Zum Inhalt springen
Sicherheit Guardrails

Sicherheitskontrollen

Laufzeitkontrollen der Forschungsumgebung — die hier angezeigten Regeln sind genau die Regeln, die die zulassende Seite tatsächlich auswertet.

Guardrails

kotoba-guardrails-2026-09-v2

Die Content-Richtlinie, die auf den Inhalt jeder Anfrage angewendet wird. Entscheidungen sind deterministisch; eine Blockierung lehnt den Auftrag ab, bevor ein Kontingent verbraucht wird.

Name Aktion Beschreibung Muster Aktiviert
csam-block Blockieren Verweise auf CSAM werden bei jeder Anfrage abgelehnt (laut AUP strikt untersagt). 0 Immer aktiv (AUP)
cbrn-block Blockieren CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). 0 Immer aktiv (AUP)
fraud-block Blockieren Anfragen zu Fraud-as-a-Service werden abgelehnt (laut AUP strikt untersagt). 0 Immer aktiv (AUP)
secret-hygiene Schwärzen Live credential shapes in the prompt are masked before the model sees them. 3
pii-passkeys Markieren References to passkeys/private keys are flagged for review, never blocked. 2

Firewall

kotoba-firewall-2026-09-v1

Die Task-Tools, die ein Agent verwenden darf, und die jeweils erforderliche Vertrauensstufe. Ein Aufruf unterhalb dieser Stufe wird abgelehnt (im Beobachtungsmodus wird er nur protokolliert).

Tool Erforderliche Stufe Offene Aufgaben
code-review Identität verifiziert code-review
vulnerability-triage Identität verifiziert vulnerability-triage
remediation Identität verifiziert remediation
payload-crafting Vertraglich vereinbart — (standardmäßig verweigert)
c2-tooling Vertraglich vereinbart — (standardmäßig verweigert)

Compliance

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification.

Rahmenwerk Region Automatisierte Kontrollen Aktiviert
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
Aufbewahrung des Audit-Logs 180 Tage
Datenstandort Nicht angegeben
Keine Datenspeicherung Für ZDR ausgelegt (Aktivierung per Vertrag)