Havenlon|AI 时代的执行安全语言体系(四一):执行阶段与治理动作

Havenlon|AI 时代的执行安全语言体系(四一):执行阶段与治理动作
Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订4. Proposal提议一句话定义提议是一个主体将结构化 Intent 正式提交给治理和执行控制系统的行为或结果。严格定义Proposal 通常包含IntentIntent OriginProposer 身份对象参数作用域时间风险级别所需执行器IntentHash发起证据。Proposal 表示请求已进入系统但不表示已审批已授权已通过 Policy已经仲裁已经提交已经执行。上位概念执行阶段提议权下位概念执行提议治理提议Agent 提议自动化提议相关概念ProposeIntentProposerRight to ProposeProposal Evidence权力边界提议者只能将 Intent 放入治理链不能决定后续步骤必然通过。约束机制Intent 结构化来源验证作用域防重放IntentHash提议签名提议有效期。结果目标让每次高风险执行都从一个明确、可追溯的结构化请求开始。在 Havenlon 中应用、Pass Key、用户或 AI Agent 提交 Proposal但 Proposal 不能直达 Security Domain。5. Approval审批一句话定义审批是合格治理主体对具体 Proposal 表达同意、拒绝或附条件同意的行为与结果。严格定义Approval 必须绑定ProposalIntentHash审批者角色审批时间审批有效期可接受范围当前治理状态审批意见是否允许一次或多次使用。审批只表示治理主体的判断不表示系统已经形成最终执行许可。上位概念治理阶段审批权下位概念同意拒绝条件审批阈值审批治理审批相关概念Approval PolicyApproverApproval ≠ ExecutionIndependent ConsentGovernance Threshold权力边界审批者不能修改 Proposal 后沿用原审批让审批自动成为执行命令绕过 Arbiter直接控制执行密钥。约束机制内容绑定独立身份独立设备有效期单次使用防诱导审批证据。结果目标形成可验证的治理同意同时保持审批与执行分离。在 Havenlon 中Approval 进入 Governance State 与 Arbitration但不能直接触发 Device-Signed Commit。6. Authorization授权一句话定义授权是系统确认某个主体在明确范围、时间和场景内有资格参与某项操作的判断。严格定义Authorization 通常回答谁可以提议谁可以审批谁可以查看谁可以调用某类接口谁可以使用某个角色谁可以操作某些对象。授权是主体资格与范围判断不等于一次具体 Intent 已经安全。同一主体可能有权提议但无权审批有权审批低风险动作但无权审批治理变更有权操作某个钱包但无权操作其他钱包有权在某时间窗口操作但授权已过期。上位概念权限判断身份治理下位概念提议授权审批授权观察授权执行器授权治理授权相关概念Authorization ≠ Safe ExecutionIdentity BoundaryRoleScopePolicy Decision权力边界授权不能自动成为最终执行许可也不能脱离具体 Intent 和当前状态长期复用。约束机制角色作用域有效期对象绑定状态绑定撤销最小权限。结果目标确保只有具备明确资格的主体参与相应阶段同时不把资格误认为安全结果。在 Havenlon 中身份和角色系统判断主体是否有资格提议或审批但最终执行仍需独立仲裁和约束。7. Arbitration仲裁一句话定义仲裁是将 Intent、授权、审批、Policy、治理状态和当前执行约束聚合并收敛为执行候选结果的过程。严格定义Arbitration 必须检查Intent 完整性Proposal 有效性身份与授权Approval 数量和角色Quorum 与 ThresholdPolicy 有效性与新鲜度本地额度和频率当前设备状态路径和链路完整性是否存在拒绝条件是否需要 Safe Mode。仲裁结果可以是允许进入确认阶段要求额外审批缩小执行范围延迟拒绝中断进入 Safe Mode。上位概念执行控制阶段策略收敛下位概念治理仲裁Policy 仲裁风险仲裁本地仲裁最终候选仲裁相关概念ArbiterPolicy AggregationPolicy ConvergenceStricter-WinsDeny Dominance权力边界仲裁只形成有限候选结果不能自行构造任意执行载荷或直接完成执行。约束机制独立信任域多源 Policy本地状态结构化输出仲裁签名与 Executor 分离。结果目标将多个有限判断收敛为一个仍需最终确认和验证的执行候选。