Solo entra capacidad necesaria
Modelos, fuentes y herramientas se filtran antes de construir el contexto.
Seguridad y autoridad
LowToHi asume que los modelos pueden ser útiles y aun así equivocarse, ser manipulados o mostrar exceso de confianza. La seguridad empieza impidiendo que la cognición se convierta en autoridad.
Modelos, fuentes y herramientas se filtran antes de construir el contexto.
Claims de tenant, workspace o capacidad enviados por el navegador no se aceptan como autoridad.
Una invocación no puede convertirse silenciosamente en acceso ilimitado a red, sistema o producción.
Versiones, aprobaciones, fuentes, salidas y efectos permanecen inspeccionables.
Datos y capacidades no autorizados se excluyen antes de crear el conjunto de trabajo.
Límites de tokens, tiempo, herramientas y operaciones restringen la ejecución.
Operaciones de alto impacto se detienen hasta recibir aprobación exacta.
Estado operativo y evidencia están diseñados para sobrevivir a fallos y restauración controlada.
Los informes deben identificar versión, límite afectado e impacto reproducible sin exponer secretos ni datos de usuario. Debe configurarse un contacto público de seguridad antes del lanzamiento.