安全控制
研究环境的运行时控制——此处展示的规则即放行方实际评估所依据的规则。
防护机制
kotoba-guardrails-2026-09-v1应用于每个请求正文的内容策略。判定是确定性的,拦截会在消耗任何配额之前拒绝该任务。
| 名称 | 操作 | 说明 | 模式 |
|---|---|---|---|
csam-block
|
拦截 | 涉及 CSAM 的内容在所有请求中均被拒绝(AUP 严格禁止)。 | 3 |
cbrn-block
|
拦截 | 涉及 CBRN/大规模杀伤性武器能力提升的请求在所有情况下均被拒绝(AUP 严格禁止)。 | 5 |
fraud-block
|
拦截 | 涉及欺诈服务化的请求将被拒绝(AUP 严格禁止)。 | 3 |
secret-hygiene
|
遮蔽 | 提示词中出现的真实凭据格式会在模型读取前被遮蔽。 | 3 |
pii-passkeys
|
标记 | 涉及通行密钥/私钥的内容会被标记以供审查,但不会被拦截。 | 2 |
防火墙
kotoba-firewall-2026-09-v1代理可使用的任务工具及各自所需的信任等级。低于该等级的调用将被拒绝(观察模式仅记录该调用)。
| 工具 | 所需级别 | 待处理任务 |
|---|---|---|
code-review
|
身份已验证 | code-review |
vulnerability-triage
|
身份已验证 | vulnerability-triage |
remediation
|
身份已验证 | remediation |
payload-crafting
|
已签约 | —(默认拒绝) |
c2-tooling
|
已签约 | —(默认拒绝) |
合规性
kotoba-compliance-2026-09-v1覆盖范围 = 仅自动化运行时控制,并非认证。
| 框架 | 地区 | 自动化控制 |
|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
审计日志保留
180 天
数据存放地
未指定
零数据保留
按 ZDR 设计(需在合同中启用)