Working Draft · AI Era Execution Security Language
This article is part of the Havenlon Execution Security Language project.
The terminology and definitions presented here describe the current
working draft and may evolve as the discipline matures.AI 时代执行安全语言体系(工作草案)
本系列旨在建立 AI 时代执行安全的共同语言。
本文中的术语与定义代表当前工作草案,
将随着理论研究、工程实践和社区讨论持续修订
22. Deny by Default|默认拒绝
一句话定义
默认拒绝,是当系统无法明确证明所有必要执行条件成立时,将请求视为不可执行的原则。
严格定义
Deny by Default 适用于:
- 未知 Intent 类型;
- 未知对象;
- 缺失字段;
- Policy 冲突;
- 状态过期;
- 证据链断裂;
- Key Slot 不匹配;
- Execution Slot 不匹配;
- 未知设备;
- 不支持版本;
- 模糊执行状态;
- 恢复状态未完成。
默认拒绝不是“遇到错误就崩溃”。
它要求:
- 明确拒绝结果;
- 记录拒绝原因;
- 保留诊断能力;
- 区分可重新提议与必须恢复;
- 防止上游更换路径绕过。
上位概念
- Fail-Secure
- Access Control Principle
下位概念
- Unknown-Deny
- Conflict-Deny
- Expired-Deny
- Unbound-Deny
- State-Deny
相关概念
- Deny Dominance
- Fail-Closed
- Refuse to Execute
- Local Final Veto
- Safe Mode
权力边界
默认拒绝结果不能被宽松 Policy 或管理员临时允许直接覆盖。
约束机制
- 明确允许列表;
- 完整验证;
- 未知类型拒绝;
- 冲突拒绝;
- 本地拒绝;
- 拒绝证据。
结果目标
防止未建模、未验证或不确定请求因为系统疏漏而获得执行权。
在 Havenlon 中
任何无法完成 Intent、链路、槽位和状态验证的请求都被拒绝。
23. Refuse to Execute|拒绝执行
一句话定义
拒绝执行,是系统明确决定不生成 Commit、不使用密钥或不触发 Executor 的行为和结果。
严格定义
Refuse to Execute 必须是实际能力阻断,而不仅是返回一个错误码。
真正的拒绝应确保:
- 不形成有效 Device-Signed Commit;
- 不调用 Key Slot;
- 不触发 Execution Slot;
- 不发送执行指令;
- 不允许透明重试;
- 不允许换路径执行;
- 形成 Denial Evidence;
- 明确是否允许重新提议。
上位概念
- Execution Control
- Physical Denial
下位概念
- Intent Refusal
- Policy Refusal
- Arbitration Refusal
- Security Domain Refusal
- Recovery Refusal
相关概念
- Deny by Default
- Independent Final Veto
- Denial Evidence
- Fail-Closed
- Safe Mode
权力边界
拒绝组件不能借拒绝之名修改 Intent 或生成替代动作。
约束机制
- 密钥不使用;
- 槽位关闭;
- 请求状态终止;
- 拒绝码;
- 设备签名;
- 重试约束;
- 证据记录。
结果目标
让安全判断真正阻止现实动作,而不是只向上游提出建议。
在 Havenlon 中
Security Domain 拒绝时不会生成签名,也不会触发 Executor。
24. Fail-Secure Default|默认安全失败
一句话定义
默认安全失败,是系统在出现未知异常、状态冲突或验证不足时,自动进入更小权限和更低风险状态的系统默认行为。
严格定义
Fail-Secure Default 意味着:
- 网络失败不放宽;
- Policy 缺失不默认允许;
- Approval 不明不继续;
- Evidence 失败不停止留证后继续执行;
- 时间异常不忽略过期;
- 设备状态未知不使用旧状态;
- 恢复未完成不恢复全权;
- 请求不确定不自动重试。
它不是某一个检查,而是跨系统统一原则。
上位概念
- Safe Failure
- Security Default
下位概念
- Network Fail-Secure
- Policy Fail-Secure
- Evidence Fail-Secure
- Governance Fail-Secure
- Recovery Fail-Secure
相关概念
- Deny by Default
- Fail-Closed
- Safe Mode
- Least Harmful Failure
- Controlled Degradation
权力边界
任何业务组件不能单独将系统默认从 Fail-Secure 改成 Fail-Open。
约束机制
- 统一状态机;
- 本地硬限制;
- 未知状态拒绝;
- 故障测试;
- 恢复治理;
- 默认值审计。
结果目标
让系统在开发遗漏、依赖异常和未知故障中优先收缩权力。
在 Havenlon 中
执行链任何关键条件无法验证时,默认进入拒绝、受限或安全模式。