Kai agentas gali veikti — trinti failus, vykdyti shell komandas, kviesti išorines API, išleisti pinigus — jo klaidos (arba žalingo užklause) tampa realaus pasaulio pasekmėmis. Apsauga yra mažiausi privilegijos plius patvirtinimo vartai plius izoliacija: duokite jam tik tai, ko jam reikia, reikalaujite patvirtinimo bet kuriam negrįžtamam veiksmui, ir paleiskite jį ten, kur jis negali padaryti nuolatinės žalos.
