Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订。21. Most Permissive Source最宽松策略来源一句话定义最宽松策略来源是在多个 Policy 来源中提供最少限制、最大额度或最容易获得允许结果的来源。严格定义攻击者往往不会试图击败最严格的 Policy。它更可能寻找额度最高的来源审批要求最低的来源状态更新最慢的来源可以由管理员覆盖的来源异常时默认允许的来源作用域定义最模糊的来源旧版本兼容来源恢复模式中的宽松规则。如果系统允许请求选择某个 Policy 来源或者只要任一来源允许即可执行那么最宽松来源会成为事实上的最终 Policy。上位概念Policy 风险攻击路径下位概念最宽松额度来源最宽松审批来源最宽松身份来源最宽松恢复来源最宽松版本来源相关概念Policy Shopping策略择优攻击Policy ConflictStricter-WinsDeny DominanceAdversarial Policy Source权力边界请求发起者不能自行选择最有利的 Policy 来源作为最终判断。约束机制所有适用 Policy 必须聚合禁止调用方选择性提交更严格者优先任一硬拒绝阻止执行旧版本不自动降级恢复模式不放宽。结果目标阻止攻击者通过寻找一个宽松来源绕过整体约束。在 Havenlon 中Arbiter 主动聚合所有适用 Policy而不是接受应用选择性提供的“允许结果”。22. Stricter-Wins更严格者优先一句话定义更严格者优先是多个适用 Policy 对同一约束给出不同结果时采用限制更强结果的收敛原则。严格定义更严格者优先通常表现为更低额度优先更短有效期优先更小作用域优先更高审批阈值优先更少允许对象优先更低执行频率优先更强设备要求优先。例如SaaS Policy单次允许 100 Local Policy单次允许 50 最终约束50更严格者优先适用于可以比较严格程度的约束。上位概念Policy Convergence分布式约束下位概念额度更严格者优先时间更严格者优先作用域更严格者优先阈值更严格者优先频率更严格者优先相关概念Deny DominancePolicy ConflictPolicy AggregationMulti-Source PolicyLeast Privilege容易混淆的概念更严格者优先不等于永远选择数值最小。严格程度必须结合语义判断。例如更短执行超时未必在所有物理场景中更安全突然中断也可能造成风险。权力边界任何单一来源都不能通过返回更宽松值扩大其他来源设定的安全边界。约束机制约束可比较模型明确维度最小额度最小作用域最短授权期无法比较时拒绝或升级治理。结果目标让多源 Policy 的组合不会形成比任一关键约束更宽松的结果。在 Havenlon 中本地与 SaaS Policy 并行时最终执行采用更严格额度、频率、时间和范围要求。23. Deny Dominance拒绝优先一句话定义拒绝优先是任一具有有效作用域的关键 Policy 返回拒绝时最终结果不得被其他来源的允许覆盖。严格定义拒绝优先适用于无法用数值比较的硬性结论。例如设备处于 Safe Mode对象已被禁止成员已撤销证据链断裂IntentHash 不一致执行槽位不可用请求被识别为重放物理恢复条件未满足。在这些情况下即使其他 Policy 返回允许执行也必须停止。上位概念Policy Convergence最终否决下位概念本地拒绝优先物理拒绝优先治理拒绝优先安全状态拒绝优先完整性拒绝优先相关概念Stricter-WinsIndependent Final VetoFail-SecureDeny by DefaultSafe Mode容易混淆的概念拒绝优先不等于任何来源都可以任意阻塞整个系统。拒绝必须满足来源有效作用域匹配状态新鲜拒绝原因可验证不属于恶意无限拒绝。对于可用性攻击系统可以隔离失陷来源但不能在未验证前直接忽略其拒绝。权力边界允许结果不能覆盖有效硬拒绝。约束机制拒绝来源验证作用域绑定拒绝证据拒绝状态有效期无法解析时进入 Safe Mode拒绝解除需要明确恢复流程。结果目标确保关键安全边界拥有真实否决能力而不是只能提供建议。在 Havenlon 中本地硬限制、Security Domain 校验、Safe Mode 和关键治理拒绝均不能被 SaaS 的允许结果覆盖。