Lasciare che un agente AI decida da solo quali comandi eseguire senza un controllo deterministico è rischioso.
L'adozione di Open Policy Agent (OPA) e del linguaggio Rego introduce uno strato di Policy-as-Code a monte di qualsiasi tool execution:
1. Prima di eseguire un tool (es. invio email, query SQL, modifica file), il runtime invia un payload JSON con contesto utente, azione e parametri a OPA.
2. OPA valuta le regole dichiarative definite in Rego (es. 'Un utente standard non può invocare DELETE su tabelle di produzione' o 'Nessun bonifico sopra i 1.000€ senza approvazione umana').
3. La risposta binaria allow: true/false impedisce all'agente di oltrepassare i limiti stabiliti a livello aziendale.