Controles de segurança
Controles de tempo de execução do ambiente de pesquisa — as regras mostradas aqui são as regras que o lado que autoriza o acesso realmente avalia.
Guardrails
kotoba-guardrails-2026-09-v2A política de conteúdo aplicada ao corpo de cada requisição. As decisões são determinísticas; um bloqueio recusa a tarefa antes que qualquer cota seja consumida.
| Nome | Ação | Descrição | Padrões | Ativado |
|---|---|---|---|---|
csam-block
|
Bloquear | Referências a CSAM são recusadas em todas as solicitações (estritamente proibido pela AUP). | 0 | Sempre ativo (AUP) |
cbrn-block
|
Bloquear | Solicitações de suporte a CBRN/armas de destruição em massa são recusadas em todas as solicitações (estritamente proibido pela AUP). | 0 | Sempre ativo (AUP) |
fraud-block
|
Bloquear | Solicitações de fraude como serviço são recusadas (estritamente proibido pela AUP). | 0 | Sempre ativo (AUP) |
secret-hygiene
|
Mascarar | Formatos de credenciais ativas no prompt são mascarados antes que o modelo os veja. | 3 | |
pii-passkeys
|
Sinalizar | Referências a passkeys/chaves privadas são sinalizadas para revisão, nunca bloqueadas. | 2 |
Firewall
kotoba-firewall-2026-09-v1As ferramentas de tarefa que um agente pode usar e o nível de confiança que cada uma exige. Uma chamada abaixo do seu nível é recusada (o modo de observação apenas a registra).
| Ferramenta | Nível necessário | Tarefas abertas |
|---|---|---|
code-review
|
Identidade verificada | code-review |
vulnerability-triage
|
Identidade verificada | vulnerability-triage |
remediation
|
Identidade verificada | remediation |
payload-crafting
|
Contratado | — (negado por padrão) |
c2-tooling
|
Contratado | — (negado por padrão) |
Conformidade
kotoba-compliance-2026-09-v1Cobertura = apenas controles automatizados de tempo de execução — não é uma certificação.
| Framework | Região | Controles automatizados | Ativado |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Retenção de log de auditoria
180 dias
Residência de dados
Não especificado
Retenção zero de dados
Projetado para ZDR (ativado por contrato)