Mínimo privilegioSeparación de entornosConfirmaciones humanas para acciones críticasAuditoríaSecrets fuera de prompts y respuestas