Havenlon|AI 时代的执行安全语言体系(三七):治理角色 Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订13. Owner所有者一句话定义Owner 是拥有最高治理责任和特定治理发起能力但仍受系统边界约束的治理角色。严格定义Owner 通常可以发起重要治理变更提议增加或删除成员发起恢复查看完整治理状态参与高风险审批管理组织级关系。但 Owner 不应被定义为超级管理员最终执行者可绕过所有 Policy 的角色可单方面关闭证据的角色可任意修改阈值的角色可直接控制全部密钥的角色。上位概念Governance Role治理角色下位概念单一 Owner多 Owner主 Owner恢复 Owner相关概念Owner ≠ GodGovernance AuthorityOwner RecoveryGovernance CaptureNo Unilateral Catastrophic Authority权力边界Owner 的任何高风险治理行为都必须受到作用域多方参与时间延迟本地状态物理恢复证据记录。结果目标让 Owner 能够承担最终责任但不能成为单点灾难性权力。在 Havenlon 中Owner 是重要治理发起者和恢复参与者但不能独自完成所有治理和执行动作。14. Member成员一句话定义成员是在治理结构中拥有明确身份、角色、作用域和参与权的主体。严格定义成员不是简单账户。一个有效成员应具有明确身份有效凭证角色权力范围设备关系生效时间撤销状态可参与的 Intent 类型是否具有审批、观察或提议能力。不同成员可以承担不同职责。成员资格不能自动意味着审批所有动作也不能自动获得执行权。上位概念Governance Role治理主体下位概念提议成员审批成员观察成员恢复成员管理成员相关概念Governance StateGovernance ThresholdApproverProposerIndependent Consent权力边界成员只能在明确角色和作用域内参与治理。约束机制成员证书设备绑定有效期角色范围撤销新成员冷静期成员变更留证。结果目标让治理参与权可以细分而不是把所有成员都变成相同高权限主体。在 Havenlon 中成员资格与提议、审批、观察和恢复等职责分离并绑定本地治理状态。15. Proposer提议者一句话定义提议者是有权提出执行意图或治理意图但无权仅凭提议使其生效的角色。严格定义提议者负责表达目标提供必要上下文明确对象和参数说明执行目的发起审批或治理流程。提议者不应审批自己的高风险提议修改审批内容后沿用原同意直接控制执行器自行扩大 Intent 作用域选择性跳过适用 Policy。上位概念Governance RoleExecution Role下位概念人工提议者AI Agent 提议者自动化提议者治理提议者相关概念Right to ProposeExecution IntentGovernance IntentSeparation of Proposal and ExecutionIntent Origin约束机制身份Intent 结构化作用域禁止自我审批提议与执行分离提议留证。结果目标允许系统高效产生需求同时把危险限制在提议阶段。在 Havenlon 中用户、应用和 AI Agent 都可能成为提议者但不因此拥有最终执行能力。16. Approver审批者一句话定义审批者是有权对具体 Intent 表达同意、拒绝或附条件同意的治理角色。严格定义审批者的同意必须绑定具体 Intent对象参数作用域时间Policy 状态审批角色使用次数。审批者只对所见内容负责。其同意不能自动证明最终载荷未变化当前上下文仍然相同Policy 没有冲突执行器应当无条件执行。上位概念Governance Role下位概念业务审批者治理审批者高风险审批者恢复审批者相关概念Right to ApproveApproval ≠ ExecutionIndependent ConsentInduced ApprovalApproval Policy权力边界审批者不能单独修改执行载荷绕过本地拒绝直接使用执行密钥关闭证据扩大原 Intent。约束机制审批内容绑定角色要求有效期独立设备防诱导最终重新验证。结果目标让审批成为真实治理输入而不是执行按钮。在 Havenlon 中Approver 的同意进入治理和仲裁流程但不能直接控制 Security Domain。17. Arbiter仲裁者一句话定义仲裁者是根据 Intent、治理状态、审批、Policy 和当前约束对请求能否进入执行阶段作出独立判断的角色或组件。