diff --git a/docs/src/assets/diagrams/architecture-2026-08-29.svg b/docs/src/assets/diagrams/architecture-2026-08-29.svg
new file mode 100644
index 00000000000..420523a2380
--- /dev/null
+++ b/docs/src/assets/diagrams/architecture-2026-08-29.svg
@@ -0,0 +1,72 @@
+
diff --git a/docs/src/content/docs/introduction/architecture.mdx b/docs/src/content/docs/introduction/architecture.mdx
index 8347c2ff0d2..2e9783a41ec 100644
--- a/docs/src/content/docs/introduction/architecture.mdx
+++ b/docs/src/content/docs/introduction/architecture.mdx
@@ -11,6 +11,8 @@ head:
---
import { Aside } from '@astrojs/starlight/components';
+import { Image } from 'astro:assets';
+import safeOutputsIsolation from '../../../assets/diagrams/architecture-2026-08-29.svg';
GitHub Agentic Workflows (gh-aw) runs AI coding agents — GitHub Copilot, Claude Code, OpenAI Codex, or Google Gemini — inside GitHub Actions with a defense-in-depth security architecture that protects against prompt injection, rogue MCP servers, and compromised agents. This document provides an overview of the security model and its key components.
@@ -165,6 +167,8 @@ flowchart LR
LABEL --> API
```
+
+