ضوابط الأمان
ضوابط وقت التشغيل ديال بيئة البحث — القواعد المعروضة هنا هي القواعد اللي كيقيّمها الجانب اللي كيقبل الطلبات فعليًا.
حواجز الحماية
kotoba-guardrails-2026-09-v1سياسة المحتوى كتطبق على body ديال كل request. القرارات ديترمينيستيك (محددة بشكل ثابت)؛ الحظر كيرفض الشغلة قبل ما تتصرف أي quota.
| الاسم | الإجراء | الوصف | أنماط |
|---|---|---|---|
csam-block
|
حجب | الإشارات لـ CSAM كيتم رفضها فكل طلب (ممنوعة بشكل صارم حسب AUP). | 3 |
cbrn-block
|
حجب | طلبات الدعم ديال CBRN/WMD كيتم رفضها فكل طلب (ممنوعة بشكل صارم حسب AUP). | 5 |
fraud-block
|
حجب | طلبات الاحتيال كخدمة كيتم رفضها (ممنوعة بشكل صارم حسب AUP). | 3 |
secret-hygiene
|
طمس | الأشكال الحية ديال بيانات الاعتماد فالطلب كيتم إخفاؤها قبل ما الموديل يشوفها. | 3 |
pii-passkeys
|
علّم | الإشارات لـ Passkey/المفاتيح الخاصة كيتم تعليمها للمراجعة، عمرها ما كيتم حجبها. | 2 |
الجدار الناري
kotoba-firewall-2026-09-v1أدوات المهام اللي يمكن للـ agent يستخدمها، ومستوى الثقة اللي كل واحدة خاصها. أي نداء تحت المستوى المطلوب كيتّرفض (وضع الملاحظة غير كيسجّلو).
| أداة | المستوى المطلوب | المهام المفتوحة |
|---|---|---|
code-review
|
الهوية موثقة | code-review |
vulnerability-triage
|
الهوية موثقة | vulnerability-triage |
remediation
|
الهوية موثقة | remediation |
payload-crafting
|
متعاقد عليه | — (ممنوع بشكل افتراضي) |
c2-tooling
|
متعاقد عليه | — (ممنوع بشكل افتراضي) |
الامتثال
kotoba-compliance-2026-09-v1التغطية = غير الضوابط الأوتوماتيكية ديال وقت التشغيل — ماشي شهادة.
| إطار العمل | المنطقة | ضوابط أوتوماتيكية |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
الاحتفاظ بسجل التدقيق
180 أيام
مكان تخزين البيانات
ماشي محدد
صفر احتفاظ بالبيانات
مصمم لـ ZDR (كيتفعل بالعقد)