严格定义Arbiter 负责验证 Intent聚合 Policy检查治理状态计算阈值处理冲突验证时间和额度形成结构化仲裁结果拒绝异常请求触发 Safe Mode。Arbiter 不是普通审批者也不是最终执行者。上位概念Governance RoleExecution Control Role下位概念软件仲裁者硬件仲裁者本地仲裁者多源策略仲裁者相关概念Right to ArbitratePolicy AggregationPolicy ConvergenceExecutorSeparation of Arbitration and Execution权力边界Arbiter 不应自行生成业务目标拥有全部执行密钥修改治理状态删除证据直接执行任意动作。约束机制独立信任域固定输入本地状态策略收敛与 Executor 分离结果签名。结果目标让多个有限治理判断形成明确约束但不把完整执行权集中到仲裁者。在 Havenlon 中Arbiter Domain 负责治理和策略收敛向 Security Domain 提供有限、结构化的执行候选。18. Executor执行者一句话定义执行者是在治理、仲裁和最终验证完成后负责实际产生真实状态变化的角色或组件。严格定义Executor 负责使用指定执行能力处理最终载荷调用具体执行器完成签名、提交或控制返回结果生成执行证据。Executor 不应决定原始业务目标谁可以审批Policy 如何修改治理阈值哪些规则可以被覆盖。上位概念Execution Role下位概念资产执行者运维执行者数据执行者设备执行者签名执行者相关概念Right to ExecuteExecution RootArbiterExecution BoundarySeparation of Governance and Execution权力边界Executor 只能执行明确动作明确对象明确参数明确执行槽位在有效仲裁结果范围内的请求。约束机制固定协议最终载荷槽位绑定参数白名单默认拒绝执行证据与治理域隔离。结果目标使执行者只负责“如何执行已被允许的动作”而不是“决定执行什么”。在 Havenlon 中Security Domain 和具体 Executor 只能接收经过仲裁、绑定和最终验证的动作。19. Observer观察者一句话定义观察者是有权查看治理状态、执行过程和证据但不直接参与提议、审批或执行的角色。严格定义Observer 可以用于内部审计风险监督合规观察组织管理外部监督告警接收。观察者的价值是增加可见性和发现能力但其只读身份不应被误认为没有风险。Observer 仍可能看到敏感治理关系业务执行数据资产状态成员身份风险事件。上位概念Governance RoleEvidence Role下位概念审计观察者合规观察者风险观察者外部观察者相关概念Evidence WitnessAuditabilityGovernance StateEvidence BoundaryLeast Privilege权力边界Observer 不能修改治理状态提交审批直接执行修改证据使用观察身份自动升级权限。约束机制只读权限数据最小化作用域脱敏访问留证身份隔离。结果目标增加治理透明度同时不增加新的执行权力中心。在 Havenlon 中Observer 可以查看治理和证据但不参与最终执行权收敛。20. Evidence Witness证据见证者一句话定义证据见证者是独立接收、保存或验证治理与执行证据但不负责生成原始执行结果的主体。严格定义证据见证者可以验证设备签名保存证据副本检查哈希链连续性见证治理变更发现证据缺失对异常执行发出告警。它不能单方面创造真实执行事实。证据见证者与普通观察者的区别在于Observer 关注查看Evidence Witness 关注独立验证和保存证据连续性。上位概念Evidence RoleGovernance Role下位概念本地证据见证者SaaS 证据见证者外部审计见证者多方证据见证者相关概念Evidence BoundaryDevice-Signed FactEvidence ChainObserverSeparation of Execution and Evidence权力边界证据见证者不能代替执行设备签署执行事实删除原始证据修改治理结果凭证据访问权获得执行权。约束机制独立身份只追加存储签名验证多副本时间戳证据缺失告警。结果目标让执行与治理事实即使在部分系统失陷后仍能被独立验证。在 Havenlon 中Bletchley 或外部系统可以作为证据见证和归档方但设备签名事实仍来自本地执行链。