在 Havenlon 中Arbiter Domain 负责仲裁但 Security Domain 仍保留最终载荷校验和拒绝能力。8. Confirmation确认一句话定义确认是在最终提交前对具体 Intent、载荷、状态和执行条件再次作出明确确认的阶段或结果。严格定义Confirmation 不是 Approval 的同义词。Approval 主要表示治理同意。Confirmation 主要表示当前准备提交的具体内容仍然与之前的 Intent、审批和仲裁结果一致。确认可能验证IntentHash最终对象最终参数执行槽位密钥槽位当前治理状态当前 Policy 状态有效期防重放状态设备状态。上位概念提交前阶段最终重新验证下位概念人工确认设备确认仲裁确认本地确认协议确认相关概念ConfirmFinal RevalidationIntent ConfirmationTwo-Phase CommitFinal Signing Payload权力边界确认不能自动修改 Intent也不能在内容变化后继续沿用原审批。约束机制最终摘要IntentHash状态版本有效期一次性挑战mTLS设备签名。结果目标在进入不可逆提交前消除审批到执行之间的最后状态差异。在 Havenlon 中Confirm 通过不同于初始 Proposal 的受控通信与本地状态完成防止只依赖一次上游提交。9. Commitment提交一句话定义提交是系统将已确认的执行候选转化为不可随意撤回、可进入真实执行的确定状态。严格定义Commitment 表示Intent 已明确必要审批已完成Policy 已仲裁最终载荷已绑定当前状态已重新验证请求被赋予唯一提交身份后续执行必须围绕该提交进行。提交点必须清楚定义因为它决定哪些状态仍可修改是否允许撤销是否允许重试如何防止重复执行哪些证据必须生成后续失败如何恢复。上位概念执行阶段状态提交下位概念逻辑提交设备提交密码学提交不可逆提交条件提交相关概念CommitDevice-Signed CommitTwo-Phase CommitSafe InterruptionAtomic Commit权力边界提交不能由应用或 SaaS 单方面声称完成。只有满足最终设备与链路条件的提交才具有真实执行资格。约束机制唯一提交 ID设备签名单调计数器Last Step HashChain Digest防重放明确提交状态机。结果目标为“执行是否已经正式成立”提供明确、不可含糊的边界。在 Havenlon 中真正的提交以设备签名的 Commit 为事实来源不以 SaaS 数据库中的committedtrue为最终依据。10. Execution执行一句话定义执行是将已经提交并验证的动作转化为真实状态变化的阶段。严格定义执行可能包括使用密钥签名广播交易调用生产 API写入关键状态控制设备发布配置删除或导出数据修改治理状态。执行必须严格使用已经绑定的Intent对象参数执行槽位密钥槽位路径有效期仲裁结果。上位概念现实执行执行阶段下位概念资产执行运维执行数据执行治理执行设备执行相关概念ExecutorExecution RootFinal Signing PayloadCommitmentReceipt权力边界执行器不能自行修改 Payload选择更宽松 Policy生成新 Intent改变执行对象重复执行已完成请求。约束机制固定协议执行槽位密钥槽位幂等性防重放结果绑定执行证据。结果目标保证执行阶段只实施已经被明确允许和提交的具体动作。在 Havenlon 中Security Domain 或具体 Executor 只接受符合 Final Signing Payload 和链路验证要求的动作。11. Receipt回执一句话定义回执是外部执行系统、网络或业务接口对提交动作返回的处理结果。严格定义Receipt 可能包含交易哈希外部请求 ID执行状态区块确认API 状态码设备响应业务系统结果错误码完成时间。回执回答外部系统声称发生了什么。它不一定证明结果已经最终确认外部系统没有说谎执行符合原始 Intent回执属于当前执行链回执没有被替换。上位概念执行结果外部响应下位概念网络回执链上回执API 回执设备回执业务回执相关概念Post-Execution ProofExecution EvidenceResult HashChain DigestFinality容易混淆的概念Receipt 不等于 Evidence。回执是外部系统的返回证据是整个执行链对发生过程的可验证记录。约束机制回执与提交 ID 绑定结果哈希外部状态重新查询多次确认回执签名执行链关联。结果目标让外部执行结果能够被正确关联到具体 Intent 和 Commit。在 Havenlon 中广播结果、交易哈希或 Executor 返回值进入 Evidence Store但不能单独替代设备签名提交事实。