Havenlon|AI 时代的执行安全语言体系(二四):Policy 来源类型
Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订。13. Local Policy本地策略一句话定义本地策略是由本地设备根据本地状态、计数器、治理信息和设备约束作出的 Policy。严格定义本地 Policy 的优势是接近执行发生地点能读取本地计数器不依赖云端实时可用可以在网络断开时继续保持硬限制不容易被 SaaS 管理员直接修改。但本地 Policy 也可能配置错误固件失陷状态过期缺少全局业务信息无法理解复杂组织上下文被物理攻击。因此本地 Policy 不是天然正确也不能单独成为唯一裁判。上位概念PolicyPolicy Source下位概念本地额度策略本地频率策略本地对象策略本地设备状态策略本地 Safe Mode 策略相关概念SaaS PolicyPhysical Constraint PolicyLocal AuthorityPolicy StatePolicy Is Not Final Authority权力边界本地 Policy 可以拒绝或收紧但不应自行生成业务目标也不应无条件覆盖共同治理。约束机制本地持久状态防回滚计数器固件验证Policy Hash作用域本地拒绝物理恢复。结果目标在云端、应用或 SaaS 失陷时保留独立的本地执行约束。在 Havenlon 中额度、频率、钱包、密钥槽位、执行槽位和 Safe Mode 状态由本地 Policy 参与判断。14. SaaS PolicySaaS 策略一句话定义SaaS 策略是由云端协同系统根据组织、审批、会话和全局业务状态提供的 Policy。严格定义SaaS Policy 擅长处理组织成员审批流程跨设备协调全局黑白名单会话管理风险信息业务规则跨区域协同。但 SaaS 也存在后台管理员风险数据库失陷供应链风险云账户失陷状态延迟网络中断多租户风险Policy 污染。因此SaaS Policy 应当是协同约束来源而不是最终执行权威。上位概念PolicyPolicy Source下位概念组织策略审批策略会话策略全局对象策略风险策略相关概念Local PolicySaaS Coordination PlaneAdversarial Policy SourcePolicy Blast RadiusCommunication and Decision Separation权力边界SaaS Policy 可以提供允许或拒绝建议但不能取消本地硬限制直接访问执行根无条件覆盖本地拒绝单方面定义执行事实在断联时要求设备默认允许。约束机制mTLSPolicy 签名版本短有效期本地重新验证SaaS 的允许不是充分条件SaaS 异常时受控降级。结果目标利用云端协同能力同时防止云端成为单点灾难性执行中心。在 Havenlon 中Bletchley 是 SaaS 协同平面提供策略、审批和会话信息但不拥有最终执行事实和最终执行裁决权。15. Approval Policy审批策略一句话定义审批策略是规定哪些动作需要谁、多少人、在什么条件下表达同意的 Policy。严格定义审批策略通常定义哪些动作需要审批需要多少审批者哪些角色可以审批是否需要不同角色组合审批有效期是否允许代理审批是否允许批量审批何时必须重新审批哪些动作禁止自我审批。审批策略只能定义治理同意要求不能证明审批者看到了真实载荷审批没有受到诱导最终参数未发生变化当前执行仍然安全。上位概念Policy治理策略下位概念单人审批策略多人审批策略阈值审批策略分角色审批策略高风险审批策略相关概念Right to ApproveApproval ≠ ExecutionInduced ApprovalApproval DriftGovernance Boundary权力边界审批策略不能让审批结果直接成为最终执行命令。约束机制审批对象绑定角色分离审批有效期禁止自我审批审批次数限制最终执行重新验证。结果目标让治理同意成为明确约束同时防止审批系统承担全部执行安全责任。在 Havenlon 中审批 Policy 由治理和 SaaS 协同提供但审批完成后仍需经过 Arbiter、本地 Policy 和 Security Domain。16. Physical Constraint Policy物理约束策略一句话定义物理约束策略是由本地设备状态、物理存在、硬件状态和不可远程覆盖条件形成的执行约束。严格定义物理约束策略可能包括设备必须真实在线指定硬件必须参与必须进行本地按键确认必须位于允许距离必须使用指定执行槽位设备处于 Safe Mode 时禁止执行物理恢复条件尚未满足本地证据背压时停止执行某些硬限制不能被 SaaS 远程修改。物理约束策略内部仍可能由软件和固件实现。其“物理”含义是约束依赖独立设备或物理状态不能仅通过被保护软件的普通权限取消。上位概念Policy物理信任边界下位概念本地存在策略设备健康策略按键确认策略距离策略时间策略执行槽位策略相关概念Physical Trust BoundaryTimeGuardDistanceGuardHardware as ConstraintIndependent Final Veto权力边界物理约束策略可以阻止动作但不能自行创造任意业务动作也不能替代治理意图。约束机制独立设备本地传感或状态固定硬上限上游不可覆盖物理确认设备签名结果。结果目标为软件、SaaS 和管理员之外提供一个具有不同失陷路径的约束来源。在 Havenlon 中本地设备状态、TimeGuard、DistanceGuard、Safe Mode、执行槽位和物理恢复条件构成物理约束策略的一部分。