Havenlon|AI 时代的执行安全语言体系(四三):最终载荷与链式摘要
Working Draft · AI Era Execution Security LanguageThis article is part of the Havenlon Execution Security Language project. The terminology and definitions presented here describe the current working draft and may evolve as the discipline matures.AI 时代执行安全语言体系工作草案本系列旨在建立 AI 时代执行安全的共同语言。 本文中的术语与定义代表当前工作草案 将随着理论研究、工程实践和社区讨论持续修订17. Final Signing Payload最终签名载荷一句话定义最终签名载荷是在执行前由系统构建的、完整绑定 Intent、链路、目标、参数、密钥与执行槽位的最终签名对象。严格定义Final Signing Payload 不应只是原始交易数据或 API 参数。它应包含足以证明执行语义和上下文的关键字段例如last_step_hashchain_idtovaluecurrency_idchain_digestkey_slot_idexec_slot_idIntent 相关签名仲裁相关签名根据场景还可以包含IntentHash有效期Policy HashGovernance State Hashnoncecounterexecutor typeaction type。上位概念PayloadExecution BindingCommitment下位概念资产最终签名载荷运维最终签名载荷治理最终签名载荷设备控制最终载荷相关概念Payload BindingIntentHashLast Step HashChain DigestKey SlotExecution Slot容易混淆的概念Final Signing Payload 不等于原始业务 Payload。它是经过治理、仲裁和绑定后形成的最终执行证明对象。约束机制Canonical Encoding全字段覆盖域分离版本明确类型签名前重新构建执行域独立解析。结果目标确保最终签名只适用于一个明确对象、明确场景和明确执行链。在 Havenlon 中FinalSigningPayload 将链、目标、金额、币种、密钥槽位、执行槽位和步骤摘要共同绑定防止签名脱离语义环境。18. Step Hash步骤哈希一句话定义步骤哈希是对执行链中某一关键步骤的内容、来源和前序关系生成的密码学摘要。严格定义Step Hash 通常应覆盖IntentHash步骤类型当前步骤数据操作者或设备身份时间或计数器Previous Step HashPolicy 或治理状态结果状态域分离标签。Step Hash 用于证明这个步骤具体发生了什么并且它属于哪一个前序状态。上位概念Chain Integrity密码学摘要下位概念Proposal Step HashApproval Step HashArbitration Step HashCommit Step HashExecution Step Hash相关概念Previous Step HashLast Step HashChain DigestIntentHashEvidence Chain权力边界Step Hash 不能只由上游提供并由下游无条件接受下游应能重新计算或验证必要字段。约束机制Canonical Encoding域分离前序引用签名唯一步骤类型不可重复计数器。结果目标让每一个关键步骤都拥有可验证身份和前序关系。在 Havenlon 中审批、仲裁和执行步骤均可形成 Step Hash并由后续步骤继续引用。19. Previous Step Hash前序步骤哈希一句话定义前序步骤哈希是当前步骤引用的上一有效步骤的密码学摘要。严格定义Previous Step Hash 建立步骤之间的顺序与因果关系。它可以防止删除中间步骤替换前序状态把另一条链的步骤拼接进来重排步骤跳过拒绝状态使用旧审批生成新执行。如果当前步骤引用的前序哈希与系统状态不一致执行链应被视为断裂。上位概念Chain BindingStep Hash下位概念前序审批哈希前序仲裁哈希前序确认哈希前序提交哈希相关概念Last Step HashChain IntegrityEvidence ContinuityReplay ProtectionExecution Path Mutation约束机制精确前序引用单调状态机不允许多重模糊前序断链拒绝前序状态持久化防回滚。结果目标保证当前步骤确实建立在预期的最新状态之上。在 Havenlon 中每个新的执行步骤引用前序步骤哈希使旧审批或旧仲裁结果无法被无条件复用。20. Last Step Hash最终步骤哈希一句话定义最终步骤哈希是进入最终提交前执行链中最新且有效步骤的密码学摘要。严格定义Last Step Hash 表示当前 Final Signing Payload 所依据的最后一个执行链状态是什么。它通常来自最终仲裁步骤最终确认步骤最新治理状态步骤重新绑定步骤。Final Signing Payload 必须引用正确的 Last Step Hash防止使用过期链状态跳过新产生的拒绝忽略治理状态变化使用旧 Policy 判断重放旧 Confirm。上位概念Chain BindingFinal Signing Payload下位概念最终仲裁哈希最终确认哈希最终治理状态哈希相关概念Previous Step HashStep HashChain DigestFinal RevalidationCommitment约束机制当前状态比较本地持久化防回滚执行域验证与 Chain Digest 同时使用。结果目标确保最终执行基于当前最新有效链状态而不是过去的允许结果。在 Havenlon 中last_step_hash是 FinalSigningPayload 的关键字段之一。21. Chain Digest链摘要一句话定义链摘要是对整条执行链关键步骤、顺序和状态生成的综合密码学摘要。严格定义Chain Digest 与 Last Step Hash 的区别是Last Step Hash 直接标识最后一个步骤Chain Digest 表示整条链的累计或规范化摘要。Chain Digest 可以覆盖IntentHash全部关键 Step Hash路径 ID治理版本Policy Hash计数器最终状态执行环境。它用于防止只验证最后一步却忽略之前链条已经被替换或裁剪。上位概念Chain Integrity密码学摘要下位概念执行链摘要治理链摘要签名链摘要证据链摘要相关概念Last Step HashStep HashIntentHashEvidence ChainFinal Signing Payload约束机制稳定聚合规则步骤顺序域分离版本所有关键步骤纳入执行前重新计算或验证。结果目标让最终执行绑定完整过程而不只是最后一个允许状态。在 Havenlon 中chain_digest进入 FinalSigningPayload并作为 Security Domain 验证链路连续性的依据。