Controlli di sicurezza
Controlli in tempo reale dell'ambiente di ricerca — le regole mostrate qui sono quelle effettivamente valutate dal lato che concede l'accesso.
Guardrail
kotoba-guardrails-2026-09-v2La policy sui contenuti applicata al corpo di ogni richiesta. Le decisioni sono deterministiche; un blocco rifiuta il job prima che venga consumata la quota.
| Nome | Azione | Descrizione | Pattern | Attivato |
|---|---|---|---|---|
csam-block
|
Blocca | I riferimenti a CSAM vengono rifiutati in ogni richiesta (vietati rigorosamente dall'AUP). | 0 | Sempre attivo (AUP) |
cbrn-block
|
Blocca | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). | 0 | Sempre attivo (AUP) |
fraud-block
|
Blocca | Le richieste di fraud-as-a-service vengono rifiutate (vietate rigorosamente dall'AUP). | 0 | Sempre attivo (AUP) |
secret-hygiene
|
Maschera | Live credential shapes in the prompt are masked before the model sees them. | 3 | |
pii-passkeys
|
Segnala | References to passkeys/private keys are flagged for review, never blocked. | 2 |
Firewall
kotoba-firewall-2026-09-v1Gli strumenti di attività che un agente può usare e il livello di fiducia richiesto per ciascuno. Una chiamata sotto il livello richiesto viene rifiutata (in modalità osservazione viene solo registrata).
| Strumento | Livello richiesto | Attività aperte |
|---|---|---|
code-review
|
Identità verificata | code-review |
vulnerability-triage
|
Identità verificata | vulnerability-triage |
remediation
|
Identità verificata | remediation |
payload-crafting
|
Contrattualizzato | — (negato per impostazione predefinita) |
c2-tooling
|
Contrattualizzato | — (negato per impostazione predefinita) |
Conformità
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| Framework | Regione | Controlli automatizzati | Attivato |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Conservazione dei log di audit
180 giorni
Residenza dei dati
Non specificato
Conservazione zero dei dati
Progettato per ZDR (attivato su contratto)