Havenlon|AI 时代的执行安全语言体系(四十):路径、链与流程 Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订执行安全不能只看最终执行器是否安全。一次真实动作从最初被提出到最终发生通常会穿过用户或 AI Agent应用系统SaaS 协同系统审批者Policy仲裁器本地设备安全执行域外部网络或业务系统结果回执系统证据存储。任何一段路径被替换、跳过、重放或重新解释都可能使一个原本正确的 Intent 变成错误执行。因此Havenlon 不把执行理解为一次孤立的 API 调用而把它视为一条从 Intent 开始经提议、审批、授权、仲裁、确认、提交、执行、回执和证明组成的连续执行链。这条链必须同时满足每一步来源明确每一步都对应同一个 Intent每一步都引用前序状态关键步骤不可被静默删除任何路径变化都可以被发现最终载荷与原始 Intent 保持绑定执行前重新验证当前状态执行后生成设备签名事实回执不能替代执行证明未完成最终提交的请求不能被视为已执行。1. Execution Path执行路径一句话定义执行路径是一个 Intent 从产生到形成真实结果时实际经过的主体、组件、接口、设备和信任域。严格定义执行路径描述的是这次动作实际上从哪里走到了哪里。它可能包括Intent 发起端应用服务器APISaaS审批界面Policy 引擎消息通道ArbiterSecurity DomainExecutor外部业务系统广播节点回执服务Evidence Store。执行路径不仅包含正常主路径也包括重试路径降级路径恢复路径备用执行路径管理员路径异常中断路径。上位概念系统路径执行结构下位概念正常执行路径重试路径恢复路径降级路径备用执行路径异常中断路径相关概念Execution ChainExecution FlowExecution Path MutationBoundary BypassChain Binding容易混淆的概念执行路径不等于执行流程。流程是设计上规定应该怎么走路径是这一次实际上怎么走。如果系统设计了安全流程但实际存在管理员直连、备用密钥或恢复后门真实执行路径仍然不安全。约束机制所有执行路径统一收口路径标识固定入口未知路径拒绝重试继承原约束恢复路径同等治理路径变化留证。结果目标确保所有能够产生真实结果的路径都经过相同的核心执行边界。在 Havenlon 中正常请求、重试、恢复和降级请求都必须经过 Arbiter 与 Security Domain不能存在应用或 SaaS 直达执行根的旁路。2. Execution Chain执行链一句话定义执行链是一次执行中所有关键步骤按照顺序、因果和密码学关系连接形成的连续结构。严格定义执行链不仅记录步骤顺序还要证明每一步属于同一个 Intent每一步来自合法主体每一步引用前一步中间步骤未被替换拒绝和失败没有被删除最终执行使用的是当前链的最新状态另一条执行链的结果不能被拼接进来。执行链通常包含Intent → Proposal → Approval → Policy Decision → Arbitration → Confirmation → Commitment → Execution → Receipt → Evidence并不是所有场景都必须包含相同业务步骤但所有关键状态变化都必须进入链。上位概念执行结构因果链证据链基础下位概念Intent 链审批链仲裁链提交链执行证据链相关概念Step HashPrevious Step HashLast Step HashChain DigestChain IntegrityEvidence Chain权力边界任何单一组件都不能自行删除、插入或重排关键执行步骤并要求下游继续接受。约束机制Step Hash前序引用步骤签名单调计数器Chain Digest路径 ID断链拒绝。结果目标让最终执行能够证明自己是经过完整合法链条形成的而不是孤立出现的有效载荷。在 Havenlon 中每个关键步骤关联 IntentHash 和前序 Step Hash最终执行使用 Last Step Hash 与 Chain Digest 验证整条链。3. Execution Flow执行流程一句话定义执行流程是系统设计上规定一次 Intent 应经过哪些阶段、条件和状态转换的规范。严格定义执行流程回答一次动作通常应该如何推进它包括状态机阶段顺序必要条件失败分支超时处理重试规则中断条件恢复方式证据生成要求。执行流程可能规定Draft → Proposed → Pending Approval → Approved → Arbitrated → Confirmed → Committed → Executed → Receipted → Proven流程规范本身不能证明实际路径遵守了流程因此必须结合执行链和证据验证。上位概念系统流程状态机下位概念正常流程拒绝流程超时流程中断流程恢复流程重试流程相关概念Execution PathExecution ChainSafe InterruptionState MachineCommitment约束机制明确状态机禁止非法跳转状态转换签名超时幂等性重试限制每个终止状态留证。结果目标让系统明确知道一次请求现在处于哪个阶段以及下一步允许发生什么。在 Havenlon 中请求不能从 Proposal 直接跳到 Execution也不能把 Approval 状态直接解释为最终提交完成。