |
____ |
______ |
|
13.4 合约部署审批
检查项 APPROVE-010: 合约部署审批
| 属性 |
内容 |
| 标准 |
合约部署需通过治理提案 + 时间锁,部署计划经 code review |
| 当前状态 |
🟡 待治理流程确认 |
| 审批人 |
DAO + Multisig Signers |
| 审批条件 |
审计通过、部署 plan 评审、回滚方案就绪 |
13.5 Agent API 写入启用审批
检查项 APPROVE-020: Agent API 写入启用审批
| 属性 |
内容 |
| 标准 |
Agent API 写入路径从 stub 切换到生产后端,需安全审查 + 审批 |
| 当前状态 |
🟡 X-MSG-Stub=true |
| 审批人 |
Security Team + CTO |
| 审批条件 |
安全审查通过、渗透测试完成、速率限制配置就绪 |
14. 详细上线步骤
14.1 T-2 周:最终准备阶段
| 检查项 |
负责人 |
状态 |
备注 |
| 最终代码冻结 |
Release Manager |
🔴 |
所有 PR 合并 |
| 最终审计报告收尾 |
Security Team |
🔴 |
所有修复验证 |
| 验证者协调组成立 |
Core Team |
🟡 |
联系初始验证者 |
| 启动参数最终确定 |
Core Team |
🟡 |
genesis.json 冻结 |
| 基础设施最终部署 |
Devops |
🔴 |
生产环境就绪 |
| DDoS 防护部署 |
Devops/Infra |
🔴 |
Cloudflare / AWS Shield |
| 哨兵节点部署 |
验证者/Devops |
🔴 |
验证者配合 |
| 文档最终审查 |
DevEx |
🔴 |
全部更新 |
| 社区通告发布 |
Marketing |
🟡 |
上线时间公告 |
| 应急演练 |
Devops/Security |
🔴 |
DR 演练通过 |
14.2 T-48 小时:最终预演
| 时间 |
活动 |
负责人 |
备注 |
| T-48h |
最终代码审查 |
CTO |
确认所有 PR merged |
| T-48h |
确定性构建验证 |
Devops |
构建 checksum 分布 |
| T-47h |
Genesis 文件协商 |
Core + 验证者 |
初始验证者集确认 |
| T-46h |
测试网或本地网最终预演 |
QA |
完整上线预演 |
| T-44h |
基础设施健康检查 |
Devops |
监控/告警验证 |
| T-42h |
安全扫描 |
Security |
端口扫描 + 漏洞扫描 |
| T-40h |
钱包集成验证 |
DevEx |
Keplr 等钱包测试 |
| T-38h |
API 网关负载测试 |
Devops |
承载能力验证 |
| T-36h |
回滚方案确认 |
Core |
回滚条件 + 流程 final |
| T-24h |
预演报告汇总 |
Release Manager |
Go/No-Go 决策准备 |
预演检查命令:
# 确定性构建验证
sha256sum msgd > checksum.txt
# 与验证者对比
diff checksum.txt /path/to/validator/checksum.txt
# 节点启动测试
msgd init --chain-id msgchain-1 --genesis-registry-v1
msgd start --db-backend badgerdb
# API 健康检查
curl -s http://localhost:26657/health
curl -s http://localhost:1317/cosmos/base/tendermint/v1beta1/node_info
grpcurl -plaintext localhost:9090 cosmos.base.tendermint.v1beta1.Service/GetNodeInfo
# 监控验证
curl -s http://localhost:26660/metrics | grep -E 'consensus|p2p|mempool'
14.3 T-24 小时:验证者协调会议
| 时间 |
活动 |
参与人 |
备注 |
| T-24h |
验证者全体会议 |
所有验证者 |
上线流程说明 |
| T-24h |
Genesis 签名流程 |
验证者 |
收集 genesis 签名 |
| T-22h |
最终参数确认 |
Core + 验证者 |
staking/gov 参数 final |
| T-20h |
网络拓扑验证 |
Devops + 验证者 |
种子节点、哨兵节点 |
| T-18h |
节点配置验证 |
验证者 |
config.toml final |
| T-16h |
密钥准备确认 |
验证者 |
共识/操作密钥就绪 |
| T-12h |
状态同步检查 |
验证者 |
快照可用性 |
| T-6h |
最终一切正常确认 |
Core |
全部 ready |
| T-2h |
最后沟通 |
Core |
验证者 standby |
| T-0h |
创世启动 |
所有 |
|
14.4 T-0:创世仪式
类似 Cosmos Hub 的升级/启动流程:
第一步:启动种子节点
