בקרות אבטחה
בקרות זמן-ריצה של סביבת המחקר — הכללים המוצגים כאן הם הכללים שבהם צד המאשר אכן משתמש בפועל.
מעקות הגנה
kotoba-guardrails-2026-09-v2מדיניות התוכן החלה על גוף כל בקשה. ההחלטות דטרמיניסטיות; חסימה דוחה את המשימה לפני שנוצל כל מכסה.
| שם | פעולה | תיאור | תבניות | מופעל |
|---|---|---|---|---|
csam-block
|
חסום | אזכורי CSAM נדחים בכל בקשה (אסור לפי AUP). | 0 | פעיל תמיד (AUP) |
cbrn-block
|
חסום | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). | 0 | פעיל תמיד (AUP) |
fraud-block
|
חסום | בקשות מסוג Fraud-as-a-service נדחות (אסור לפי AUP). | 0 | פעיל תמיד (AUP) |
secret-hygiene
|
הסתר | Live credential shapes in the prompt are masked before the model sees them. | 3 | |
pii-passkeys
|
סמן לבדיקה | References to passkeys/private keys are flagged for review, never blocked. | 2 |
חומת אש
kotoba-firewall-2026-09-v1כלי המשימה שסוכן יכול להשתמש בהם ורמת האמון הנדרשת לכל אחד. קריאה שמתחת לרמתה נדחית (במצב תצפית היא רק נרשמת).
| כלי | שלב נדרש | משימות פתוחות |
|---|---|---|
code-review
|
זהות מאומתת | code-review |
vulnerability-triage
|
זהות מאומתת | vulnerability-triage |
remediation
|
זהות מאומתת | remediation |
payload-crafting
|
בחוזה | — (נדחה כברירת מחדל) |
c2-tooling
|
בחוזה | — (נדחה כברירת מחדל) |
תאימות
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| מסגרת | אזור | בקרות אוטומטיות | מופעל |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
משך שמירת יומני ביקורת
180 ימים
מיקום אחסון הנתונים
לא מוגדר
אפס שמירת נתונים
מיועד ל-ZDR (מופעל בהתאם לחוזה)