Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project.The terminology and definitions presented here describe the currentworking draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。本文中的术语与定义代表当前工作草案将随着理论研究、工程实践和社区讨论持续修订17. TimeGuard时间守卫一句话定义时间守卫是基于时间有效性、执行窗口、顺序、冷静期和时间异常限制执行的本地控制机制。严格定义TimeGuard 可以检查Intent 是否过期Approval 是否过期Policy 是否新鲜请求是否过早请求是否超出执行窗口冷静期是否完成最近执行间隔时间源是否异常设备时间是否回退重放时间是否合理。时间守卫不是普通时间戳检查。它需要考虑时间源可信度断网期间的本地时间时钟漂移回拨重启单调时间外部时间冲突。上位概念Context GuardPre-Execution Control下位概念Expiry GuardExecution Window GuardCooldown GuardTime Rollback GuardSequence Time Guard相关概念Temporal IntegrityPolicy FreshnessRecovery WindowTOCTOUMonotonic Clock权力边界时间异常时系统不能自动忽略时效约束并继续高风险执行。约束机制单调时钟有效期本地窗口最大漂移时间回退检测冷静期异常进入受限模式。结果目标防止过期、提前、重放或时间上下文错误的请求获得执行能力。在 Havenlon 中TimeGuard 参与 Intent、Approval、Policy 和执行窗口的最终验证。18. DistanceGuard距离守卫一句话定义距离守卫是基于设备、主体、事件或执行位置之间的物理或逻辑距离限制执行的控制机制。严格定义Distance 可以表示地理距离网络拓扑距离设备接近关系蓝牙或近场存在本地与远程状态组织或信任域距离请求来源与设备部署位置关系。DistanceGuard 可以用于要求本地物理存在限制远程恢复检测异常地理位置阻止跨区域执行约束设备配对限制远程高风险治理。距离信号本身可能被伪造因此不能成为唯一允许来源。上位概念Context GuardPhysical Constraint下位概念Geographic Distance GuardDevice Proximity GuardNetwork Distance GuardLocal Presence GuardRegion Guard相关概念Physical RecoveryLocation IntegrityContext BindingDevice PresenceMulti-Source Policy权力边界距离条件可以提供额外限制但不能单独覆盖其他拒绝条件。约束机制多源位置本地设备证明近场挑战区域白名单距离异常拒绝位置新鲜度。结果目标让远程攻击者无法仅凭数字凭证完成必须具备本地物理条件的高风险动作。在 Havenlon 中DistanceGuard 可作为恢复、敏感治理和本地执行的附加约束而不是唯一安全根。19. Rate Limit频率限制一句话定义频率限制是限制某一主体、Intent 类型、Key Slot、Execution Slot 或时间窗口内可执行次数的机制。严格定义Rate Limit 可以基于每秒每分钟每小时每日滚动窗口单一身份单一对象单一 Key Slot单一 Execution Slot全局系统。频率限制不仅保护系统性能还限制自动化错误传播凭证滥用速度Agent 连续执行重试风暴资产持续转移批量数据导出权限批量修改。上位概念Execution ConstraintBlast Radius Control下位概念Identity Rate LimitSlot Rate LimitObject Rate LimitGlobal Rate LimitFailure Rate Limit相关概念Rate-Constrained DamageBackpressureTimeGuardRetry LimitAutomation Blast Radius权力边界上游 Policy 可以进一步收紧频率但不能超过本地硬上限放宽。约束机制滚动计数器本地持久状态Key Slot 计数Execution Slot 计数拒绝证据冷却期。结果目标即使攻击者获得部分执行能力也无法在短时间内无限扩大损失。在 Havenlon 中本地执行槽位可以维护独立频率上限SaaS 只能提供更严格限制。20. Amount Limit金额限制一句话定义金额限制是限制单次、累计或时间窗口内可执行资产价值或业务规模的机制。严格定义Amount Limit 必须同时定义币种单位精度单次上限累计上限时间窗口对象范围Key SlotExecution Slot是否包含手续费是否允许拆分请求。必须防止拆单绕过多币种换算绕过精度差异多账户并行绕过重试重复累计费率和手续费遗漏。上位概念Execution ConstraintLoss Constraint下位概念Per-Transaction LimitDaily LimitRolling Amount LimitSlot Amount LimitObject Amount Limit相关概念Amount IntegrityMaximum Irreversible LossScope-Constrained DamageRate LimitCredential Blast Radius权力边界SaaS、Owner 或管理员不能单方面将金额提升至超过本地安全上限。约束机制本地累计币种绑定窗口计算拆单识别槽位上限更严格者优先变更治理。结果目标将单点失陷能够造成的最大资产损失限制在预定义范围内。在 Havenlon 中金额上限由本地 Policy、Key Slot、Execution Slot 和时间窗口共同实施。21. Scope Limit范围限制一句话定义范围限制是限制执行可以作用于哪些对象、资源、账户、设备、区域或业务场景的机制。严格定义Scope 可以包括钱包账户地址数据集API服务器集群地域成员角色设备业务操作类型。Scope Limit 防止一个退款 Agent 获得管理员权限一个运维脚本操作全部生产环境一个 Key Slot 跨链使用一个数据导出权限访问全部数据库一个恢复角色修改正常业务状态。上位概念Execution ConstraintPurpose Limitation下位概念Object Scope LimitAccount Scope LimitNetwork Scope LimitRegion Scope LimitAction Scope Limit相关概念Scope-Constrained DamageExecution SlotKey SlotObject IntegrityLeast Privilege权力边界作用域只能被治理明确扩展不能由 Agent、应用或 Executor 自行推断扩大。约束机制白名单对象 ID场景绑定槽位网络和链绑定默认拒绝未知对象作用域变更治理。结果目标使单一凭证或组件失陷后只能影响有限对象集合。在 Havenlon 中Execution Slot 和 Key Slot 都必须绑定明确对象与动作范围。