Controlli di sicurezza
Controlli in tempo reale dell'ambiente di ricerca: le regole mostrate qui sono le stesse effettivamente valutate dal sistema che ammette le richieste.
Guardrail
kotoba-guardrails-2026-09-v1La politica sui contenuti applicata al corpo di ogni richiesta. Le decisioni sono deterministiche; un blocco rifiuta il job prima che venga consumata qualsiasi quota.
| Nome | Azione | Descrizione | Pattern |
|---|---|---|---|
csam-block
|
Blocca | I riferimenti a CSAM vengono rifiutati in ogni richiesta (vietati dall'AUP). | 3 |
cbrn-block
|
Blocca | Le richieste di supporto CBRN/WMD vengono rifiutate in ogni richiesta (vietate dall'AUP). | 5 |
fraud-block
|
Blocca | Le richieste di fraud-as-a-service vengono rifiutate (vietate dall'AUP). | 3 |
secret-hygiene
|
Oscura | Le forme di credenziali dal vivo presenti nel prompt vengono mascherate prima che il modello le veda. | 3 |
pii-passkeys
|
Segnala | I riferimenti a passkey/chiavi private vengono segnalati per la revisione, mai bloccati. | 2 |
Firewall
kotoba-firewall-2026-09-v1Gli strumenti operativi che un agente può usare e il livello di fiducia richiesto da ciascuno. Una chiamata sotto il livello richiesto viene rifiutata (la modalità di osservazione la registra soltanto).
| Strumento | Livello richiesto | Attività aperte |
|---|---|---|
code-review
|
Identità verificata | code-review |
vulnerability-triage
|
Identità verificata | vulnerability-triage |
remediation
|
Identità verificata | remediation |
payload-crafting
|
Contrattualizzato | — (negato per impostazione predefinita) |
c2-tooling
|
Contrattualizzato | — (negato per impostazione predefinita) |
Conformità
kotoba-compliance-2026-09-v1Coverage = solo controlli automatizzati in tempo reale, non una certificazione.
| Framework | Regione | Controlli automatizzati |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Conservazione dei log di audit
180 giorni
Residenza dei dati
Non specificato
Conservazione dati azzerata
Progettato per ZDR (attivato con contratto)