Kubernetes v1.36 แนะนำฟีเจอร์ระดับ Alpha ที่เรียกว่า Manifest-based Admission Control เพื่อแก้ปัญหาช่องโหว่ในช่วงการเริ่มระบบ (Bootstrap) และการป้องกันนโยบายความปลอดภัยจากการถูกลบโดยผู้ใช้ที่มีสิทธิ์สูง โดยปกติแล้วนโยบาย Admission จะถูกจัดการเป็นอ็อบเจกต์ผ่าน API ซึ่งหมายความว่าอาจมีช่วงเวลาที่ระบบยังไม่พร้อมใช้งานนโยบายในช่วงเริ่มต้น หรือถูกลบออกได้หากมีสิทธิ์เข้าถึง API
ระบบใหม่นี้อนุญาตให้ผู้ดูแลระบบวางไฟล์ YAML ของนโยบายไว้ในไดเรกทอรีเฉพาะบนดิสก์ ซึ่ง API Server จะโหลดขึ้นมาทำงานก่อนที่จะเริ่มให้บริการคำขอใดๆ นโยบายเหล่านี้จะไม่สามารถถูกแก้ไขหรือลบผ่าน API ได้ ทำให้มั่นใจได้ว่ากฎความปลอดภัยที่สำคัญที่สุดจะทำงานอยู่เสมอ นอกจากนี้ยังรองรับการทำงานร่วมกับนโยบายที่ใช้ภาษา CEL (Common Expression Language) ช่วยให้การตรวจสอบความปลอดภัยมีความยืดหยุ่นและมีประสิทธิภาพสูงขึ้น