当前位置: 首页 > news >正文

Havenlon 白皮书解读|执行权笔记(五):执行控制的三层模型

本文解读自《Havenlon Whitepaper v2.0》第二章 2.2 节。白皮书提出核心架构:请求层、决策层、执行层分别回答“想做什么”“是否允许”“是否发生”,将抽象的执行权分离落地。 This article is based on Section 2.2 of the Havenlon Whitepaper v2.0. The whitepaper introduces a core architecture where the Intent Layer, Decision Layer, and Execution Layer answer “What do you want to do?”, “Is it allowed?”, and “Does it happen?”, respectively, implementing a practical separation of execution authority.


中文版

大纲

  1. 三层模型的核心理念

  2. 请求层(Intent Layer):表达意图

  3. 决策层(Decision Layer):审批与策略判断

  4. 执行层(Execution Layer):最终动作裁决

  5. 三层模型的风险防护价值

  6. Havenlon 系统设计中的实践意义


1. 三层模型的核心理念

白皮书 2.2 节指出,为了防止执行权被滥用,系统必须在架构上将不同权力进行物理与逻辑分离。三层模型将发起权、审批权和执行权对应到三个独立层级:

  • 请求层 → 回答“想做什么”

  • 决策层 → 回答“是否允许”

  • 执行层 → 回答“是否发生”

这使得执行权不再被软件直接控制,审批不能直接触发动作,风险控制可以独立评估。


2. 请求层(Intent Layer):表达意图

请求层负责收集用户、应用或 AI 系统的操作意图。白皮书强调:

  • 请求层不决定动作是否发生

  • 请求层只传递“想做什么”的信息

  • 请求层可以进行初步验证或格式化,但不参与最终执行判断

通过这种方式,请求层成为整个执行链的输入端,它把动作意图标准化、明确化,为后续审批和执行提供清晰信号。


3. 决策层(Decision Layer):审批与策略判断

决策层回答“是否允许”,包括风控策略、权限校验、审批流程等。白皮书 2.2 节说明:

  • 决策层可以拒绝或批准请求

  • 决策层不直接执行动作

  • 审批和风控结果作为输入提供给执行层

这种设计保证审批逻辑独立,任何审批偏差或攻击都不能直接触发最终动作,执行权依然受独立约束。


4. 执行层(Execution Layer):最终动作裁决

执行层是最终动作发生的裁决者,通常由Enigma 硬件完成。白皮书 2.2 节明确:

  • 执行层独立于请求与审批层

  • 只有在完整链路验证通过后才执行动作

  • 硬件保证不可绕过、不可篡改

执行层把抽象的执行权落实为真实动作,无论请求或审批层是否被篡改,动作的合法性由硬件裁定。


5. 三层模型的风险防护价值

三层模型确保:

  1. 请求层无法直接触发执行→ 避免用户或软件误操作直接影响资产

  2. 决策层无法直接执行→ 审批只是判断,不是动作

  3. 执行层独立→ 即使软件被篡改或审批被伪造,最终执行仍可受控

白皮书强调,这种分层结构将风险从“软件信任域”中剥离出来,建立了硬件与流程双重保护。


6. Havenlon 系统设计中的实践意义

Havenlon 白皮书 2.2 节的三层模型在实际系统中应用于:

  • AI Agent 的自动化执行

  • Web3 多签和治理

  • 企业资金、支付和资产操作

它保证了:

  • 执行安全可控

  • 审批和请求不会直接造成高风险动作

  • 系统在复杂自动化场景下仍保持物理约束与最终裁决权独立

核心洞察:三层模型把抽象的执行权分离为请求、判断和动作,建立了结构性、硬件辅助的执行边界。


http://www.jsqmd.com/news/1087425/

相关文章:

  • AI安全简报解析:如何识别不可验证的技术概念
  • 嵌入式音频接口FIFO操作与通信格式配置实战解析
  • ComfyUI-KJNodes:如何用自定义节点解决AI工作流中的三大核心痛点?
  • Playnite游戏库管理:三步打造您的跨平台游戏管理中心
  • 如何彻底清理电脑重复文件?dupeGuru终极指南帮你释放宝贵空间
  • 先搞懂:大部分人理解的 Vibe Coding,本身就是错的
  • 为什么文本复制和任意文件复制要分开讨论?
  • UnifiedBus UBS Engine核心引擎:多样性算力管理调度详解
  • NVIDIA Tensor Core混合精度计算与FP8优化实践
  • 极简设计的留白美学:产品功能取舍的工程化决策框架
  • 2.1 java 面试题:并发锁
  • Windows系统清理革命:用开源工具WindowsCleaner彻底解决C盘爆红问题
  • NEAT与HER融合:解决稀疏奖励下神经进化探索效率问题
  • 从RDP漏洞到勒索软件:一次真实应急响应案例的技术复盘与防御实践
  • 中频XL-MIMO系统功耗建模与能效优化实践
  • Agent Runtime 三层解耦:Session日志、无状态Harness与沙箱凭证隔离
  • 终极指南:3分钟解决所有Windows VC运行库问题,告别DLL缺失错误
  • 深度解析msoffcrypto-tool:Python版Office文件加密解密高效方案
  • Perseus原生库补丁:碧蓝航线脚本无偏移地址修复技术深度解析
  • 3分钟搞定OFD转PDF:免费开源神器使用全攻略
  • PHP文件包含漏洞与伪协议利用:从原理到实战防御
  • 终极指南:mpv_PlayKit懒人包如何彻底改变Windows视频播放体验
  • 跨平台设备标识获取实战:在UniAppX中集成Ba-IdCode-U插件指南
  • witty-ops-cases安全最佳实践:保护诊断数据与系统安全的3个关键点
  • 编程AI幻觉率为何比参数量更重要?Grok 4.20的克制哲学
  • Box86终极指南:在ARM设备上运行x86游戏的完整解决方案
  • SD-PPP:终极Photoshop AI插件,三步让Stable Diffusion触手可及
  • Snap.Hutao:开源原神工具箱,让游戏管理变得如此简单![特殊字符]
  • 瑞萨RA8D1 MCU调试系统:安全认证、寄存器配置与低功耗调试实战
  • 基于HarmonyOS 7.0 跨端开发的自定义字帖生成页面实战