# 种子节点 1
msgd start \
--db-backend badgerdb \
--p2p.persistent-peers "" \
--p2p.private-peer-ids "" \
--p2p.unconditional-peer-ids "" \
--p2p.seed-mode true \
--moniker "seed-01"
# 种子节点 2
msgd start \
--db-backend badgerdb \
--p2p.persistent-peers "" \
--p2p.private-peer-ids "" \
--p2p.unconditional-peer-ids "" \
--p2p.seed-mode true \
--moniker "seed-02"
第二步:验证者启动
# 每个验证者节点
msgd start \
--db-backend badgerdb \
--p2p.seeds "seed-01.node.msgchain.io:26656,seed-02.node.msgchain.io:26656" \
--moniker "validator-<name>"
第三步:创世区块监控
# 监控区块进度
watch -n 1 'curl -s http://localhost:26657/status | jq "{height: .result.sync_info.latest_block_height, time: .result.sync_info.latest_block_time, catching_up: .result.sync_info.catching_up}"'
第四步:验证者注册质押
# 验证者在第一个 100 区块内完成 self-delegation
msgd tx staking create-validator \
--amount 1000000000umsg \
--pubkey $(msgd tendermint show-validator) \
--moniker "validator-<name>" \
--commission-rate 0.10 \
--commission-max-rate 0.20 \
--commission-max-change-rate 0.01 \
--min-self-delegation 1 \
--from validator \
--chain-id msgchain-1 \
--keyring-backend test
14.5 T+1 小时:首 100 区块监控
创世后即时检查清单:
| 检查项 |
期望 |
验证命令 |
| 区块产生 |
5s 间隔稳定 |
watch -n 1 curl -s http://localhost:26657/status |
| 验证者活性 |
所有初始验证者在线 |
msgd query staking validators --status BOND_STATUS_BONDED |
| 共识活跃 |
无 double-sign / liveness 故障 |
msgd query slashing signing-infos |
| 交易处理 |
可正常发交易 |
msgd tx bank send ... |
| 无异常 panic |
日志无 FATAL/panic |
journalctl -u msgd --since "5 min ago" -p err |
| Gas 消耗正常 |
无异常 Gas 使用 |
msgd query tx <hash> |
| P2P 连接 |
验证者之间正常连接 |
curl -s http://localhost:26657/net_info | jq '.result.n_peers' |
| DAR 推理 |
DAR 模块正常参与共识 |
msgd query dar params |
| 监控数据 |
Prometheus 指标正常 |
curl -s http://localhost:26660/metrics |
监控命令脚本:
#!/bin/bash
# 创世后首小时监控脚本
INTERVAL=5
BLOCKS=100
echo "=== 首 100 区块监控 ==="
for ((i=1; i<=BLOCKS; i++)); do
HEIGHT=$(curl -s http://localhost:26657/status | jq -r '.result.sync_info.latest_block_height')
TIME=$(curl -s http://localhost:26657/status | jq -r '.result.sync_info.latest_block_time')
PEERS=$(curl -s http://localhost:26657/net_info | jq -r '.result.n_peers')
VALIDATORS=$(msgd query staking validators --status BOND_STATUS_BONDED --output json | jq '.validators | length')
echo "[Block $HEIGHT] Time: $TIME | Peers: $PEERS | Active Vals: $VALIDATORS"
sleep $INTERVAL
