Havenlon|AI 时代的执行安全语言体系(五六):执行域

发布时间:2026/7/27 10:21:20
Havenlon|AI 时代的执行安全语言体系(五六):执行域 Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project.The terminology and definitions presented here describe the currentworking draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。本文中的术语与定义代表当前工作草案将随着理论研究、工程实践和社区讨论持续修订6. Application Domain应用域一句话定义应用域是负责业务逻辑、网络通信、用户交互和 Intent 发起但不拥有最终执行权的计算域。严格定义Application Domain 通常负责用户界面API网络连接SaaS 通信数据展示Intent 结构化Proposal 创建Receipt 获取业务集成。应用域是攻击面最大、变化最快的区域。它可能运行Linux容器Web 服务Agent插件第三方依赖网络协议栈。因此应用域必须被默认视为可能失陷。上位概念Trust DomainExecution Architecture下位概念User Application DomainLinux DomainNetwork DomainAgent DomainIntegration Domain相关概念Arbiter DomainSecurity DomainUntrusted ApplicationProposalExecution Isolation权力边界应用域可以产生候选 Intent提供业务上下文发起协同展示结果。但不能直接使用执行密钥绕过 Arbiter修改本地硬限制自行声明 Commit删除设备证据。约束机制无直达执行接口身份认证受限协议IntentHash输入验证最小权限默认不可信。结果目标让复杂业务和网络功能可以快速演进同时不把最终执行安全完全交给应用软件。在 Havenlon 中Linux Hub 负责网络与业务协同但不能直接访问 Security H7 的执行能力。7. Arbiter Domain仲裁域一句话定义仲裁域是独立聚合 Intent、治理、Policy 和本地状态并形成有限执行候选的安全域。严格定义Arbiter Domain 负责验证 Application Domain 消息验证 IntentHash聚合 Approval检查 Governance State应用本地 Policy检查额度与频率维护部分本地状态形成 Step Hash生成有限仲裁结果向 Security Domain 提交结构化候选。Arbiter Domain 不应自行生成业务 Intent拥有所有执行密钥直接广播交易修改证据历史透明转发任意 Payload。上位概念Trust DomainExecution Control Domain下位概念Local Arbitration DomainPolicy Arbitration DomainGovernance Arbitration Domain相关概念ArbiterSecurity DomainApplication DomainPolicy ConvergenceFinal Revalidation权力边界Arbiter 可以允许候选进入下一阶段但 Security Domain 仍保留独立拒绝权。约束机制独立 MCU独立密钥固定协议本地状态Policy 收敛输出签名与 Executor 分离。结果目标在应用与最终执行之间建立一个独立、有限且可拒绝的仲裁层。在 Havenlon 中Arbiter H7 连接 Linux 与 Security H7但不是透明桥接器。8. Security Domain安全执行域一句话定义安全执行域是负责最终重新验证、受限密钥使用、执行提交和本地执行事实生成的独立域。严格定义Security Domain 通常负责验证 Arbiter 输出验证 Final Signing Payload验证 Last Step Hash验证 Chain Digest验证 Key Slot验证 Execution Slot检查本地安全状态使用受保护密钥形成 Device-Signed Commit触发受限 Executor生成本地证据。Security Domain 不应连接任意公网运行复杂业务逻辑接受自然语言解析不受限第三方协议接受应用任意命令修改治理目标充当 SaaS 客户端。上位概念Physical Trust BoundaryExecution Domain下位概念Signing DomainCommit DomainLocal Execution DomainEvidence-Signing Domain相关概念Execution RootSecure ElementKey SlotDevice-Signed CommitFinal Revalidation权力边界Security Domain 可以拒绝但只能在明确候选范围内执行不能自行创造动作。约束机制独立处理器极小协议面独立固件安全启动Key SlotExecution Slot本地 counterDevice Signature。结果目标为最终执行提供一个独立于应用、SaaS 和普通管理员权限的控制点。在 Havenlon 中Security H7 负责最终验证和受限密钥操作并通过安全元件保护设备与执行密钥。9. Evidence Domain证据域一句话定义证据域是负责持久化、验证和导出执行事实但不拥有生成业务 Intent 或放行执行权的域。严格定义Evidence Domain 可以负责Evidence Storecounter 持久化prev/current hashdevice signature 保存Result HashCheckpointEvidence Replication链连续性检查背压状态。证据域可以与安全执行设备共存但逻辑职责必须与执行决定分开。上位概念Trust DomainExecution Proof Layer下位概念Local Evidence DomainDevice Evidence DomainSaaS Archive DomainWitness Domain相关概念Evidence StoreEvidence ChainSeparation of Execution and EvidenceEvidence WitnessBackpressure权力边界证据域不能因为能够记录执行结果就自动修改执行状态或要求重新执行。约束机制只追加独立权限签名验证存储背压多副本无执行接口。结果目标让执行事实可以长期验证同时防止证据系统成为新的执行控制后门。在 Havenlon 中本地 Evidence Store 保存设备签名事实Bletchley 承担外部归档与协同见证。