Agent definiuje się przez to, co może zrobić
Kluczowe pytanie nie brzmi jak autonomicznie brzmi model, ale do jakich tools ma dostęp, z czyjego authority i pod jaką policy.
Permission przed tool execution
Każda akcja dziedziczy aktywny user, organization i workflow context. Model nie powinien omijać product authorization.
Allow-list tools i arguments
Udostępniaj wąskie capabilities zamiast ogólnego dostępu do bazy lub panelu admina. Waliduj structured arguments i state.
Autonomia zależnie od ryzyka
Suggestion-only dla niepewnej pracy, bounded execution dla bezpiecznych działań i approval gates dla wrażliwych zmian.
Zachowaj human control
Eskalacja powinna przenosić conversation, records, attempted actions i powód handoff.
