## Что это
Каждая интеграция декларирует, по каким URL она готова рендериться (`allow-list`), какие navigation-события блокирует / эмитит host'у. Host блокирует переходы вне allow-list. Аудит-эмиссия на каждый violation.
## Зачем
WebContentsView без navigation policy — это XSS-парадиз. Декларативный allow-list + блокировки делают эмбед безопасным даже на потенциально враждебном контенте.
## Источники вдохновения
- [ethz-spylab/agentdojo](https://github.com/ethz-spylab/agentdojo) — navigatio
## 🔗 Linear
- [PZD-110](https://linear.app/kuhjie/issue/PZD-110) (match confidence: 0.381)