Что ограничивать
- Темы и claims.
- Доступ к sensitive data.
- Разрешённые tools.
- Financial / contractual actions.
- Tone and brand requirements.
- Escalation conditions.
Guardrails бывают разными
Нельзя полагаться только на prompt
Критические ограничения лучше дублировать на уровне permissions, validation и execution layer.