:Policy 的三条否定性公理)
Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订。24. Policy Is Not Truth策略不是事实核心判断Policy 描述的是规则对输入的判断不是对客观世界的完整证明。严格定义Policy 可能判断当前身份有效当前对象允许当前金额未超限当前审批数量足够当前风险可以接受。但这些结论依赖于输入和状态来源。如果输入错误Policy 可以完全正确地得出错误结果。例如Policy 正确判断地址在白名单中但白名单已被污染Policy 正确判断审批数量满足要求但审批者受到诱导Policy 正确判断额度未使用但本地并发状态没有同步Policy 正确判断设备在线但设备身份已经被复制。上位概念Policy 有限性否定性公理下位概念Policy 输入不等于事实Policy 状态不等于现实Policy 允许不等于事实安全相关概念Policy SourcePolluted ContextPolicy PoisoningDevice-Signed FactSource of Truth约束机制区分事实来源与判断来源多源验证本地状态设备签名事实输入来源绑定执行前重新验证。结果目标防止系统把 Policy 输出错误地当作客观执行事实。在 Havenlon 中Policy 负责判断是否满足规则设备签名证据负责记录真实执行事实两者不能混为一体。25. Policy Is Not Safety策略不是安全本身核心判断拥有复杂 Policy不代表系统已经具备完整执行安全。严格定义即使 Policy 本身完全正确系统仍可能因为以下问题产生危险执行Policy 输入错误上下文被污染审批受到诱导判断与执行之间发生变化执行路径绕过 PolicyPolicy 结果被重放执行器忽略 Policy管理员直接修改状态证据被删除。安全来自权力分离独立信任域Policy 约束执行边界最终否决损失约束证据链安全恢复。Policy 只是其中一层。上位概念Policy 有限性否定性公理下位概念Policy 完整但路径不安全Policy 正确但输入错误Policy 正确但执行被替换相关概念Adversarial CompletenessExecution GapBoundary BypassExecution Authority SeparationBlast Radius约束机制Policy 与执行分离所有路径统一收口最终重新验证独立证据Fail-Secure灾难半径限制。结果目标让系统不会因为部署了 Policy 引擎就忽略执行路径、信任域和结果约束。在 Havenlon 中Policy 是执行控制层的一部分不是 Havenlon 全部安全性的来源。26. Policy Is Not Final Authority策略不是最终权威核心判断任何单一 Policy 或 Policy 来源都不能自动决定最终执行。严格定义Policy 判断发生在某个时刻基于有限状态。最终执行则需要面对最终载荷当前设备状态当前治理状态当前额度当前执行路径当前证据链当前可逆性和风险。因此Policy 可以提供允许但最终执行边界仍必须保留重新验证缩小范围要求额外治理延迟拒绝进入 Safe Mode。上位概念Policy 有限性执行权分离下位概念SaaS Policy 不是最终权威本地 Policy 不是唯一裁判审批 Policy 不是最终权威AI Policy 不是最终权威相关概念Final Execution AuthorityIndependent Final VetoPolicy ConvergenceExecution BoundaryDeny Dominance约束机制Policy 与执行器分离多源 Policy本地最终检查Security Domain 二次验证拒绝优先最终载荷绑定。结果目标防止任何 Policy 来源因为能够返回Allow就获得事实上的完整执行权。在 Havenlon 中Policy 结果只进入 Arbiter 仲裁。最终执行仍由多个独立约束收敛并经过 Security Domain 校验。