Havenlon|AI 时代的执行安全语言体系(二三):Policy 的冲突、聚合与收敛 📅 2026/7/22 15:13:51 Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订。9. Policy Conflict策略冲突一句话定义策略冲突是两个或多个 Policy 对同一请求给出不一致或无法同时满足的判断。严格定义策略冲突可能表现为一个来源允许另一个来源拒绝一个 Policy 允许金额 100另一个只允许 50一个 Policy 要求两人审批另一个要求三人审批SaaS 认为成员有效本地状态认为已撤销一项 Policy 要求立即执行另一项要求冷静期一个场景允许某执行器另一个场景禁止。冲突并不一定意味着某个 Policy 错误。它可能来自信息范围不同状态同步延迟作用域重叠风险容忍度不同Policy 版本不一致治理变更尚未完全生效。上位概念多源策略Policy 判断下位概念允许与拒绝冲突额度冲突阈值冲突状态冲突版本冲突作用域冲突相关概念Policy AggregationPolicy ConvergenceStricter-WinsDeny DominanceSafe Mode约束机制冲突分类作用域优先级更严格者优先拒绝优先无法解析时 Safe Mode冲突留证。结果目标让 Policy 冲突不会被系统静默地解析为更宽松执行。在 Havenlon 中本地与 SaaS 状态、治理与额度 Policy 冲突时系统不能随意选择更方便的一方而应按照明确的严格收敛规则处理。10. Policy Aggregation策略聚合一句话定义策略聚合是将多个 Policy 来源的规则、状态和判断收集到同一仲裁过程中。严格定义聚合负责回答当前有哪些 Policy 应当参与判断它通常包括识别适用 Policy验证来源验证版本验证作用域获取当前状态排除过期或撤销 Policy记录每个来源的判断结果。Policy Aggregation 本身不一定决定最终结果。它负责把分散的约束组合到同一判断空间中。上位概念多源策略仲裁过程下位概念来源聚合状态聚合治理聚合本地与 SaaS 聚合物理约束聚合相关概念Policy ConvergencePolicy ConflictMulti-Source PolicyPolicy SourceArbitration权力边界策略聚合器不能因为掌握所有 Policy 输入就自动拥有任意修改 Policy 或执行结果的权力。约束机制来源白名单Policy Hash作用域匹配状态新鲜度聚合过程留证聚合与执行分离。结果目标让所有适用约束进入最终判断避免攻击者只提交最宽松的一部分 Policy。在 Havenlon 中Arbiter 聚合 SaaS Policy、本地 Policy、治理状态、额度、时间、频率和设备状态但不直接完成最终执行。11. Policy Convergence策略收敛一句话定义策略收敛是将多个 Policy 的不同约束解析为一个明确、可执行且不比任何关键约束更宽松的最终判断。严格定义Policy Aggregation 负责收集Policy Convergence 负责得出结论。收敛需要处理允许与拒绝不同额度不同审批阈值不同有效期不同对象范围不同执行窗口不同恢复要求。安全的策略收敛不应简单采用多数票最快返回最高优先级来源最宽松结果SaaS 覆盖本地管理员手动绕过。Havenlon 的收敛原则是在不能证明某个约束已经失效或不适用时最终结果不得比该约束更宽松。上位概念Policy Aggregation仲裁下位概念拒绝收敛额度收敛时间收敛范围收敛治理阈值收敛相关概念Stricter-WinsDeny DominancePolicy ConflictFinal Execution AuthorityDistributed Constraint约束机制明确收敛规则最小额度最短有效期最小作用域最高审批要求任一硬拒绝阻止执行无法收敛时进入 Safe Mode。结果目标让多源 Policy 的组合增加约束而不是产生绕过空间。在 Havenlon 中Arbiter 根据更严格者优先和拒绝优先原则收敛多个 Policy最终输出有限、结构化的仲裁结果。12. Multi-Source Policy多源策略一句话定义多源策略是由多个控制主体、状态来源或信任域共同提供约束的 Policy 结构。严格定义多源策略的价值不只是增加更多规则而是避免单一 Policy 来源成为最终裁判。有效的多源策略应满足来源具有不同失陷路径各来源职责明确各来源作用域有限单一来源的允许不是充分条件冲突有明确收敛规则来源失效时不会自动降级为更宽松状态。多个模块如果都受同一管理员和同一数据库控制不构成真正的多源策略。上位概念Policy 架构分布式约束下位概念SaaS 与本地双源策略治理与设备双源策略多风险来源策略软件与物理约束策略相关概念Independent Trust DomainPolicy AggregationPolicy ConvergenceLayered DistrustDistributed Constraint权力边界多源策略不是让每个来源都拥有完整执行权而是让每个来源提供有限约束。约束机制来源独立角色分离多源签名作用域限制更严格者优先独立最终否决。结果目标使任一 Policy 来源失陷后仍然存在其他来源限制执行。在 Havenlon 中Bletchley 负责协同策略本地设备维护本地约束治理主体提供治理要求物理状态提供不可远程伪造的限制。