سير للمحتوى
الأمان حواجز الحماية

ضوابط الأمان

ضوابط وقت التشغيل ديال بيئة البحث — القواعد المعروضة هنا هي القواعد اللي كيقيّمها الجانب اللي كيقبل الطلبات فعلاً.

حواجز الحماية

kotoba-guardrails-2026-09-v2

سياسة المحتوى كتطبق على محتوى كل طلب. القرارات ديترمينيستية (محددة)؛ الحظر كيرفض المهمة قبل ما تُستهلك أي كوطا.

الاسم الإجراء الوصف أنماط مفعّل
csam-block حجب الإشارات لـ CSAM كترفض فكل طلب (ممنوعة بشكل صارم حسب AUP). 0 دايماً مفعّل (AUP)
cbrn-block حجب طلبات الدعم فـ CBRN/WMD كترفض فكل طلب (ممنوعة بشكل صارم حسب AUP). 0 دايماً مفعّل (AUP)
fraud-block حجب طلبات Fraud-as-a-service كترفض ديما (ممنوعة بشكل صارم حسب AUP). 0 دايماً مفعّل (AUP)
secret-hygiene طمس الأشكال الحية للاعتمادات فالـ prompt كيتم طمسها قبل ما الموديل يشوفها. 3
pii-passkeys علّم الإشارات لـ passkeys/المفاتيح الخاصة كيتم تعليمها للمراجعة، وما كيتحجبوش أبداً. 2

جدار الحماية

kotoba-firewall-2026-09-v1

أدوات المهام اللي يقدر الـ agent يستعملها، والمستوى من الثقة اللي كل أداة كتطلب. أي استدعاء تحت هاد المستوى كيتم رفضه (فـ وضع المراقبة كيتسجل غير التسجيل).

أداة المستوى المطلوب المهام المفتوحة
code-review الهوية موثقة code-review
vulnerability-triage الهوية موثقة vulnerability-triage
remediation الهوية موثقة remediation
payload-crafting متعاقد عليه — (مرفوض بشكل افتراضي)
c2-tooling متعاقد عليه — (مرفوض بشكل افتراضي)

الامتثال

kotoba-compliance-2026-09-v1

Coverage = ضوابط وقت التشغيل الأوتوماتيكية فقط — ماشي شهادة اعتماد.

إطار العمل المنطقة ضوابط أوتوماتيكية مفعّل
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
الاحتفاظ بسجلات التدقيق 180 يوم
مكان تخزين البيانات غير محدد
احتفاظ صفري بالبيانات مصمم لـ ZDR (يتفعل بالعقد)