跳转到正文
安全 防护机制

安全控制

研究环境的运行时控制——此处展示的规则即放行方实际评估所依据的规则。

防护机制

kotoba-guardrails-2026-09-v1

应用于每个请求正文的内容策略。判定是确定性的,拦截会在消耗任何配额之前拒绝该任务。

名称 操作 说明 模式
csam-block 拦截 涉及 CSAM 的内容在所有请求中均被拒绝(AUP 严格禁止)。 3
cbrn-block 拦截 涉及 CBRN/大规模杀伤性武器能力提升的请求在所有情况下均被拒绝(AUP 严格禁止)。 5
fraud-block 拦截 涉及欺诈服务化的请求将被拒绝(AUP 严格禁止)。 3
secret-hygiene 遮蔽 提示词中出现的真实凭据格式会在模型读取前被遮蔽。 3
pii-passkeys 标记 涉及通行密钥/私钥的内容会被标记以供审查,但不会被拦截。 2

防火墙

kotoba-firewall-2026-09-v1

代理可使用的任务工具及各自所需的信任等级。低于该等级的调用将被拒绝(观察模式仅记录该调用)。

工具 所需级别 待处理任务
code-review 身份已验证 code-review
vulnerability-triage 身份已验证 vulnerability-triage
remediation 身份已验证 remediation
payload-crafting 已签约 —(默认拒绝)
c2-tooling 已签约 —(默认拒绝)

合规性

kotoba-compliance-2026-09-v1

覆盖范围 = 仅自动化运行时控制,并非认证。

框架 地区 自动化控制
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny deterministic-policy-engine
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
审计日志保留 180 天
数据存放地 未指定
零数据保留 按 ZDR 设计(需在合同中启用)