ضوابط الأمان
ضوابط وقت التشغيل لبيئة البحث — القواعد المعروضة هنا هي القواعد التي يقيّمها فعليًا الجانب المسؤول عن قبول الطلبات.
الضوابط الوقائية
kotoba-guardrails-2026-09-v1سياسة المحتوى المطبَّقة على نص كل طلب. القرارات حتمية؛ فالحظر يرفض المهمة قبل استهلاك أي حصة.
| الاسم | الإجراء | الوصف | الأنماط |
|---|---|---|---|
csam-block
|
حظر | تُرفض الإشارات إلى CSAM في كل طلب (محظورة صراحةً بموجب AUP). | 3 |
cbrn-block
|
حظر | تُرفض طلبات الدعم المتعلقة بـ CBRN/WMD في كل طلب (محظورة صراحةً بموجب AUP). | 5 |
fraud-block
|
حظر | تُرفض طلبات الاحتيال كخدمة (محظورة صراحةً بموجب سياسة الاستخدام المقبول AUP). | 3 |
secret-hygiene
|
إخفاء | يتم إخفاء أنساق بيانات الاعتماد الفعلية في الطلب قبل أن يراها النموذج. | 3 |
pii-passkeys
|
تمييز | يتم تمييز الإشارات إلى مفاتيح المرور (Passkey) أو المفاتيح الخاصة للمراجعة، ولا يتم حظرها مطلقًا. | 2 |
جدار الحماية
kotoba-firewall-2026-09-v1أدوات المهام التي يجوز للوكيل استخدامها ودرجة الثقة التي تتطلبها كل منها. أي استدعاء دون درجته المطلوبة يُرفض (وضع المراقبة يسجّله فقط دون رفضه).
| الأداة | المستوى المطلوب | المهام المفتوحة |
|---|---|---|
code-review
|
تم التحقق من الهوية | code-review |
vulnerability-triage
|
تم التحقق من الهوية | vulnerability-triage |
remediation
|
تم التحقق من الهوية | remediation |
payload-crafting
|
متعاقد عليه | — (مرفوض افتراضيًا) |
c2-tooling
|
متعاقد عليه | — (مرفوض افتراضيًا) |
الامتثال
kotoba-compliance-2026-09-v1التغطية = الضوابط الآلية لوقت التشغيل فقط — وليست شهادة اعتماد.
| الإطار | المنطقة | الضوابط الآلية |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
الاحتفاظ بسجل التدقيق
180 يومًا
مكان إقامة البيانات
غير محدد
عدم الاحتفاظ بالبيانات
مصمم لدعم ZDR (يُفعّل بموجب العقد)