Sicherheitskontrollen
Laufzeitkontrollen der Forschungsumgebung — die hier angezeigten Regeln sind genau die Regeln, die die zulassende Seite tatsächlich auswertet.
Guardrails
kotoba-guardrails-2026-09-v2Die Content-Richtlinie, die auf den Inhalt jeder Anfrage angewendet wird. Entscheidungen sind deterministisch; eine Blockierung lehnt den Auftrag ab, bevor ein Kontingent verbraucht wird.
| Name | Aktion | Beschreibung | Muster | Aktiviert |
|---|---|---|---|---|
csam-block
|
Blockieren | Verweise auf CSAM werden bei jeder Anfrage abgelehnt (laut AUP strikt untersagt). | 0 | Immer aktiv (AUP) |
cbrn-block
|
Blockieren | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). | 0 | Immer aktiv (AUP) |
fraud-block
|
Blockieren | Anfragen zu Fraud-as-a-Service werden abgelehnt (laut AUP strikt untersagt). | 0 | Immer aktiv (AUP) |
secret-hygiene
|
Schwärzen | Live credential shapes in the prompt are masked before the model sees them. | 3 | |
pii-passkeys
|
Markieren | References to passkeys/private keys are flagged for review, never blocked. | 2 |
Firewall
kotoba-firewall-2026-09-v1Die Task-Tools, die ein Agent verwenden darf, und die jeweils erforderliche Vertrauensstufe. Ein Aufruf unterhalb dieser Stufe wird abgelehnt (im Beobachtungsmodus wird er nur protokolliert).
| Tool | Erforderliche Stufe | Offene Aufgaben |
|---|---|---|
code-review
|
Identität verifiziert | code-review |
vulnerability-triage
|
Identität verifiziert | vulnerability-triage |
remediation
|
Identität verifiziert | remediation |
payload-crafting
|
Vertraglich vereinbart | — (standardmäßig verweigert) |
c2-tooling
|
Vertraglich vereinbart | — (standardmäßig verweigert) |
Compliance
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| Rahmenwerk | Region | Automatisierte Kontrollen | Aktiviert |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Aufbewahrung des Audit-Logs
180 Tage
Datenstandort
Nicht angegeben
Keine Datenspeicherung
Für ZDR ausgelegt (Aktivierung per Vertrag)