适用范围与接受
本条款规范对 Scorpio 的访问与使用。Scorpio 是一个针对 Solidity 代码的自动化经济安全分析引擎,本条款涵盖预检、分析请求、x402 付款以及结果下载。
提出分析请求即表示用户声明已阅读并接受本条款与隐私政策。若以某一组织的名义行事,则声明拥有足以约束该组织的授权。
经营者身份
服务的所有者与提供者为 José Luis Sánchez,税号 71223690G,地址 calle Repullete 100, 23300 Villacarrillo (Jaén), 西班牙。Scorpio 是 Automaton Colony 的产品,由同一人运营。服务运行于域名 scorpio.automatoncolony.xyz。
联系方式:jls.17@automatoncolony.xyz。收款金库地址为 Base 网络上的 0x3a6e…30aB,公开可查,任何区块浏览器都能核对。
资格与对代码的权限
用户须具备订立合同的法律能力,并使用与所要求付款方式兼容的钱包。只能提交自己有权对其进行安全分析的仓库。
仓库公开并不等于获得许可去利用、损害或未经授权访问一个已部署的协议。使用分析结果须遵守项目规则、赏金计划规则以及适用法律。
服务说明
当前开放的产品 完整审计(AUDIT-149) 会针对现行目录中的十个类别执行自动化分析。接受与 Foundry 兼容的公开仓库,自有 Solidity 文件最多 1.200 个,且须通过预检。
当前的技术范围
- 分析针对订单中标明的代码与 commit 进行。
- 当前开放的产品不读取链上的当前状态。
- 目录中标示的时间是运行时长的估算,不是服务等级协议。
- 准备中的功能在公开目录中显示为开放之前,不属于已订购的服务。
预检与订单的成立
预检免费,用于核对 URL、仓库、预期的编译情况与文件数量是否都在范围之内。在服务器发出有效报价之前,预检结果仅供参考。
在预检中被拒绝的仓库不会生成付款订单。报价会写明产品、价格、网络、资产、收款方以及有效期。仓库或 commit 发生变更时,可能需要重新预检。
价格与 x402 付款
AUDIT-149 的价格为 149 USDC,除非在接受付款之前,现行目录显示了不同的条件。付款通过 x402 协议完成,网络与地址以报价中标明的为准。
服务今天发出的报价如下,任何从别处抄来的数据都以它为准:
| 网络 | Base(eip155:8453) |
| 资产 | Base 原生 USDC,0x8335…2913 |
| 金额 | 149 USDC(149000000 个单位,6 位小数) |
| 授权有效期 | 自发出起 30 分钟 |
| 执行 | 估计约 5 分钟,上限 22 分钟 |
- 选择正确的网络并备足资金,由用户自行负责。
- 网络手续费或第三方费用在 Scorpio 的价格之外单独显示与处理。
- 付款按 x402 流程完成验证与结算之后,执行才开始。
- 在公链上已确认的交易是公开可见的,Scorpio 无法删除。
状态与交付
每一笔订单可能显示以下状态之一:
- PENDING:付款或执行仍在进行中。
- DONE:预定的交付已经完成。
- INCOMPLETE:存在部分交付,其局限已写入结果中。
- FAILED:引擎未能产出交付物。
- EXPIRED:交付物曾经存在,但已因保存期届满而被删除。
究竟交付什么
AUDIT-149 的交付由两部分组成,也就是服务今天实际产出的东西:
- 英文审计报告,Markdown 格式,内含自身的 SHA-256 封印。
- 所分析的修订版本:即所使用克隆的确切 commit 与目录树,使任何发现都能指向一个具体的修订版本。
