프롬프트는 결코 권한 계층이 아닙니다. 에이전트가 할 수 있는 일이면 언젠가 한다고 가정해야 합니다 — 그래서 진짜 통제는 그것이 물리적으로 건드릴 수 있는 범위, 즉 지시가 아니라 스코프된 키입니다. 프롬프트가 아니라 키입니다.
A prompt is never a permission layer. Assume that if an agent can do something, it will — so the only real control is what it can physically touch: scoped keys, not instructions. Keys, not prompts.