सुरक्षा नियंत्रणे
संशोधन वातावरणाची रनटाइम नियंत्रणे — इथे दाखवलेले नियम हे विनंती मान्य करणारी बाजू प्रत्यक्षात तपासत असलेले नियम आहेत.
गार्डरेल्स
kotoba-guardrails-2026-09-v1प्रत्येक विनंतीच्या मुख्य भागावर लागू केलेली कंटेंट पॉलिसी. निर्णय निश्चयात्मक असतात; ब्लॉक कोणताही कोटा वापरण्याआधीच जॉब नाकारतो.
| नाव | क्रिया | वर्णन | पॅटर्न्स |
|---|---|---|---|
csam-block
|
ब्लॉक करा | CSAM संदर्भ प्रत्येक विनंतीत नाकारले जातात (AUP अंतर्गत सक्त निषिद्ध). | 3 |
cbrn-block
|
ब्लॉक करा | CBRN/WMD uplift विनंत्या प्रत्येक विनंतीत नाकारल्या जातात (AUP अंतर्गत सक्त निषिद्ध). | 5 |
fraud-block
|
ब्लॉक करा | Fraud-as-a-service विनंत्या नाकारल्या जातात (AUP अंतर्गत सक्त निषिद्ध). | 3 |
secret-hygiene
|
मास्क करा | Live credential shapes in the prompt are masked before the model sees them. | 3 |
pii-passkeys
|
फ्लॅग करा | References to passkeys/private keys are flagged for review, never blocked. | 2 |
फायरवॉल
kotoba-firewall-2026-09-v1एजंट वापरू शकणारी टास्क टूल्स आणि प्रत्येकासाठी आवश्यक असलेला विश्वास स्तर. त्याच्या स्तरापेक्षा कमी असलेली कॉल नाकारली जाते (observe मोडमध्ये फक्त तिची नोंद होते).
| टूल | आवश्यक स्तर | खुली कार्ये |
|---|---|---|
code-review
|
ओळख सत्यापित | code-review |
vulnerability-triage
|
ओळख सत्यापित | vulnerability-triage |
remediation
|
ओळख सत्यापित | remediation |
payload-crafting
|
करारबद्ध | — (डीफॉल्टनुसार नाकारले) |
c2-tooling
|
करारबद्ध | — (डीफॉल्टनुसार नाकारले) |
अनुपालन
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| फ्रेमवर्क | प्रदेश | स्वयंचलित नियंत्रणे |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
ऑडिट लॉग जपणूक कालावधी
180 दिवस
डेटा निवास स्थान
अनिर्दिष्ट
शून्य डेटा धारणा
ZDR साठी डिझाइन केलेले (करारानुसार सक्रिय)