безопасность обеспечивается только в промптах (модель можно переопределить), необратимые действия без подтверждения (например, команда rebuild стирает все обогащенные данные) и нулевые регрессионные тесты для поведенческих ошибок. Автор также проанализировал анонимный крупный проект с открытым исходным кодом: в нем были проверки разрешений на уровне кода и регрессионные тесты для прошлых ошибок, но он все равно безвозвратно отправлял электронные письма без этапа черновика/подтверждения. Более новая платформа с открытым исходным кодом HarnessX предлагает шлюз interrupt_on, но он опционален и не включен по умолчанию. Методология PDLC от Сбера формализует многие недостающие средства контроля: политика как код, оценки как контракты на завершение и лестница разрешений R0–R5 с обязательным прерыванием/откатом для операций, изменяющих состояние, начиная с R3. Автор создал седьмой проект, реализовав некоторые извлеченные уроки: теперь оценки выполняются перед каждым релизом, а инциденты становятся именованными регрессионными тестами.