سیکیورٹی کنٹرولز
ریسرچ ماحول کے رن ٹائم کنٹرولز — یہاں دکھائے گئے قواعد وہی ہیں جن کا جائزہ درخواست منظور کرنے والا فریق حقیقتاً لیتا ہے۔
گارڈریلز
kotoba-guardrails-2026-09-v1کنٹینٹ پالیسی جو ہر درخواست کے body پر لاگو ہوتی ہے۔ فیصلے deterministic ہوتے ہیں؛ بلاک ہونے کی صورت میں کام کوئی بھی کوٹہ خرچ ہونے سے پہلے مسترد کر دیا جاتا ہے۔
| نام | عمل | تفصیل | پیٹرنز |
|---|---|---|---|
csam-block
|
بلاک | CSAM references are refused on every request (AUP strictly-prohibited)۔ | 3 |
cbrn-block
|
بلاک | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited)۔ | 5 |
fraud-block
|
بلاک | Fraud-as-a-service درخواستیں مسترد کی جاتی ہیں (AUP strictly-prohibited)۔ | 3 |
secret-hygiene
|
مخفی کریں | Live credential shapes in the prompt are masked before the model sees them۔ | 3 |
pii-passkeys
|
فلیگ | References to passkeys/private keys are flagged for review, never blocked۔ | 2 |
فائروال
kotoba-firewall-2026-09-v1وہ task tools جو ایک ایجنٹ استعمال کر سکتا ہے اور ہر ایک کے لیے درکار trust rung۔ اپنے rung سے کم کال مسترد کر دی جاتی ہے (observe موڈ میں صرف اسے ریکارڈ کیا جاتا ہے)۔
| ٹول | مطلوبہ درجہ | کھلے کام |
|---|---|---|
code-review
|
شناخت تصدیق شدہ | code-review |
vulnerability-triage
|
شناخت تصدیق شدہ | vulnerability-triage |
remediation
|
شناخت تصدیق شدہ | remediation |
payload-crafting
|
معاہدہ شدہ | — (بطور ڈیفالٹ مسترد) |
c2-tooling
|
معاہدہ شدہ | — (بطور ڈیفالٹ مسترد) |
کمپلائنس
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification۔
| فریم ورک | علاقہ | خودکار کنٹرولز |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
آڈٹ لاگ برقراری
180 دن
ڈیٹا رہائش
غیر متعین
زیرو ڈیٹا ریٹینشن
ZDR کے لیے ڈیزائن کیا گیا (معاہدے پر فعال)