done
echo "=== 首 100 区块监控完成 ==="
14.6 T+24 小时:启动后审查
| 时间 |
活动 |
负责人 |
| T+1h |
链启动确认 |
Core Team |
| T+2h |
初始验证者集合检查 |
Core Team |
| T+4h |
交易压力测试 |
QA |
| T+8h |
第一份网络状态报告 |
Devops |
| T+12h |
验证者同步检查 |
Core + 验证者 |
| T+24h |
启动后总结会议 |
全团队 |
启动后审查清单:
| 审查项 |
标准 |
结果 |
| 共识稳定性 |
无共识失败事件 |
____ |
| 出块时间 |
平均 <= 5.5s |
____ |
| 验证者在线率 |
100% 初始验证者在线 |
____ |
| 交易吞吐量 |
> 100 tps |
____ |
| API 可用性 |
100% uptime |
____ |
| 浏览器同步 |
实时同步 |
____ |
| 索引器同步 |
延迟 < 2 区块 |
____ |
| 无安全事件 |
无漏洞利用或攻击 |
____ |
| 社区反馈 |
无重大问题报告 |
____ |
| 监控告警 |
无 false positive / missed alert |
____ |
14.7 回滚方案
回滚触发条件:
- 共识失败导致链停止超过 30 分钟
- 严重安全漏洞被利用导致资金损失
- 重大状态损坏导致数据不一致
- 持续双签或验证者作恶
回滚执行步骤:
# Step 1: 暂停所有交易(通过治理或协调)
msgd halt --height <current_height> --reason "Emergency rollback"
# Step 2: 导出受损状态
msgd export --height <rollback_height> > state_rollback.json
# Step 3: 应用修复后重建创世
msgd init --chain-id msgchain-1 --recover-from state_rollback.json
# Step 4: 验证者重启
msgd start --db-backend badgerdb --unsafe-skip-upgrades <skip_heights>
# Step 5: 验证恢复状态
msgd query bank balances <critical_address>
15. Go/No-Go 决策框架
15.1 决策矩阵
基于白皮书系统和当前实际状态,MSG Chain 主网启动的 Go/No-Go 决策框架如下:
| 维度 |
权重 |
通过标准 |
当前分数 |
说明 |
| 核心链稳定性 |
25% |
100% 检查通过 |
80% |
DAR + PQ + 存储稳定 |
| 合约就绪 |
15% |
100% 检查通过 |
60% |
外部审计待完成 |
| API 与网关 |
10% |
100% 检查通过 |
50% |
Agent API stub + DDoS |
| 浏览器与索引器 |
10% |
100% 检查通过 |
40% |
公网部署未完成 |
| 安全审计 |
15% |
全部高危修复 |
30% |
外部审计进行中 |
| 验证者就绪 |
5% |
初始验证者就位 |
40% |
文档待完善 |
| 代币经济学 |
5% |
分配执行完成 |
60% |
genesis 待执行 |
| 治理就绪 |
5% |
参数设置完成 |
60% |
章程待投票 |
| 基础设施 |
5% |
监控告警就绪 |
60% |
备份待完善 |
| 文档 |
3% |
全部文档发布 |
50% |
SDK 待发布 |
| 生态 |
2% |
核心集成完成 |
20% |
钱包/浏览器待上线 |
加权总分: ~52/100 — 🔴 No-Go
Go 条件: 加权总分 >= 80/100,且无 RED 关键项。
15.2 关键阻塞项
| # |
阻塞项 |
影响 |
负责人 |
ETA |
| 1 |
外部安全审计未完成 |
安全风险 |
Security Team |
2026-Q3 |
| 2 |
Explorer 公网未部署 |
数据可视化缺失 |
Explorer Team |
2026-Q3 |
| 3 |
Indexer 仅 local_preflight |
数据层不完整 |
Indexer Team |
2026-Q3 |
| 4 |
Agent API 写路径为 stub |
核心功能未开放 |
Agent API Team |
2026-Q3 |
| 5 |
SDK 未公开发布 |
开发者体验差 |
DevEx Team |
2026-Q3 |
| 6 |
测试网未公开 |
无预生产验证 |
Core Team |
2026-Q4 |
| 7 |
IBC 未实现 |
无跨链能力 |
Core Team |
2026-Q4 |
| 8 |
DDoS 防护待部署 |
网络安全风险 |
Devops |
2026-Q3 |
| 9 |
文档需补充主网信息 |
用户引导缺失 |
DevEx Team |
2026-Q3 |
| 10 |
灾难恢复演练未完成 |
运营风险 |
Devops |
2026-Q3 |
15.3 Go/No-Go 审查会议议程
会议时间: 预定启动前 7 天
