Меры безопасности
Средства контроля времени выполнения в исследовательской среде — правила, показанные здесь, это те правила, которые реально проверяет принимающая сторона.
Защитные меры
kotoba-guardrails-2026-09-v2Политика контента, применяемая к телу каждого запроса. Решения детерминированы: блокировка отклоняет задание до расхода квоты.
| Название | Действие | Описание | Шаблоны | Включено |
|---|---|---|---|---|
csam-block
|
Блокировка | Упоминания CSAM отклоняются при каждом запросе (строго запрещено согласно AUP). | 0 | Всегда включено (AUP) |
cbrn-block
|
Блокировка | Запросы на содействие CBRN/WMD отклоняются при каждом обращении (строго запрещено согласно AUP). | 0 | Всегда включено (AUP) |
fraud-block
|
Блокировка | Запросы, связанные с fraud-as-a-service, отклоняются (строго запрещено согласно AUP). | 0 | Всегда включено (AUP) |
secret-hygiene
|
Маскировка | Формы реальных учётных данных в запросе маскируются до того, как их увидит модель. | 3 | |
pii-passkeys
|
Флаг | Упоминания passkey/приватных ключей помечаются для проверки, но никогда не блокируются. | 2 |
Брандмауэр
kotoba-firewall-2026-09-v1Инструменты задач, которые может использовать агент, и требуемая для каждого ступень доверия. Вызов ниже нужной ступени отклоняется (в режиме наблюдения только фиксируется).
| Инструмент | Требуемый уровень | Открытые задачи |
|---|---|---|
code-review
|
Личность подтверждена | code-review |
vulnerability-triage
|
Личность подтверждена | vulnerability-triage |
remediation
|
Личность подтверждена | remediation |
payload-crafting
|
По контракту | — (запрещено по умолчанию) |
c2-tooling
|
По контракту | — (запрещено по умолчанию) |
Соответствие требованиям
kotoba-compliance-2026-09-v1Покрытие = только автоматизированные меры контроля времени выполнения — это не сертификация.
| Стандарт | Регион | Автоматизированные меры контроля | Включено |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
Срок хранения журнала аудита
180 дн.
Резидентность данных
Не указано
Нулевое хранение данных
Разработано для ZDR (включается по договору)