Lewati ke konten
Keamanan Guardrail

Kontrol keamanan

Kontrol runtime pada lingkungan riset — aturan yang ditampilkan di sini adalah aturan yang benar-benar dievaluasi oleh sisi yang mengizinkan permintaan.

Guardrails

kotoba-guardrails-2026-09-v1

Kebijakan konten yang diterapkan pada isi setiap permintaan. Keputusan bersifat deterministik; pemblokiran menolak tugas sebelum kuota apa pun terpakai.

Nama Tindakan Deskripsi Pola
csam-block Blokir CSAM references are refused on every request (AUP strictly-prohibited). 3
cbrn-block Blokir CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). 5
fraud-block Blokir Fraud-as-a-service asks are refused (AUP strictly-prohibited). 3
secret-hygiene Sensor Live credential shapes in the prompt are masked before the model sees them. 3
pii-passkeys Tandai References to passkeys/private keys are flagged for review, never blocked. 2

Firewall

kotoba-firewall-2026-09-v1

Alat tugas yang dapat digunakan agen dan tingkat kepercayaan yang dibutuhkan masing-masing. Panggilan di bawah tingkatnya akan ditolak (mode observasi hanya mencatatnya).

Alat Tingkat yang diperlukan Tugas terbuka
code-review Identitas terverifikasi code-review
vulnerability-triage Identitas terverifikasi vulnerability-triage
remediation Identitas terverifikasi remediation
payload-crafting Terkontrak — (ditolak secara default)
c2-tooling Terkontrak — (ditolak secara default)

Kepatuhan

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification.

Kerangka kerja Wilayah Kontrol otomatis
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
Retensi log audit 180 hari
Lokasi data Tidak ditentukan
Retensi data nol Dirancang untuk ZDR (diaktifkan sesuai kontrak)