Ir para o conteúdo
Segurança Guardrails

Controles de segurança

Controles de tempo de execução do ambiente de pesquisa — as regras mostradas aqui são as regras que o lado que autoriza o acesso realmente avalia.

Guardrails

kotoba-guardrails-2026-09-v2

A política de conteúdo aplicada ao corpo de cada requisição. As decisões são determinísticas; um bloqueio recusa a tarefa antes que qualquer cota seja consumida.

Nome Ação Descrição Padrões Ativado
csam-block Bloquear Referências a CSAM são recusadas em todas as solicitações (estritamente proibido pela AUP). 0 Sempre ativo (AUP)
cbrn-block Bloquear Solicitações de suporte a CBRN/armas de destruição em massa são recusadas em todas as solicitações (estritamente proibido pela AUP). 0 Sempre ativo (AUP)
fraud-block Bloquear Solicitações de fraude como serviço são recusadas (estritamente proibido pela AUP). 0 Sempre ativo (AUP)
secret-hygiene Mascarar Formatos de credenciais ativas no prompt são mascarados antes que o modelo os veja. 3
pii-passkeys Sinalizar Referências a passkeys/chaves privadas são sinalizadas para revisão, nunca bloqueadas. 2

Firewall

kotoba-firewall-2026-09-v1

As ferramentas de tarefa que um agente pode usar e o nível de confiança que cada uma exige. Uma chamada abaixo do seu nível é recusada (o modo de observação apenas a registra).

Ferramenta Nível necessário Tarefas abertas
code-review Identidade verificada code-review
vulnerability-triage Identidade verificada vulnerability-triage
remediation Identidade verificada remediation
payload-crafting Contratado — (negado por padrão)
c2-tooling Contratado — (negado por padrão)

Conformidade

kotoba-compliance-2026-09-v1

Cobertura = apenas controles automatizados de tempo de execução — não é uma certificação.

Framework Região Controles automatizados Ativado
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
Retenção de log de auditoria 180 dias
Residência de dados Não especificado
Retenção zero de dados Projetado para ZDR (ativado por contrato)