Havenlon|AI 时代的执行安全语言体系(三六):治理变化与恢复
Working Draft · AI Era Execution Security Language
This article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.
AI 时代执行安全语言体系(工作草案)
本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案, 将随着理论研究、工程实践和社区讨论持续修订
10. Governance Change|治理变更
一句话定义
治理变更,是对成员、角色、阈值、Policy 上限、设备、执行器或恢复关系的修改。
严格定义
治理变更可能扩大或缩小系统权力。
它必须明确:
变更前状态;
变更后状态;
提议者;
参与者;
生效条件;
生效时间;
影响范围;
是否增加灾难性权力;
是否减少剩余独立边界。
高风险治理变更包括:
降低阈值;
删除多个成员;
增加高权限成员;
放宽全局额度;
替换执行设备;
修改恢复条件;
改变证据规则;
关闭本地约束。
上位概念
Governance
Governance Intent
下位概念
成员变更
Owner 变更
阈值变更
Policy 变更
设备变更
恢复关系变更
相关概念
Governance Mutation Control
Governance State
Governance Capture
Governance Boundary
Recovery Window
约束机制
新旧状态绑定;
高风险分类;
多方治理;
冷静期;
延迟生效;
可撤销窗口;
物理确认;
变更证据。
结果目标
让系统能够持续演进,但不能被攻击者通过一次配置修改彻底重写。
在 Havenlon 中
治理变更不能直接修改数据库后立即生效,而需要形成明确 Intent、完成治理并更新本地状态。
11. Governance Recovery|治理恢复
一句话定义
治理恢复,是在治理成员不可用、凭证失陷、设备损坏或治理状态异常时,重新建立有效治理结构的过程。
严格定义
治理恢复需要处理:
Owner 不可用;
成员大规模离线;
凭证遗失;
设备损坏;
治理状态不一致;
SaaS 长期不可用;
多个身份失陷;
旧组织结构解散。
恢复机制必须在可恢复性和防滥用之间平衡。
过弱的恢复机制会导致系统永久失控。
过强的恢复机制则可能成为绕过全部治理的超级后门。
上位概念
Governance
Recovery
下位概念
Owner 恢复
成员恢复
设备恢复
凭证恢复
治理状态恢复
相关概念
Owner Recovery
Physical Recovery
Governance Boundary
Recovery Window
Governance Capture
权力边界
恢复不能自动意味着:
清除全部历史治理状态;
取消全部证据;
立即获得无限执行权;
重置后立刻执行高风险动作;
单一远程管理员可以恢复所有权力。
约束机制
物理恢复;
多方参与;
延迟;
新治理状态冷静期;
旧状态证据保留;
恢复后低额度;
分阶段恢复权限。
结果目标
让系统在真实故障下可以恢复,同时让恢复流程不能成为攻击者最短的执行路径。
在 Havenlon 中
治理恢复需要本地设备和物理条件参与,SaaS 不能单方面重置本地治理事实。
12. Governance Capture|治理劫持
一句话定义
治理劫持,是攻击者控制足够的治理身份、规则、阈值或恢复机制,使治理结果服务于攻击目的的状态。
严格定义
治理劫持可能通过:
控制 Owner;
控制足够成员;
添加恶意成员;
删除反对成员;
降低阈值;
修改法定数量;
滥用代理;
操纵成员状态;
利用恢复机制;
修改治理证据。
治理劫持的危险在于,它可以让后续攻击看起来完全符合治理流程。
攻击者不是绕过治理,而是接管治理。
上位概念
治理风险
对抗性完整
下位概念
Owner 劫持
成员劫持
阈值劫持
恢复劫持
SaaS 治理状态劫持
相关概念
Multi-Layer Collusion
Governance Blast Radius
Governance Mutation Control
No Unilateral Catastrophic Authority
Residual Risk
约束机制
成员变化延迟;
降低阈值需要更高要求;
物理确认;
新成员冷静期;
异常变更暂停高风险执行;
外部证据归档;
治理与执行分离。
结果目标
即使部分治理角色被控制,也不能立即完成治理重写和灾难性执行。
在 Havenlon 中
治理变更不能即时赋予新执行能力,关键治理状态还要经过本地设备验证和物理约束。
