보안 관리
연구 환경의 런타임 관리 — 여기 표시된 규칙은 요청을 허용하는 쪽이 실제로 평가하는 규칙입니다.
가드레일
kotoba-guardrails-2026-09-v1모든 요청 본문에 적용되는 콘텐츠 정책입니다. 판정은 결정론적이며, 차단 시 쿼터가 소진되기 전에 작업이 거부됩니다.
| 이름 | 작업 | 설명 | 패턴 |
|---|---|---|---|
csam-block
|
차단 | CSAM 관련 언급은 모든 요청에서 거부됩니다(AUP 엄격 금지 항목). | 3 |
cbrn-block
|
차단 | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). | 5 |
fraud-block
|
차단 | Fraud-as-a-service 요청은 거부됩니다(AUP 엄격 금지 항목). | 3 |
secret-hygiene
|
마스킹 | Live credential shapes in the prompt are masked before the model sees them. | 3 |
pii-passkeys
|
플래그 | References to passkeys/private keys are flagged for review, never blocked. | 2 |
방화벽
kotoba-firewall-2026-09-v1에이전트가 사용할 수 있는 작업 도구와 각 도구에 필요한 신뢰 단계입니다. 해당 단계에 미달하는 호출은 거부됩니다(관찰 모드에서는 기록만 됩니다).
| 도구 | 필요한 단계 | 열려 있는 작업 |
|---|---|---|
code-review
|
본인 확인됨 | code-review |
vulnerability-triage
|
본인 확인됨 | vulnerability-triage |
remediation
|
본인 확인됨 | remediation |
payload-crafting
|
계약됨 | — (기본적으로 거부됨) |
c2-tooling
|
계약됨 | — (기본적으로 거부됨) |
컴플라이언스
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| 프레임워크 | 지역 | 자동화된 관리 |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
감사 로그 보관
180 일
데이터 보관 위치
미지정
데이터 보존 없음
ZDR을 위해 설계됨(계약 시 활성화)