Havenlon|AI 时代的执行安全语言体系(三八):共同治理的约束原则
Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订21. Separation of Roles角色分离一句话定义角色分离是将提议、审批、治理、仲裁、执行、观察和证明职责分配给不同角色的原则。严格定义角色分离不仅要求角色名称不同还要求权限不同凭证不同作用域不同失陷路径尽可能不同不允许隐式继承关键角色不能由同一主体无条件兼任高风险场景需要防止自我提议、自我审批和自我执行。上位概念共同治理执行权分离下位概念提议与审批分离审批与执行分离治理与执行分离执行与证据分离观察与修改分离相关概念Separation of DutiesNon-Transferable AuthorityIndependent ConsentMulti-Party ConstraintTrust Domain约束机制独立身份独立设备权限矩阵禁止自我审批角色组合规则兼任限制操作留证。结果目标防止一个主体通过兼任多个角色形成事实上的完整执行权。在 Havenlon 中Proposer、Approver、Arbiter、Executor 和 Evidence Witness 应承担明确不同职责。22. Independent Consent独立同意一句话定义独立同意是治理主体基于自身身份、设备和判断对具体 Intent 作出的不依赖其他参与者代为表达的同意。严格定义独立同意必须满足由独立身份表达使用独立凭证绑定具体 Intent不由同一管理员批量代签不通过共享账户表达不因看到他人选择而自动复制能够独立拒绝具备明确有效期。多个签名不一定代表多个独立同意。如果多个凭证由同一人、同一后台或同一设备控制它们仍然可能只是一个治理意志。上位概念Joint GovernanceGovernance Consent下位概念人员独立同意设备独立同意跨角色独立同意跨机构独立同意相关概念Governance ThresholdGovernance QuorumMutual DistrustMulti-Party ConstraintMulti-Layer Collusion约束机制独立凭证独立设备防代理防批量代签Intent 绑定时间窗口同意证据。结果目标确保治理阈值统计的是独立治理意志而不是凭证数量。在 Havenlon 中Auth Key、成员身份和设备关系需要区分以避免一个控制者伪装成多个独立治理参与方。23. Multi-Party Constraint多方约束一句话定义多方约束是多个治理主体分别提供有限限制共同决定执行能否发生的机制。严格定义多方约束不等于让多方都拥有完整执行权。安全的多方约束要求每一方只能提供有限判断每一方的同意绑定具体 Intent任一方不能单独构造最终执行多方结果由独立仲裁收敛关键拒绝不可被单方覆盖多方共谋风险有明确边界最终执行仍由受限执行者完成。上位概念Joint GovernanceDistributed Constraint下位概念多人审批约束多角色约束多设备约束多机构约束人机联合约束相关概念Independent ConsentGovernance ThresholdStricter-WinsDeny DominanceNo Unilateral Catastrophic Authority容易混淆的概念多方约束不是多方都可以执行。它的目标是增加限制执行的独立条件而不是增加拥有执行权的主体数量。约束机制阈值角色组合不同设备不同信任域意图绑定独立仲裁最终执行边界。结果目标让高风险执行必须跨越多个独立治理约束。在 Havenlon 中多个成员的同意只是治理输入最终结果还要通过 Arbiter 和 Security Domain。24. No Unilateral Catastrophic Authority无单方灾难性权力一句话定义无单方灾难性权力是任何单一治理角色、身份、设备或管理员都不能独立造成系统级不可逆损失的原则。严格定义这一原则要求评估每个主体失陷后的最大能力。任何单一主体都不应独立完成转移全部资产删除全部成员降低全部阈值关闭全部 Policy替换全部执行设备删除全部证据恢复并立即接管全部权力使用全部密钥控制所有执行器。无单方灾难性权力不意味着每件小事都需要多人参与。它要求高风险动作和权力结构变化不能由单点独立完成。上位概念Joint Governance执行权分离灾难半径约束下位概念Owner 无单方灾难权管理员无单方灾难权审批者无单方灾难权恢复者无单方灾难权执行者无单方灾难权相关概念Catastrophic AuthoritySingle-Point Catastrophic ExecutionOwner ≠ GodDistributed ConstraintBlast Radius约束机制角色分离多方治理本地硬限制限额延迟独立证据恢复与执行分离。结果目标把单一身份失陷从系统级灾难降级为有限治理事件。在 Havenlon 中任何一个 Owner、成员、管理员、Arbiter 或 Executor 都不应独立控制完整执行闭环。