본문으로 건너뛰기
보안 가드레일

보안 관리

연구 환경의 런타임 제어 — 여기 표시된 규칙은 요청을 승인하는 측이 실제로 평가하는 규칙입니다.

가드레일

kotoba-guardrails-2026-09-v2

모든 요청의 본문에 적용되는 콘텐츠 정책입니다. 판정은 결정론적이며, 차단 시 쿼터가 소비되기 전에 작업이 거부됩니다.

이름 동작 설명 패턴 사용함
csam-block 차단 CSAM references are refused on every request (AUP strictly-prohibited). 0 항상 켜짐 (AUP)
cbrn-block 차단 CBRN/WMD uplift requests are refused on every request (AUP strictly-prohibited). 0 항상 켜짐 (AUP)
fraud-block 차단 Fraud-as-a-service asks are refused (AUP strictly-prohibited). 0 항상 켜짐 (AUP)
secret-hygiene 마스킹 Live credential shapes in the prompt are masked before the model sees them. 3
pii-passkeys 플래그 References to passkeys/private keys are flagged for review, never blocked. 2

방화벽

kotoba-firewall-2026-09-v1

에이전트가 사용할 수 있는 작업 도구와 각 도구에 필요한 신뢰 단계입니다. 필요한 단계에 미달하는 호출은 거부됩니다(관찰 모드에서는 기록만 됩니다).

도구 필요한 단계 열린 작업
code-review 신원 확인됨 code-review
vulnerability-triage 신원 확인됨 vulnerability-triage
remediation 신원 확인됨 remediation
payload-crafting 계약됨 —(기본적으로 거부)
c2-tooling 계약됨 —(기본적으로 거부)

컴플라이언스

kotoba-compliance-2026-09-v1

Coverage = automated runtime controls only — not a certification.

프레임워크 지역 자동화된 제어 사용함
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
감사 로그 보관 기간 180 일
데이터 보관 위치 미지정
제로 데이터 보존 ZDR을 위해 설계됨 (계약 시 활성화)