Controles de seguridad
Controles en tiempo de ejecución del entorno de investigación: las reglas que se muestran aquí son las reglas que el lado que admite las solicitudes evalúa realmente.
Barreras de protección
kotoba-guardrails-2026-09-v1La política de contenido aplicada al cuerpo de cada solicitud. Las decisiones son deterministas; un bloqueo rechaza el trabajo antes de consumir ninguna cuota.
| Nombre | Acción | Descripción | Patrones |
|---|---|---|---|
csam-block
|
Bloquear | CSAM references are refused on every request (AUP strictly-prohibited). | 3 |
cbrn-block
|
Bloquear | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). | 5 |
fraud-block
|
Bloquear | Fraud-as-a-service asks are refused (AUP strictly-prohibited). | 3 |
secret-hygiene
|
Redactar | Live credential shapes in the prompt are masked before the model sees them. | 3 |
pii-passkeys
|
Marcar | References to passkeys/private keys are flagged for review, never blocked. | 2 |
Firewall
kotoba-firewall-2026-09-v1Las herramientas de tarea que un agente puede usar y el nivel de confianza que cada una requiere. Una llamada por debajo de su nivel se rechaza (el modo observación solo la registra).
| Herramienta | Nivel requerido | Tareas abiertas |
|---|---|---|
code-review
|
Identidad verificada | code-review |
vulnerability-triage
|
Identidad verificada | vulnerability-triage |
remediation
|
Identidad verificada | remediation |
payload-crafting
|
Contratado | — (denegado por defecto) |
c2-tooling
|
Contratado | — (denegado por defecto) |
Cumplimiento
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| Marco | Región | Controles automatizados |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Retención del registro de auditoría
180 días
Residencia de datos
No especificado
Retención de datos cero
Diseñado para ZDR (habilitado por contrato)