Controles de seguridad
Controles en tiempo de ejecución del entorno de investigación: las reglas mostradas aquí son las que el lado que admite realmente evalúa.
Barreras de seguridad
kotoba-guardrails-2026-09-v2La política de contenido aplicada al cuerpo de cada solicitud. Las decisiones son deterministas; un bloqueo rechaza el trabajo antes de consumir ninguna cuota.
| Nombre | Acción | Descripción | Patrones | Habilitado |
|---|---|---|---|---|
csam-block
|
Bloquear | Las referencias a CSAM se rechazan en todas las solicitudes (estrictamente prohibido por la AUP). | 0 | Siempre activo (AUP) |
cbrn-block
|
Bloquear | Las solicitudes de impulso CBRN/ADM se rechazan en todas las solicitudes (estrictamente prohibido por la AUP). | 0 | Siempre activo (AUP) |
fraud-block
|
Bloquear | Las solicitudes de fraude como servicio se rechazan (estrictamente prohibido por la AUP). | 0 | Siempre activo (AUP) |
secret-hygiene
|
Ocultar | Las formas de credenciales activas en el prompt se enmascaran antes de que el modelo las vea. | 3 | |
pii-passkeys
|
Marcar | Las referencias a passkeys/claves privadas se marcan para revisión, nunca se bloquean. | 2 |
Cortafuegos
kotoba-firewall-2026-09-v1Las herramientas de tareas que un agente puede usar y el nivel de confianza que cada una requiere. Una llamada por debajo de su nivel se rechaza (el modo observación solo la registra).
| Herramienta | Nivel requerido | Tareas abiertas |
|---|---|---|
code-review
|
Identidad verificada | code-review |
vulnerability-triage
|
Identidad verificada | vulnerability-triage |
remediation
|
Identidad verificada | remediation |
payload-crafting
|
Contratado | — (denegado por defecto) |
c2-tooling
|
Contratado | — (denegado por defecto) |
Cumplimiento
kotoba-compliance-2026-09-v1Cobertura = solo controles automatizados en tiempo de ejecución; no es una certificación.
| Marco | Región | Controles automatizados | Habilitado |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Retención del registro de auditoría
180 días
Residencia de datos
Sin especificar
Retención de datos cero
Diseñado para ZDR (habilitado por contrato)