Tool sandboxing 将 AI agent 限制在 safe zone 内,只能运行 approved action,不能触及 wider system。Permissioning 设定清晰规则,说明 agent 可使用哪些 file、network 或 command。二者共同通过限制 agent 可触及与执行的内容,阻止 error、leak 或 abuse。开发者授予最小 rights set、监控 activity 并阻止计划外行为。若 agent 需要新 access,必须请求并获得 fresh permit。这道简单 fence 保护 user data、减少 harm 并建立对 agent 工作的 trust。