Security
Governance in AWP is enforced by the runtime outside the model: an agent cannot change permissions, policies, budgets or approvals by producing text. Unknown fields, unsupported profiles, undeterminable regions and unverifiable digests lead to rejection or denial, never silent acceptance (fail closed).
Normative text: Security considerations.