Principio de mínimo privilegioTools read-only cuando se puedaSeparar investigación y ejecuciónValidar outputs antes de acciones irreversiblesAuditar accesos