参会人员: CEO, CTO, Security Lead, QA Lead, Release Manager, 初始验证者代表
议程:
-
状态汇报(30min)
- 核心链:共识、存储、密码学
- 合约:审计、部署就绪
- 基础设施:监控、备份、CDN
- 生态:钱包、浏览器、SDK
-
阻塞项审查(30min)
-
Go/No-Go 投票(15min)
-
决策记录
{
"decision_id": "MAINNET-LAUNCH-001",
"date": "2026-XX-XX",
"decision": "NO-GO",
"votes": { "ceo": "NO-GO", "cto": "NO-GO", "security": "NO-GO", "qa": "NO-GO" },
"blocking_items": ["external_audit", "explorer_public", "indexer_production"],
"next_review": "2026-XX-XX",
"notes": "参照白皮书系统评估,当前不符合 mainnet launch 条件,需完成阻塞项后再评估。"
}
15.4 Go/No-Go 决策树
主网启动决策
│
├─ 所有 RED 项已清除? ──否──→ NO-GO (列出阻塞 RED 项)
│ │
│ yes
│ │
├─ YELLOW 项 < 5 个且有例外批准? ──否──→ NO-GO (需审批例外)
│ │
│ yes
│ │
├─ 验证者 2/3 签名收集完成? ──否──→ NO-GO (验证者不齐)
│ │
│ yes
│ │
├─ CEO + CTO 联合批准? ──否──→ NO-GO (高层审批缺失)
│ │
│ yes
│ │
└──→ GO (主网启动)
16. 附录
附录 A:验证命令速查表
# ─── 节点状态 ───
msgd status
curl -s http://localhost:26657/status | jq
curl -s http://localhost:26657/health
# ─── 共识 ───
msgd query tendermint-validator-set
msgd query staking validators --status BOND_STATUS_BONDED
msgd query slashing signing-infos
# ─── DAR ───
msgd query dar params
msgd query dar round
# ─── Bank ───
msgd query bank balances <address>
msgd query bank total --denom umsg
# ─── Staking ───
msgd query staking params
msgd query staking delegation <delegator> <validator>
# ─── Governance ───
msgd query gov params
msgd query gov proposals
# ─── Distribution ───
msgd query distribution params
msgd query distribution rewards <delegator>
# ─── Mint ───
msgd query mint params
msgd query mint inflation
# ─── CosmWasm ───
msgd query wasm code <code_id>
msgd query wasm contract-state smart <contract> <query>
# ─── P2P ───
curl -s http://localhost:26657/net_info | jq '.result.n_peers'
# ─── Monitoring ───
curl -s http://localhost:26660/metrics | grep -E 'consensus_round|p2p_peers|mempool_size'
# ─── gRPC ───
grpcurl -plaintext localhost:9090 list
grpcurl -plaintext localhost:9090 cosmos.bank.v1beta1.Query/AllBalances
# ─── BadgerDB ───
ls -lh ~/.msgd/data/badgerdb/
# ─── Genesis ───
cat ~/.msgd/config/genesis.json | jq '.chain_id'
cat ~/.msgd/config/genesis.json | jq '.genesis_time'
附录 B:关键联系人
| 角色 |
姓名 |
联系方式 |
职责 |
| 项目负责人 (CEO) |
TBD |
TBD |
最终 Go/No-Go |
| 技术负责人 (CTO) |
TBD |
TBD |
技术审批 |
| 安全负责人 |
TBD |
TBD |
安全审批 |
| QA 负责人 |
TBD |
TBD |
测试验收 |
| DevOps Lead |
TBD |
TBD |
基础设施 |
| 发布经理 |
TBD |
TBD |
版本管理 |
| 验证者协调员 |
