Ko agent lahko deluje — briše datoteke, zažene shell ukaze, kliče zunanje API-je, porabi denar — njegove napake (ali zlonamerni prompt) imajo posledice v resničnem svetu. Obrana je najmanja privilegija plus odobrene vrata plus izolacija: dodelite mu le tisto, kar potrebuje, zahtevajte potrditev za vse nepovratne akcije, in ga zaženite tam, kjer ne more povzročiti trajne škode.
