Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订。17. Policy Override策略覆盖一句话定义策略覆盖是一个 Policy 来源或高优先级规则取代另一个 Policy 判断的机制。严格定义Policy Override 并不天然不安全。合理覆盖可能用于紧急拒绝法规要求设备进入 Safe Mode撤销已失效身份收紧全局限额。危险的策略覆盖发生在更宽松 Policy 覆盖更严格 PolicySaaS 覆盖本地硬限制管理员覆盖共同治理恢复模式覆盖全部正常规则AI 风险判断覆盖确定性限制。上位概念Policy 冲突处理权力优先级下位概念拒绝覆盖紧急覆盖管理员覆盖SaaS 覆盖本地覆盖相关概念Stricter-WinsDeny DominancePolicy BypassPolicy DowngradeGovernance Capture权力边界覆盖权本身是一项高风险治理权不能由单一管理员或单一 Policy 来源无限拥有。约束机制仅允许收紧型覆盖放宽型覆盖需要共同治理覆盖作用域覆盖有效期覆盖留证硬限制不可覆盖。结果目标防止“优先级”成为绕过严格约束的隐藏后门。在 Havenlon 中本地拒绝、Safe Mode 和硬性上限可以覆盖上游允许上游允许不能反向覆盖本地硬拒绝。18. Policy Bypass策略绕过一句话定义策略绕过是执行请求通过不受 Policy 检查的接口、路径或身份完成执行。严格定义Policy 绕过可能发生在管理员后台调试接口恢复模式直接数据库写入备用执行器旧版 API本地 root 命令软件密钥紧急操作流程。一个 Policy 即使设计正确只要存在一条不经过它的执行路径就不能成为完整约束。上位概念边界绕过Policy 风险下位概念管理员策略绕过恢复策略绕过调试接口绕过备用路径绕过旧协议绕过相关概念Boundary BypassExecution Path MutationLegitimate-Path AbusePolicy DowngradeNon-Bypassable Boundary约束机制所有执行路径统一收口禁止生产调试接口恢复流程进入治理备用执行器同等 Policy未知路径默认拒绝路径变化留证。结果目标确保任何可以产生真实结果的路径都必须经过完整 Policy 和执行边界。在 Havenlon 中正常、降级、恢复和重试路径都不能绕开 Arbiter 与 Security Domain。19. Policy Downgrade策略降级一句话定义策略降级是系统在异常、兼容或恢复状态下使用比正常模式更宽松的 Policy。严格定义策略降级常被包装成兼容模式离线模式紧急模式管理员模式备用模式故障恢复模式。典型危险降级包括SaaS 不可用时默认允许Policy 数据缺失时使用空规则硬件异常时切换软件签名审批服务故障时允许管理员绕过新版 Policy 无法解析时退回无约束旧版本。真正安全的降级应该减少能力而不是放宽能力。上位概念Policy 风险降级运行下位概念离线策略降级兼容策略降级恢复策略降级管理员策略降级版本策略降级相关概念Controlled DegradationFail-SecurePolicy BypassAdversarial FailureSafe Mode权力边界任何异常状态都不能自动赋予更宽松的执行权。约束机制降级仅允许收紧低额度更小作用域更多人工确认禁止软件备用密钥降级状态明确留证恢复后显式退出。结果目标防止攻击者通过制造故障迫使系统使用更弱 Policy。在 Havenlon 中SaaS 断联或 Policy 状态异常时本地系统应进入受限模式而不是取消本地约束继续高风险执行。20. Policy Poisoning策略污染一句话定义策略污染是 Policy 规则、输入、状态或更新链被错误或恶意信息影响导致判断偏离原定安全目标。严格定义策略污染可能发生在规则配置Policy 数据库白名单风险评分外部情报AI 模型更新包管理员操作状态同步治理结果。污染后的 Policy 可能仍然语法合法签名有效正常加载对大多数请求表现正确只在攻击目标上返回宽松结果。因此Policy 污染不一定表现为系统故障。上位概念Policy 风险对抗性完整下位概念规则污染状态污染白名单污染风险数据污染AI Policy 污染更新链污染相关概念Adversarial Policy SourcePolicy SourcePolicy HashGovernance CaptureMulti-Source Policy约束机制Policy 签名版本管理多人审核多源 Policy放宽变更延迟本地硬上限变更证据链回滚保护。结果目标使单一 Policy 被污染后仍然无法独立放行灾难性执行。在 Havenlon 中Policy 变更必须绑定版本和治理状态单一来源被污染时本地限制和其他独立 Policy 仍然有效。