Risk Framework
Как Avana предлагает, ревьюирует и исполняет риск-изменения по Hub и LP Collateral Spokes.
Обзор
Avana Risk Framework определяет, как изменения параметров предлагаются, проверяются и исполняются по Hub и LP Collateral Spokes. Он покрывает контроли при корректировке supply и borrow caps, настроек LT/LTV, входов процентных ставок, статуса рынка и других параметров, зависящих от цен, утилизации, глубины пула, концентрации, волатильности, поведения пега, circuit breakers, здоровья позиции и связанного состояния.
LP-залог — не один однородный класс активов. Стейбл LP, коррелированные LP, взвешенные пулы, концентрированная ликвидность и другие дизайны AMM могут иметь свой путь оценки, путь ликвидации и режим сбоя на уровне spoke. Фреймворк существует, чтобы эти различия отражались в процессе обновления, а не скрывались за одной общей риск-настройкой.
Три роли остаются разделёнными на протяжении процесса: Avana Risk Initiator, Avana Risk Guardian и Avana Risk Defender. Сторона, рекомендующая рутинное изменение, не та же, что независимо его проверяет, а роль, которая может действовать в аварии, намеренно уже, чем рутинный путь.
Операционное правило: reducing risk should be easier than expanding it.
Базовые принципы
Разделение ролей
Фреймворк назначает предложение, ревью и аварийное сдерживание разным акторам, чтобы одна сторона не контролировала весь путь в одиночку.
Ограниченное исполнение
Рутинные риск-изменения исполняются только когда остаются внутри заранее заданных границ политики и проходят проверки валидации.
Публичная согласованность
Обновление, описанное публично, должно быть тем же обновлением, которое реально ставится в очередь на исполнение.
Осведомлённость о Spoke
Каждый LP collateral spoke несёт свои правила листинга, допущения оракула, путь ликвидации и риск-профиль.
Защитная асимметрия
Процесс намеренно смещён так, чтобы снижать риск было быстрее и проще, чем расширять его.
Роли
Avana Risk Initiator
Роль, которая готовит и рекомендует рутинные риск-изменения для Hub и LP Collateral Spokes.
- Опубликовать обоснование и классифицировать обновление как защитное или ориентированное на рост
- Отправлять рутинные обновления в путь исполнения с timelock
- Рекомендовать изменения supply caps, borrow caps, LT/LTV, reserve factor и процентных ставок внутри одобренных диапазонов
- Инициировать de-risking на уровне spoke и онбординг пулов внутри заранее одобренных шаблонов spoke
Avana Risk Guardian
Независимый ревьюер с полномочиями veto над поставленными в очередь рутинными изменениями.
- Проверить, что поставленное в очередь обновление совпадает с публичным раскрытием
- Проверить, что действие остаётся внутри одобренных границ политики
- Отклонять обновления на основе невалидных допущений оракула, ликвидности или ликвидации
- Отменять поставленное в очередь обновление в окне timelock, когда оно создаёт очевидную нестабильность на уровне spoke или hub
Avana Risk Defender
Только аварийная роль для сдерживания инцидентов, когда обычный путь с timelock слишком медленный.
- Снижать borrow caps или supply caps до защитных уровней
- Замораживать новое заимствование на spoke или использование залога для пула, шаблона или spoke
- Отключать конкретный адаптер или путь займа при заранее определённых условиях сбоя
- Блокировать новое происхождение долга в аварийных условиях, не используя это для рутинной оптимизации или действий роста
Поток обновлений
Рутинные изменения следуют фиксированному пути, чтобы протокол отличал обычное обслуживание параметров от аварийного сдерживания. Стандартная последовательность: публичное уведомление, отправка, проверки границ, timelock, ревью Guardian и исполнение, если предложение не veto.
Публичное уведомление
Risk Initiator публикует намеченное изменение, зачем оно нужно и какой скоуп ожидается.
Submission
Risk Initiator помещает предложенное изменение в путь исполнения, используемый фреймворком.
Validation
Проверки фреймворка подтверждают, что обновление остаётся внутри заранее заданных ограничений и одобренных границ политики.
Timelock
Если валидация проходит, изменение входит в окно timelock вместо немедленного исполнения.
Ревью Guardian
Во время timelock Risk Guardian ревьюирует точный queued payload и может отменить его при необходимости.
Execution
Если изменение переживает ревью, оно исполняется автоматически после истечения timelock.
Аварийный путь
Если выполнены аварийные условия, Risk Defender может использовать отдельный защитный путь с более узкими полномочиями.
Классы параметров
Изменения параметров несут разный риск, поэтому фреймворк группирует их по тому, сколько полномочий они должны требовать и как быстро должны иметь возможность двигаться.
Защитные изменения
Это самые быстрые рутинные изменения, потому что они снижают экспозицию протокола.
- Снижение borrow caps
- Снижение supply caps
- Снижение LTV или порога ликвидации
- Заморозка займа или использования залога
- Ужесточение настроек spoke
Рутинные ограниченные изменения
Они следуют стандартному маршруту Initiator -> Guardian -> timelock внутри одобренных границ.
- Умеренное повышение лимитов
- Умеренная настройка параметров внутри одобренных диапазонов
- Добавление новых пулов внутри существующего шаблона spoke
Изменения уровня governance
Они вне рутинного фреймворка и требуют пути решения более высокого уровня.
- Создание нового семейства spoke
- Включение нового LP-примитива
- Добавление новой модели оракула
- Включение нового liquidation adapter
- Существенное расширение поверхности риска за пределы заранее одобренных допущений
Публичное раскрытие
Каждое рутинное обновление стоит публиковать до отправки в формате, позволяющем разработчикам, пользователям и ревьюерам сравнить уведомление с точным действием, которое позже ставится в очередь.
Минимальный стандарт раскрытия
- Затронутый spoke
- Затронутые пулы или шаблоны
- Текущие параметры
- Предложенные параметры
- Причина обновления
- Является ли обновление защитным или ориентированным на рост
- Ожидаемое время отправки
- Ожидаемое окно timelock
- Релевантные зависимости или допущения
Согласованное раскрытие упрощает ревью предложения на scope creep, несовпадающие допущения или простые ошибки исполнения.
Аварийные действия
Аварийные действия — для сдерживания, а не рутинной настройки. Их стоит использовать редко, держать максимально узкими и структурировать так, чтобы протокол мог вернуться к стандартному пути, когда непосредственный риск понятен. Risk Defender должен действовать только когда определённое или высоковероятное условие сбоя делает обычный путь с timelock небезопасным.
Аварийные триггеры
- Несогласованность оракула
- Деградация пути ликвидации
- Аномальное поведение пула
- Сбой зависимости wrapper
- Компрометация на уровне адаптера
- Внезапная нестабильность на уровне spoke
Обязательное раскрытие после действия
- The trigger
- Предпринятое действие
- Намеченная длительность
- Путь возврата к нормальной работе
Аварийные полномочия существуют только для определённых или высоковероятных случаев сбоя, где ожидание обычного пути timelock небезопасно. Это не путь для рутинного роста или оптимизации.
Рекомендация, ревью и аварийное сдерживание остаются разделёнными, потому что LP-залог — это набор рынков с разными структурами и режимами сбоя, а не один взаимозаменяемый список активов.
