Havenlon|AI 时代的执行安全语言体系(二七):Policy 的三条否定性公理
2026/7/22 13:08:00 网站建设 项目流程

Working Draft · AI Era Execution Security Language

This article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.

AI 时代执行安全语言体系(工作草案)

本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案, 将随着理论研究、工程实践和社区讨论持续修订。

24. Policy Is Not Truth|策略不是事实

核心判断

Policy 描述的是规则对输入的判断,不是对客观世界的完整证明。

严格定义

Policy 可能判断:

  • 当前身份有效;

  • 当前对象允许;

  • 当前金额未超限;

  • 当前审批数量足够;

  • 当前风险可以接受。

但这些结论依赖于输入和状态来源。

如果输入错误,Policy 可以完全正确地得出错误结果。

例如:

  • Policy 正确判断地址在白名单中,但白名单已被污染;

  • Policy 正确判断审批数量满足要求,但审批者受到诱导;

  • Policy 正确判断额度未使用,但本地并发状态没有同步;

  • Policy 正确判断设备在线,但设备身份已经被复制。

上位概念

  • Policy 有限性

  • 否定性公理

下位概念

  • Policy 输入不等于事实

  • Policy 状态不等于现实

  • Policy 允许不等于事实安全

相关概念

  • Policy Source

  • Polluted Context

  • Policy Poisoning

  • Device-Signed Fact

  • Source of Truth

约束机制

  • 区分事实来源与判断来源;

  • 多源验证;

  • 本地状态;

  • 设备签名事实;

  • 输入来源绑定;

  • 执行前重新验证。

结果目标

防止系统把 Policy 输出错误地当作客观执行事实。

在 Havenlon 中

Policy 负责判断是否满足规则,设备签名证据负责记录真实执行事实,两者不能混为一体。


25. Policy Is Not Safety|策略不是安全本身

核心判断

拥有复杂 Policy,不代表系统已经具备完整执行安全。

严格定义

即使 Policy 本身完全正确,系统仍可能因为以下问题产生危险执行:

  • Policy 输入错误;

  • 上下文被污染;

  • 审批受到诱导;

  • 判断与执行之间发生变化;

  • 执行路径绕过 Policy;

  • Policy 结果被重放;

  • 执行器忽略 Policy;

  • 管理员直接修改状态;

  • 证据被删除。

安全来自:

  • 权力分离;

  • 独立信任域;

  • Policy 约束;

  • 执行边界;

  • 最终否决;

  • 损失约束;

  • 证据链;

  • 安全恢复。

Policy 只是其中一层。

上位概念

  • Policy 有限性

  • 否定性公理

下位概念

  • Policy 完整但路径不安全

  • Policy 正确但输入错误

  • Policy 正确但执行被替换

相关概念

  • Adversarial Completeness

  • Execution Gap

  • Boundary Bypass

  • Execution Authority Separation

  • Blast Radius

约束机制

  • Policy 与执行分离;

  • 所有路径统一收口;

  • 最终重新验证;

  • 独立证据;

  • Fail-Secure;

  • 灾难半径限制。

结果目标

让系统不会因为部署了 Policy 引擎,就忽略执行路径、信任域和结果约束。

在 Havenlon 中

Policy 是执行控制层的一部分,不是 Havenlon 全部安全性的来源。


26. Policy Is Not Final Authority|策略不是最终权威

核心判断

任何单一 Policy 或 Policy 来源都不能自动决定最终执行。

严格定义

Policy 判断发生在某个时刻,基于有限状态。

最终执行则需要面对:

  • 最终载荷;

  • 当前设备状态;

  • 当前治理状态;

  • 当前额度;

  • 当前执行路径;

  • 当前证据链;

  • 当前可逆性和风险。

因此,Policy 可以提供允许,但最终执行边界仍必须保留:

  • 重新验证;

  • 缩小范围;

  • 要求额外治理;

  • 延迟;

  • 拒绝;

  • 进入 Safe Mode。

上位概念

  • Policy 有限性

  • 执行权分离

下位概念

  • SaaS Policy 不是最终权威

  • 本地 Policy 不是唯一裁判

  • 审批 Policy 不是最终权威

  • AI Policy 不是最终权威

相关概念

  • Final Execution Authority

  • Independent Final Veto

  • Policy Convergence

  • Execution Boundary

  • Deny Dominance

约束机制

  • Policy 与执行器分离;

  • 多源 Policy;

  • 本地最终检查;

  • Security Domain 二次验证;

  • 拒绝优先;

  • 最终载荷绑定。

结果目标

防止任何 Policy 来源因为能够返回Allow,就获得事实上的完整执行权。

在 Havenlon 中

Policy 结果只进入 Arbiter 仲裁。最终执行仍由多个独立约束收敛,并经过 Security Domain 校验。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询