דלג לתוכן
אבטחה גדרות הגנה

בקרות אבטחה

בקרות זמן-ריצה של סביבת המחקר — הכללים המוצגים כאן הם הכללים שבהם צד המאשר אכן משתמש בפועל.

מעקות הגנה

kotoba-guardrails-2026-09-v2

מדיניות התוכן החלה על גוף כל בקשה. ההחלטות דטרמיניסטיות; חסימה דוחה את המשימה לפני שנוצל כל מכסה.

שם פעולה תיאור תבניות מופעל
csam-block חסום אזכורי CSAM נדחים בכל בקשה (אסור לפי AUP). 0 פעיל תמיד (AUP)
cbrn-block חסום CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). 0 פעיל תמיד (AUP)
fraud-block חסום בקשות מסוג Fraud-as-a-service נדחות (אסור לפי AUP). 0 פעיל תמיד (AUP)
secret-hygiene הסתר Live credential shapes in the prompt are masked before the model sees them. 3
pii-passkeys סמן לבדיקה References to passkeys/private keys are flagged for review, never blocked. 2

חומת אש

kotoba-firewall-2026-09-v1

כלי המשימה שסוכן יכול להשתמש בהם ורמת האמון הנדרשת לכל אחד. קריאה שמתחת לרמתה נדחית (במצב תצפית היא רק נרשמת).

כלי שלב נדרש משימות פתוחות
code-review זהות מאומתת code-review
vulnerability-triage זהות מאומתת vulnerability-triage
remediation זהות מאומתת remediation
payload-crafting בחוזה — (נדחה כברירת מחדל)
c2-tooling בחוזה — (נדחה כברירת מחדל)

תאימות

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification.

מסגרת אזור בקרות אוטומטיות מופעל
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
משך שמירת יומני ביקורת 180 ימים
מיקום אחסון הנתונים לא מוגדר
אפס שמירת נתונים מיועד ל-ZDR (מופעל בהתאם לחוזה)