Vai al contenuto
Sicurezza Guardrail

Controlli di sicurezza

Controlli in tempo reale dell'ambiente di ricerca — le regole mostrate qui sono quelle effettivamente valutate dal lato che concede l'accesso.

Guardrail

kotoba-guardrails-2026-09-v2

La policy sui contenuti applicata al corpo di ogni richiesta. Le decisioni sono deterministiche; un blocco rifiuta il job prima che venga consumata la quota.

Nome Azione Descrizione Pattern Attivato
csam-block Blocca I riferimenti a CSAM vengono rifiutati in ogni richiesta (vietati rigorosamente dall'AUP). 0 Sempre attivo (AUP)
cbrn-block Blocca CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). 0 Sempre attivo (AUP)
fraud-block Blocca Le richieste di fraud-as-a-service vengono rifiutate (vietate rigorosamente dall'AUP). 0 Sempre attivo (AUP)
secret-hygiene Maschera Live credential shapes in the prompt are masked before the model sees them. 3
pii-passkeys Segnala References to passkeys/private keys are flagged for review, never blocked. 2

Firewall

kotoba-firewall-2026-09-v1

Gli strumenti di attività che un agente può usare e il livello di fiducia richiesto per ciascuno. Una chiamata sotto il livello richiesto viene rifiutata (in modalità osservazione viene solo registrata).

Strumento Livello richiesto Attività aperte
code-review Identità verificata code-review
vulnerability-triage Identità verificata vulnerability-triage
remediation Identità verificata remediation
payload-crafting Contrattualizzato — (negato per impostazione predefinita)
c2-tooling Contrattualizzato — (negato per impostazione predefinita)

Conformità

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification.

Framework Regione Controlli automatizzati Attivato
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
Conservazione dei log di audit 180 giorni
Residenza dei dati Non specificato
Conservazione zero dei dati Progettato per ZDR (attivato su contratto)