Saltar al contenido
Seguridad Barreras de seguridad

Controles de seguridad

Controles en tiempo de ejecución del entorno de investigación: las reglas mostradas aquí son las que el lado que admite realmente evalúa.

Barreras de seguridad

kotoba-guardrails-2026-09-v2

La política de contenido aplicada al cuerpo de cada solicitud. Las decisiones son deterministas; un bloqueo rechaza el trabajo antes de consumir ninguna cuota.

Nombre Acción Descripción Patrones Habilitado
csam-block Bloquear Las referencias a CSAM se rechazan en todas las solicitudes (estrictamente prohibido por la AUP). 0 Siempre activo (AUP)
cbrn-block Bloquear Las solicitudes de impulso CBRN/ADM se rechazan en todas las solicitudes (estrictamente prohibido por la AUP). 0 Siempre activo (AUP)
fraud-block Bloquear Las solicitudes de fraude como servicio se rechazan (estrictamente prohibido por la AUP). 0 Siempre activo (AUP)
secret-hygiene Ocultar Las formas de credenciales activas en el prompt se enmascaran antes de que el modelo las vea. 3
pii-passkeys Marcar Las referencias a passkeys/claves privadas se marcan para revisión, nunca se bloquean. 2

Cortafuegos

kotoba-firewall-2026-09-v1

Las herramientas de tareas que un agente puede usar y el nivel de confianza que cada una requiere. Una llamada por debajo de su nivel se rechaza (el modo observación solo la registra).

Herramienta Nivel requerido Tareas abiertas
code-review Identidad verificada code-review
vulnerability-triage Identidad verificada vulnerability-triage
remediation Identidad verificada remediation
payload-crafting Contratado — (denegado por defecto)
c2-tooling Contratado — (denegado por defecto)

Cumplimiento

kotoba-compliance-2026-09-v1

Cobertura = solo controles automatizados en tiempo de ejecución; no es una certificación.

Marco Región Controles automatizados Habilitado
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
Retención del registro de auditoría 180 días
Residencia de datos Sin especificar
Retención de datos cero Diseñado para ZDR (habilitado por contrato)