روح للمحتوى
الأمان ضوابط الأمان

ضوابط الأمان

ضوابط وقت التشغيل لبيئة البحث — القواعد الظاهرة هنا هي نفس القواعد اللي الجانب المُوافق عليه بيقيّمها فعليًا.

حواجز الحماية

kotoba-guardrails-2026-09-v2

سياسة المحتوى اللي بتتطبق على محتوى كل طلب. القرارات بتكون محددة مسبقًا؛ الحظر بيرفض المهمة قبل ما يتم استهلاك أي كوتة.

الاسم الإجراء الوصف الأنماط متفعّل
csam-block حظر CSAM references are refused on every request (AUP strictly-prohibited). 0 شغال دايمًا (AUP)
cbrn-block حظر CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). 0 شغال دايمًا (AUP)
fraud-block حظر Fraud-as-a-service asks are refused (AUP strictly-prohibited). 0 شغال دايمًا (AUP)
secret-hygiene حجب Live credential shapes in the prompt are masked before the model sees them. 3
pii-passkeys تمييز References to passkeys/private keys are flagged for review, never blocked. 2

الفايروول

kotoba-firewall-2026-09-v1

أدوات المهام اللي ممكن الـ agent يستخدمها، ودرجة الثقة المطلوبة لكل واحدة. أي استدعاء تحت درجته بيتم رفضه (وضع المراقبة بس بيسجله).

أداة المستوى المطلوب المهام المفتوحة
code-review تم التحقق من الهوية code-review
vulnerability-triage تم التحقق من الهوية vulnerability-triage
remediation تم التحقق من الهوية remediation
payload-crafting متعاقد عليه — (مرفوض بشكل افتراضي)
c2-tooling متعاقد عليه — (مرفوض بشكل افتراضي)

الامتثال

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification.

الإطار المنطقة ضوابط تلقائية متفعّل
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
الاحتفاظ بسجل التدقيق 180 يوم
مكان تخزين البيانات غير محدد
عدم الاحتفاظ بالبيانات مصمم لـ ZDR (يتم تفعيله في العقد)