Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project.The terminology and definitions presented here describe the currentworking draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。本文中的术语与定义代表当前工作草案将随着理论研究、工程实践和社区讨论持续修订10. Safe Mode安全模式一句话定义安全模式是系统检测到关键状态、边界、证据或判断条件异常后主动限制高风险执行的保护状态。严格定义Safe Mode 的触发条件可以包括Intent 链验证失败Policy 冲突Governance State 不一致counter 回退Evidence Chain 断裂设备签名异常固件状态异常Backpressure 超限重放检测时间源异常距离或环境异常多次持续拒绝模糊执行状态。进入 Safe Mode 后系统应明确哪些动作完全禁止哪些动作可以继续是否允许只读是否允许低风险执行是否允许证据导出是否允许恢复是否要求物理操作谁可以解除。上位概念System StateFail-Secure下位概念Evidence Safe ModeGovernance Safe ModeDevice Safe ModeNetwork Safe ModeExecution Safe Mode相关概念Restricted ModeLockdownControlled DegradationRecovery BoundaryPhysical Recovery Mode权力边界普通应用、SaaS 或单一管理员不能无条件关闭 Safe Mode。约束机制本地状态持久化高风险拒绝允许能力白名单设备签名状态物理恢复多方治理恢复证据。结果目标在系统无法完整判断安全性时把能力收缩到最小风险范围。在 Havenlon 中证据、链路、Policy 或设备状态异常时本地设备可独立进入 Safe Mode。11. Restricted Mode受限模式一句话定义受限模式是系统仍可提供部分功能但在额度、频率、对象、角色或动作类型上受到显著收缩的运行状态。严格定义Restricted Mode 通常比 Safe Mode 更轻。系统可能允许查询状态查看证据低额度执行白名单对象人工确认动作单次受限操作本地诊断Policy 同步恢复准备。同时禁止高额度自动化新成员生效Policy 放宽批量执行高风险治理固件更新恢复后立即全权执行。上位概念System StateControlled Degradation下位概念Low-Limit ModeManual-Only ModeRead-Mostly ModeWhitelist-Only ModeRecovery-Limited Mode相关概念Safe ModeDegraded OperationAmount LimitScope LimitRate Limit权力边界受限模式不能通过增加“临时例外”逐步恢复成无约束运行。约束机制额度下调频率限制对象白名单自动化关闭高风险动作禁用状态签名明确退出条件。结果目标在部分能力仍可信时保持必要业务连续性同时不恢复完整灾难性执行能力。在 Havenlon 中SaaS 断联但本地状态仍可信时可保留有限本地动作而不是全开或全停。12. Lockdown锁定状态一句话定义锁定状态是系统停止所有受保护执行能力仅保留最小诊断、证据和恢复功能的高强度安全状态。严格定义Lockdown 适用于设备身份疑似失陷固件完整性失败调试接口异常counter 严重冲突Evidence Chain 无法恢复多层状态同时不一致检测到边界绕过设备物理篡改恢复流程被滥用高风险共因失效。Lockdown 状态通常禁止所有签名禁止 Executor禁止治理变更禁止自动同步覆盖禁止普通远程解除只允许证据导出、诊断和受控恢复。上位概念Safe ModeEmergency State下位概念Device LockdownCredential LockdownGovernance LockdownEvidence LockdownTamper Lockdown相关概念Physical Recovery ModeTamper ResponseFail-ClosedRecovery BoundarySecurity Incident权力边界锁定状态不能被单一远程管理员直接清除。约束机制本地不可逆状态物理存在多方恢复设备替换证据核验新密钥注入恢复后冷静期。结果目标当系统无法确定执行根是否可信时完全停止真实执行能力。在 Havenlon 中Security Domain 身份、固件或本地状态严重异常时应进入 Lockdown。13. Physical Recovery Mode物理恢复模式一句话定义物理恢复模式是必须通过本地硬件操作、指定设备或现场条件才能进入用于修复或重新建立可信状态的受限模式。严格定义Physical Recovery Mode 不是“管理员模式”。它只能用于设备替换Owner RecoveryEvidence Chain 修复凭证轮换固件恢复Governance State 重建counter 迁移安全状态核验。在该模式中正常执行能力通常应完全关闭或保持极低限额禁止自动化禁止普通业务 Commit禁止新恢复状态立即获得高权限。上位概念Recovery ModePhysical Trust Boundary下位概念Device Recovery ModeOwner Recovery ModeEvidence Recovery ModeFirmware Recovery ModeCredential Recovery Mode相关概念Physical RecoveryRecovery BoundaryLockdownRecovery EvidenceGovernance Recovery权力边界进入恢复模式不等于获得执行特权恢复操作者不能利用该模式直接完成业务动作。约束机制物理按键指定设备挑战响应时间窗口多方治理恢复动作白名单恢复证据。结果目标允许系统从严重异常中恢复同时阻止恢复路径成为更强的执行后门。在 Havenlon 中Owner、设备和证据恢复需要进入本地受限模式而不能仅由 SaaS 远程重置。14. Degraded Operation降级运行一句话定义降级运行是系统在部分组件、通信或能力不可用时以较低功能和较小风险继续提供有限服务的状态。严格定义安全降级必须明确哪些依赖已不可用哪些本地状态仍可信哪些功能可以继续哪些限制必须收紧是否允许自动化是否允许高风险操作降级持续多久恢复后如何重新同步。安全降级示例SaaS 离线时仅允许本地白名单低额度执行Evidence Replication 不可用时降低频率时间源异常时只允许不依赖准确时间的操作部分审批者不可用时提高等待而不是降低阈值外部 Receipt 不稳定时暂停自动重试。上位概念Controlled DegradationSystem State下位概念Offline Degraded OperationRead-Only DegradationLow-Limit DegradationManual DegradationEvidence-Constrained Degradation相关概念Restricted ModeSafe ModeFail-SecureLocal AuthorityOffline Authority容易混淆的概念降级运行不等于降低安全标准。真正安全的降级是功能减少约束不放宽。权力边界系统不能因为某个依赖不可用就启用更强权限的备用路径。约束机制功能白名单额度收紧频率收紧自动化关闭本地状态降级证据超时升级 Safe Mode。结果目标在不扩大灾难半径的前提下保留必要业务功能。在 Havenlon 中离线或部分断联时系统可以基于本地权威运行受限能力但不会自动恢复全功能执行。