Safety & Security · Data artifact

Runtime Security Policy

Data artifactSafety & SecuritySafety, Security & Governancearc:RuntimeSecurityPolicy

A declarative rule set specifying permitted system calls, accessible file paths, spawnable processes and reachable network destinations for sandboxed execution.

Responsibility. Defines which runtime operations sandboxed code may perform.

Also known as: Sandbox policy

is audited byconfiguresSecurity Analyst: is audited bySecurity AnalystRuntime Security Policy Enforcer: configuresRuntime Security Policy …
Direct neighbourhood (hover for relationship types)

Relationships

configures structural

is audited by assurance

Design guidance

Classification

Patterns
Start restrictive, relax on observed false positivesLeast privilege
Risks mitigated
Permission creepPermission staleness

Sources

  1. Ch9.3: T. Nguyen, "Sandboxing and Transparency Foundations," in Mastering Agentic AI Systems: Guide for the NVIDIA NCP-AAI Exam, 1st ed. 2026, ch. 9.3. ISBN: 9798244538229.