pudo-code-system

Agent Tool Security

AI agents can read data and trigger actions through local tools, MCP servers, plugins, and connectors. Treat every tool call as an access-control decision, not as trusted model output.

Required Boundaries

Threat Review

Review agent workflows for:

Approval Model

Operation Default
Read repository metadata Allowed
Read source and documentation Allowed within the repository root
Generate a preview or dry run Allowed
Write project files Explicit approval required
Execute shell commands Denied
Access secrets Denied
Write database or production state Denied
Network access Denied unless allowlisted

Audit Log

Record:

Do not log secret values or unrestricted file contents.