Controles de segurança
Controles em tempo de execução do ambiente de pesquisa — as regras mostradas aqui são as regras que o lado que admite as solicitações realmente avalia.
Salvaguardas
kotoba-guardrails-2026-09-v1A política de conteúdo aplicada ao corpo de cada requisição. As decisões são determinísticas; um bloqueio recusa a tarefa antes que qualquer cota seja consumida.
| Nome | Ação | Descrição | Padrões |
|---|---|---|---|
csam-block
|
Bloquear | Referências a CSAM são recusadas em toda solicitação (proibido pela AUP). | 3 |
cbrn-block
|
Bloquear | Solicitações de uplift CBRN/WMD são recusadas em toda solicitação (proibido pela AUP). | 5 |
fraud-block
|
Bloquear | Pedidos de fraud-as-a-service são recusados (proibido pela AUP). | 3 |
secret-hygiene
|
Ocultar | Formatos de credenciais reais no prompt são mascarados antes que o modelo os veja. | 3 |
pii-passkeys
|
Sinalizar | Referências a passkeys/chaves privadas são sinalizadas para revisão, nunca bloqueadas. | 2 |
Firewall
kotoba-firewall-2026-09-v1As ferramentas de tarefa que um agente pode usar e o nível de confiança exigido por cada uma. Uma chamada abaixo do seu nível é recusada (o modo de observação apenas a registra).
| Ferramenta | Nível exigido | Tarefas abertas |
|---|---|---|
code-review
|
Identidade verificada | code-review |
vulnerability-triage
|
Identidade verificada | vulnerability-triage |
remediation
|
Identidade verificada | remediation |
payload-crafting
|
Contratado | — (negado por padrão) |
c2-tooling
|
Contratado | — (negado por padrão) |
Conformidade
kotoba-compliance-2026-09-v1Cobertura = apenas controles automatizados em tempo de execução — não é uma certificação.
| Framework | Região | Controles automatizados |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Retenção do registro de auditoria
180 dias
Residência de dados
Não especificado
Retenção de dados zero
Projetado para ZDR (ativado por contrato)