انتقل إلى المحتوى
الأمان الضوابط الاحترازية

ضوابط الأمان

ضوابط وقت التشغيل لبيئة البحث — القواعد المعروضة هنا هي القواعد التي يقيّمها فعليًا الجانب المسؤول عن قبول الطلبات.

الضوابط الوقائية

kotoba-guardrails-2026-09-v1

سياسة المحتوى المطبَّقة على نص كل طلب. القرارات حتمية؛ فالحظر يرفض المهمة قبل استهلاك أي حصة.

الاسم الإجراء الوصف الأنماط
csam-block حظر تُرفض الإشارات إلى CSAM في كل طلب (محظورة صراحةً بموجب AUP). 3
cbrn-block حظر تُرفض طلبات الدعم المتعلقة بـ CBRN/WMD في كل طلب (محظورة صراحةً بموجب AUP). 5
fraud-block حظر تُرفض طلبات الاحتيال كخدمة (محظورة صراحةً بموجب سياسة الاستخدام المقبول AUP). 3
secret-hygiene إخفاء يتم إخفاء أنساق بيانات الاعتماد الفعلية في الطلب قبل أن يراها النموذج. 3
pii-passkeys تمييز يتم تمييز الإشارات إلى مفاتيح المرور (Passkey) أو المفاتيح الخاصة للمراجعة، ولا يتم حظرها مطلقًا. 2

جدار الحماية

kotoba-firewall-2026-09-v1

أدوات المهام التي يجوز للوكيل استخدامها ودرجة الثقة التي تتطلبها كل منها. أي استدعاء دون درجته المطلوبة يُرفض (وضع المراقبة يسجّله فقط دون رفضه).

الأداة المستوى المطلوب المهام المفتوحة
code-review تم التحقق من الهوية code-review
vulnerability-triage تم التحقق من الهوية vulnerability-triage
remediation تم التحقق من الهوية remediation
payload-crafting متعاقد عليه — (مرفوض افتراضيًا)
c2-tooling متعاقد عليه — (مرفوض افتراضيًا)

الامتثال

kotoba-compliance-2026-09-v1

التغطية = الضوابط الآلية لوقت التشغيل فقط — وليست شهادة اعتماد.

الإطار المنطقة الضوابط الآلية
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
الاحتفاظ بسجل التدقيق 180 يومًا
مكان إقامة البيانات غير محدد
عدم الاحتفاظ بالبيانات مصمم لدعم ZDR (يُفعّل بموجب العقد)