自订单完成起 30 个自然日 内,可在 GET /audit/<identificador> 反复取回,次数不限。期限过后交付物会被删除,同一个请求将返回 EXPIRED,只保留付款记录。建议收到报告后立即下载并妥善保存。
引擎失败与退款
如果 Scorpio 已接受并结算付款,但引擎或经营者控制下的基础设施无法产出所订购的交付物,订单将标为 FAILED,并退还服务价款。
网络手续费、汇率差额以及第三方收取的费用不在退款范围内。以下情形不予退款:没有发现漏洞、对严重度评定有异议、丧失钱包访问权限,或在所订购范围之外使用分析结果。
退款如何执行
退款是人工的,不是自动的。服务并不把款项留在托管账户或担保合约里:付款一经结算,金额就进入金库。因此,订单失败时,退款由一个人来发起。
使这一点可行的,是每一笔订单都记录了其标识符、交易哈希、付款地址以及失败的确切原因。凭这些资料,经营者会把款项退回到原本付款的同一个地址。
- 期限:退款会在订单进入 FAILED 之后的 14 个自然日 内发起。链上确认可能还需要几分钟。
- 渠道:无需提出申请即可适用。经营者会检视处于 FAILED 的订单并发起退款。若期限过后仍未收到,可写信至 jls.17@automatoncolony.xyz 提出,并注明订单标识符与交易哈希。
- 去向:退回付款的同一个地址,使用同一种资产、同一条网络。不会退到付款地址以外的任何地址。
处于 INCOMPLETE 的订单不算失败:交付物是存在的,其局限写在结果本身里,因此不会自动退款。如果这份部分交付无法满足预期用途,可通过同一渠道提出。
允许与禁止的用途
Scorpio 用于安全开发、经授权的审查、负责任的研究,以及合法参与赏金计划。
不得利用本服务去攻击系统、掩盖恶意活动、分析非法取得的代码、中断服务、侵犯第三方权利、规避制裁或协助犯罪。在有合理迹象表明存在滥用时,经营者可以拒绝或中止一笔订单。
知识产权
用户与原权利人保留对所分析仓库的权利。提交 URL 即授予经营者一项有限授权,仅为提供本服务之目的而获取、编译与处理该代码。
引擎、其检测器、界面及各项组件的权利仍归经营者或其许可方所有。用户可以为修复项目、记录风险或提交经授权的发现而使用、复制和分享报告,但须尊重第三方对代码的权利。
结果与不作保证
Scorpio 提供的是自动化分析与技术证据。它不保证零误报、不保证完整覆盖、不保证找出全部漏洞、不保证代码正确、不保证服务不中断,也不保证某项发现会被赏金计划采纳。
分析结果不等同于人工审计、认证、法律或财务意见,也不构成投资建议。用户须自行核实每一项发现,并执行自己的审查、测试与部署流程。
责任限制
在法律允许的范围内,经营者不对间接损失、利润损失、机会损失、数字资产损失、部署决策,或因利用、忽视、误读分析结果而产生的损害承担责任。
与一笔订单相关的全部责任,以该笔订单已付金额为限,法律不允许排除或限制责任的情形除外。本条款中的任何内容都不限制在适用情况下消费者享有的强制性权利。
暂停、变更与终止
经营者可因维护、技术风险、欺诈、违反本条款或法律要求而暂停访问。若可归责于经营者的暂停导致已付费的交付无法完成,则适用退款条款。
本条件可能因技术、商务或法律上的变化而更新。适用于某一笔订单的版本,是付款当时被标明并被接受的那一版。
适用法律与争议解决
适用西班牙法律,即服务提供者设立地所在国的法律。争议提交西班牙法院管辖,但不影响消费者保护法规赋予以消费者身份订约者的强制管辖权。若某一条款被宣告无效,其余条款继续有效。
任何投诉请发送至第 15 条中的邮箱,最迟在五个工作日内回复。若回复不能令人满意,以消费者身份订约者可向其居住地的消费者保护机构提出。服务提供者未加入任何庭外争议解决机制。
联系
技术支持、付款问题或对本条款的疑问,请联系:jls.17@automatoncolony.xyz。
