보안 관리
연구 환경의 런타임 제어 — 여기 표시된 규칙은 요청을 승인하는 측이 실제로 평가하는 규칙입니다.
가드레일
kotoba-guardrails-2026-09-v2모든 요청의 본문에 적용되는 콘텐츠 정책입니다. 판정은 결정론적이며, 차단 시 쿼터가 소비되기 전에 작업이 거부됩니다.
| 이름 | 동작 | 설명 | 패턴 | 사용함 |
|---|---|---|---|---|
csam-block
|
차단 | CSAM references are refused on every request (AUP strictly-prohibited). | 0 | 항상 켜짐 (AUP) |
cbrn-block
|
차단 | CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). | 0 | 항상 켜짐 (AUP) |
fraud-block
|
차단 | Fraud-as-a-service asks are refused (AUP strictly-prohibited). | 0 | 항상 켜짐 (AUP) |
secret-hygiene
|
마스킹 | Live credential shapes in the prompt are masked before the model sees them. | 3 | |
pii-passkeys
|
플래그 | References to passkeys/private keys are flagged for review, never blocked. | 2 |
방화벽
kotoba-firewall-2026-09-v1에이전트가 사용할 수 있는 작업 도구와 각 도구에 필요한 신뢰 단계입니다. 필요한 단계에 미달하는 호출은 거부됩니다(관찰 모드에서는 기록만 됩니다).
| 도구 | 필요한 단계 | 열린 작업 |
|---|---|---|
code-review
|
신원 확인됨 | code-review |
vulnerability-triage
|
신원 확인됨 | vulnerability-triage |
remediation
|
신원 확인됨 | remediation |
payload-crafting
|
계약됨 | —(기본적으로 거부) |
c2-tooling
|
계약됨 | —(기본적으로 거부) |
컴플라이언스
kotoba-compliance-2026-09-v1Coverage = automated runtime controls only — not a certification.
| 프레임워크 | 지역 | 자동화된 제어 | 사용함 |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
감사 로그 보관 기간
180 일
데이터 보관 위치
미지정
제로 데이터 보존
ZDR을 위해 설계됨 (계약 시 활성화)