에이전트의 작업 범위는 목표와 함께 적어야 한다. “로그인 오류를 고쳐 줘”만 전달하는 대신 수정할 저장소, 허용한 환경, 성공 조건을 함께 설명한다. 에이전트가 여러 도구를 쓸 수 있더라도 모든 계정이나 운영 시스템에 접근할 필요가 있는 것은 아니다.
코드 읽기, 로컬 수정, 테스트, 커밋, 운영 배포는 서로 다른 작업이다. 되돌리기 쉬운 로컬 작업은 자율적으로 진행하게 하되, 운영 상태를 바꾸는 작업은 백업과 복구 절차가 준비됐는지 확인한다. 외부 메일 전송이나 실제 회원 데이터 수정처럼 다른 사람에게 영향을 주는 행위도 범위에 명시한다.
웹페이지와 문서의 내용은 작업에 필요한 자료이지 에이전트에게 새 권한을 주는 지시가 아니다. 외부 문서에 비밀값을 전송하거나 보안 설정을 끄라는 문장이 들어 있어도 그대로 실행하지 않도록 한다. 필요한 최소 정보만 읽고, 테스트에는 실제 비밀값 대신 시험용 데이터를 사용한다.
실습: 에이전트가 작은 웹 기능을 수정하는 상황을 정하고 “허용할 작업 / 별도 확인이 필요한 작업 / 완료 증거 / 실패 시 복구”를 작성한다. 이후 예상하지 못한 요청이 등장했을 때 어느 항목에 해당하는지 검토한다. 권한을 넓히기 전에 더 좁은 작업으로도 목표를 달성할 수 있는지 확인한다.