Aller au contenu
Sécuriser Garde-fous

Contrôles de sécurité

Contrôles d'exécution de l'environnement de recherche — les règles affichées ici sont celles réellement évaluées par le système qui admet les requêtes.

Garde-fous

kotoba-guardrails-2026-09-v1

La politique de contenu appliquée au corps de chaque requête. Les décisions sont déterministes ; un blocage refuse la tâche avant toute consommation de quota.

Nom Action Description Motifs
csam-block Bloquer CSAM references are refused on every request (AUP strictly-prohibited). 3
cbrn-block Bloquer CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). 5
fraud-block Bloquer Fraud-as-a-service asks are refused (AUP strictly-prohibited). 3
secret-hygiene Masquer Live credential shapes in the prompt are masked before the model sees them. 3
pii-passkeys Signaler References to passkeys/private keys are flagged for review, never blocked. 2

Pare-feu

kotoba-firewall-2026-09-v1

Les outils de tâche qu'un agent peut utiliser et le palier de confiance requis pour chacun. Un appel sous son palier est refusé (le mode observation se contente de l'enregistrer).

Outil Niveau requis Tâches ouvertes
code-review Identité vérifiée code-review
vulnerability-triage Identité vérifiée vulnerability-triage
remediation Identité vérifiée remediation
payload-crafting Sous contrat — (refusé par défaut)
c2-tooling Sous contrat — (refusé par défaut)

Conformité

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification.

Cadre Région Contrôles automatisés
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
Conservation des journaux d'audit 180 jours
Résidence des données Non spécifié
Rétention de données nulle Conçu pour ZDR (activé selon contrat)