اصل مواد پر جائیں
سیکیورٹی گارڈریلز

سیکیورٹی کنٹرولز

ریسرچ ماحول کے رن ٹائم کنٹرولز — یہاں دکھائے گئے قواعد وہی ہیں جن کا جائزہ درخواست منظور کرنے والا فریق حقیقتاً لیتا ہے۔

گارڈریلز

kotoba-guardrails-2026-09-v1

کنٹینٹ پالیسی جو ہر درخواست کے body پر لاگو ہوتی ہے۔ فیصلے deterministic ہوتے ہیں؛ بلاک ہونے کی صورت میں کام کوئی بھی کوٹہ خرچ ہونے سے پہلے مسترد کر دیا جاتا ہے۔

نام عمل تفصیل پیٹرنز
csam-block بلاک CSAM references are refused on every request (AUP strictly-prohibited)۔ 3
cbrn-block بلاک CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited)۔ 5
fraud-block بلاک Fraud-as-a-service درخواستیں مسترد کی جاتی ہیں (AUP strictly-prohibited)۔ 3
secret-hygiene مخفی کریں Live credential shapes in the prompt are masked before the model sees them۔ 3
pii-passkeys فلیگ References to passkeys/private keys are flagged for review, never blocked۔ 2

فائروال

kotoba-firewall-2026-09-v1

وہ task tools جو ایک ایجنٹ استعمال کر سکتا ہے اور ہر ایک کے لیے درکار trust rung۔ اپنے rung سے کم کال مسترد کر دی جاتی ہے (observe موڈ میں صرف اسے ریکارڈ کیا جاتا ہے)۔

ٹول مطلوبہ درجہ کھلے کام
code-review شناخت تصدیق شدہ code-review
vulnerability-triage شناخت تصدیق شدہ vulnerability-triage
remediation شناخت تصدیق شدہ remediation
payload-crafting معاہدہ شدہ — (بطور ڈیفالٹ مسترد)
c2-tooling معاہدہ شدہ — (بطور ڈیفالٹ مسترد)

کمپلائنس

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification۔

فریم ورک علاقہ خودکار کنٹرولز
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
آڈٹ لاگ برقراری 180 دن
ڈیٹا رہائش غیر متعین
زیرو ڈیٹا ریٹینشن ZDR کے لیے ڈیزائن کیا گیا (معاہدے پر فعال)