سير للمحتوى
الأمان حواجز الحماية

ضوابط الأمان

ضوابط وقت التشغيل ديال بيئة البحث — القواعد المعروضة هنا هي القواعد اللي كيقيّمها الجانب اللي كيقبل الطلبات فعليًا.

حواجز الحماية

kotoba-guardrails-2026-09-v1

سياسة المحتوى كتطبق على body ديال كل request. القرارات ديترمينيستيك (محددة بشكل ثابت)؛ الحظر كيرفض الشغلة قبل ما تتصرف أي quota.

الاسم الإجراء الوصف أنماط
csam-block حجب الإشارات لـ CSAM كيتم رفضها فكل طلب (ممنوعة بشكل صارم حسب AUP). 3
cbrn-block حجب طلبات الدعم ديال CBRN/WMD كيتم رفضها فكل طلب (ممنوعة بشكل صارم حسب AUP). 5
fraud-block حجب طلبات الاحتيال كخدمة كيتم رفضها (ممنوعة بشكل صارم حسب AUP). 3
secret-hygiene طمس الأشكال الحية ديال بيانات الاعتماد فالطلب كيتم إخفاؤها قبل ما الموديل يشوفها. 3
pii-passkeys علّم الإشارات لـ Passkey/المفاتيح الخاصة كيتم تعليمها للمراجعة، عمرها ما كيتم حجبها. 2

الجدار الناري

kotoba-firewall-2026-09-v1

أدوات المهام اللي يمكن للـ agent يستخدمها، ومستوى الثقة اللي كل واحدة خاصها. أي نداء تحت المستوى المطلوب كيتّرفض (وضع الملاحظة غير كيسجّلو).

أداة المستوى المطلوب المهام المفتوحة
code-review الهوية موثقة code-review
vulnerability-triage الهوية موثقة vulnerability-triage
remediation الهوية موثقة remediation
payload-crafting متعاقد عليه — (ممنوع بشكل افتراضي)
c2-tooling متعاقد عليه — (ممنوع بشكل افتراضي)

الامتثال

kotoba-compliance-2026-09-v1

التغطية = غير الضوابط الأوتوماتيكية ديال وقت التشغيل — ماشي شهادة.

إطار العمل المنطقة ضوابط أوتوماتيكية
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
الاحتفاظ بسجل التدقيق 180 أيام
مكان تخزين البيانات ماشي محدد
صفر احتفاظ بالبيانات مصمم لـ ZDR (كيتفعل بالعقد)