Når en agent først kan handle — slette filer, køre shell-kommandoer, kalde eksterne API'er, bruge penge — bliver dens fejl (eller en ondsindet prompt) til konsekvenser i den virkelige verden. Forsvaret er mindste privilege plus godkendelsesgates plus isolation: giv det kun det, der er behov for, kræv bekræftelse for alt der er irreversibelt, og kør det hvor det ikke kan gøre varig skade.
