Pasi një agent mund të veprojë — fshijë skedarë, ekzekutojë komanda shell, thirr API-je të jashtme, shpenzojë para — gabimet e tij (ose një prompt keqdashës) bëhen pasoja në botën reale. Mbrojtja është privilegj minimal plus porta lejeje plus izolim: jepini atij vetëm atë që ka nevojë, kërkoni konfirmim për çdo veprim të pariferit, dhe drejtojeni atë ku nuk mund të shkaktojë dëm të përgjithshëm.
