Agentic risk & autonomy
What changes when AI stops answering and starts acting—and how to keep autonomy accountable.
- Primer
Indirect prompt injection, explained for the board
Why untrusted content is now an attack surface, in one page.
- Playbook
The tool-use blast radius: scoping what an agent can touch
A method for bounding agent permissions before deployment.
- Analysis
When agents chain: emergent risk in multi-agent systems
Failure modes that only appear when agents call agents.