Традиционные подходы к безопасности приложений (AppSec) перестают работать, поскольку поведение агента формируется не только кодом, но и моделью, системным промптом, полученным контекстом, пользовательским вводом и инструментами, что приводит к новым типам отказов, таким как инъекции промптов через данные, агенты с избыточными правами, устаревшие модели и отравленные описания инструментов. Руководство предлагает карту поверхности атаки из пяти уровней, охватывающих уровни взаимодействия, агента, интеграции, модели и кода, а также предоставляет инструменты для обнаружения уязвимостей, например, сканирование репозиториев и аудит сервисных учетных записей, и для их устранения, включая контрольный список из 12 пунктов по неправильной конфигурации и конвейер приоритизации. Для обеспечения безопасности во время выполнения рекомендуется использовать защитные механизмы в виде Python SDK, встроенного в приложение, или автономного API-сервера, а также шаблоны усиления системного промпта и приведение в соответствие со стандартами, такими как NIST AI RMF (Artificial Intelligence Risk Management Framework) и OWASP AIMA (Artificial Intelligence & Machine Learning Security). Дорожная карта зрелости включает четыре этапа — от «Зарождающегося» до «Лидирующего» — и самооценку из 15 вопросов. Ключевые выводы подчеркивают, что поведение агента формируется множеством факторов, существует пять уровней риска, а автоматизированная сортировка должна основываться на доказательствах, при этом принятие рисков остается исключительно человеческим решением.