ضوابط الأمان
ضوابط وقت التشغيل لبيئة البحث — القواعد المعروضة هنا هي نفس القواعد اللي الجهة اللي بتسمح بالطلبات بتقيّمها فعليًا.
الضوابط الحمائية
kotoba-guardrails-2026-09-v1سياسة المحتوى اللي بتطبق على محتوى كل ريكوست. القرارات ثابتة ومحددة؛ لو حصل بلوك بيترفض الجوب قبل ما يتصرف أي كوتا.
| الاسم | الإجراء | الوصف | الأنماط |
|---|---|---|---|
csam-block
|
حظر | CSAM references are refused on every request (AUP strictly-prohibited). | 3 |
cbrn-block
|
حظر | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). | 5 |
fraud-block
|
حظر | Fraud-as-a-service asks are refused (AUP strictly-prohibited). | 3 |
secret-hygiene
|
إخفاء | Live credential shapes in the prompt are masked before the model sees them. | 3 |
pii-passkeys
|
علّم | References to passkeys/private keys are flagged for review, never blocked. | 2 |
الفايروول
kotoba-firewall-2026-09-v1أدوات المهام اللي ممكن الإيجنت يستخدمها، ومستوى الثقة المطلوب لكل واحدة. أي كول تحت المستوى المطلوب بيترفض (وضع المراقبة بس بيسجله).
| الأداة | المستوى المطلوب | المهام المفتوحة |
|---|---|---|
code-review
|
متحقق من الهوية | code-review |
vulnerability-triage
|
متحقق من الهوية | vulnerability-triage |
remediation
|
متحقق من الهوية | remediation |
payload-crafting
|
متعاقد عليه | — (مرفوض بشكل تلقائي) |
c2-tooling
|
متعاقد عليه | — (مرفوض بشكل تلقائي) |
الامتثال
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| الإطار | المنطقة | ضوابط تلقائية |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
الاحتفاظ بسجل التدقيق
180 يوم
مكان تخزين البيانات
غير محدد
صفر احتفاظ بالبيانات
مصمم لـ ZDR (بيتفعّل حسب العقد)