TBD |
TBD |
验证者沟通 |
| 社区负责人 |
TBD |
TBD |
社区沟通 |
紧急联系人矩阵:
| 事件类型 |
首要联系人 |
次要联系人 |
响应时间 |
| 安全事件 |
Security Lead |
CTO |
15min |
| 链停止 |
CTO |
DevOps Lead |
15min |
| 验证者问题 |
Validator Coordinator |
CTO |
30min |
| API 问题 |
DevOps Lead |
Core Team |
30min |
| 浏览器故障 |
Explorer Team |
DevOps Lead |
1h |
| 社区恐慌 |
Community Lead |
CEO |
1h |
附录 C:常用端口映射
| 端口 |
协议 |
用途 |
安全策略 |
| 26656 |
TCP |
P2P 通信 |
节点间开放,对外关闭 |
| 26657 |
TCP |
Tendermint RPC |
内网/代理访问 |
| 1317 |
TCP |
REST API |
代理/负载均衡暴露 |
| 9090 |
TCP |
gRPC |
内网/代理访问 |
| 9091 |
TCP |
gRPC-web |
公网代理访问 |
| 26660 |
TCP |
Prometheus |
内网监控 |
| 26661 |
TCP |
Profiling |
仅开发环境 |
| 3000 |
TCP |
Grafana |
内网/代理访问 |
| 9093 |
TCP |
Alertmanager |
内网 |
附录 D:上线后 30 天监控计划
| 阶段 |
时间 |
重点 |
负责人 |
| 启动期 |
0-24h |
共识稳定、验证者活性 |
Core + DevOps |
| 观察期 |
1-7d |
交易吞吐量、API 稳定性 |
Core + DevOps |
| 稳定期 |
7-30d |
生态增长、合约部署 |
全团队 |
附录 E:参考文档
| 文档 |
位置 |
| MSG Chain Whitepaper |
docs/whitepaper/ |
| 白皮书系统评估 |
docs/whitepaper/assessment.md |
| 合约发布检查清单 |
docs/contracts/release-checklist.json |
| 审批门禁配置 |
config/approval_gates.json |
| 代币经济模型 |
docs/economics/tokenomics.md |
| 验证者运维指南 |
docs/validator/ |
| API 文档 |
docs/api/ |
| 安全审计清单 |
docs/security/ |
| 灾难恢复方案 |
docs/disaster-recovery/ |
附录 F:各模块负责人清单
| 模块 |
技术负责人 |
审核人 |
紧急联系人 |
| DAR 共识 |
Core Consensus Lead |
CTO |
Consensus Team On-call |
| Dilithium-5 PKI |
Crypto Lead |
Security Lead |
Crypto Team On-call |
| BadgerDB 存储 |
Core Infra Lead |
DevOps Lead |
Infra On-call |
| CosmWasm VM |
CW Lead |
Core Team Lead |
CW Team On-call |
| 46 合约包 |
Smart Contract Lead |
Security Lead |
SC Team On-call |
| Tendermint RPC |
Core Team |
DevOps Lead |
Core On-call |
| REST / gRPC |
API Team Lead |
DevOps Lead |
API On-call |
| Agent API |
Agent API Lead |
Security Lead |
Agent Team On-call |
| 区块浏览器 |
Explorer Lead |
Core Team |
Explorer On-call |
| 索引器 |
Indexer Lead |
Core Team |
Indexer On-call |
| 验证者支持 |
Validator Coordinator |
Core Team |
Validator Support |
| 治理模块 |
Governance Lead |
Core Team |
Governance Support |
| 跨链/IBC |
Core Team |
CTO |
IBC Team On-call |
版本历史
| 版本 |
日期 |
作者 |
变更说明 |
| v1.0.0 |
2026-07-06 |
MSG Chain Core Team |
初始版本,基于真实状态评估 |
免责声明: 本文档基于 MSG Chain 项目的当前实际开发状态编制。所有状态标记(✅ 🟡 🔴)反映截至 2026-07-06 的真实情况。Go/No-Go 决策基于白皮书系统和审批门禁框架,不得在未清除关键阻塞项的情况下绕过决策框架。
最终提醒: 主网上线涉及真实资产和用户信任,安全性和稳定性高于一切。宁可推迟,不可冒险。