اصل مواد پر جائیں
محفوظ گارڈریلز

سیکیورٹی کنٹرولز

تحقیقی ماحول کے رن ٹائم کنٹرولز — یہاں دکھائے گئے اصول وہی ہیں جن کی اجازت دینے والا فریق حقیقت میں جانچ کرتا ہے۔

گارڈریلز

kotoba-guardrails-2026-09-v2

ہر درخواست کے باڈی پر لاگو ہونے والی مواد کی پالیسی۔ فیصلے متعین (deterministic) ہوتے ہیں؛ بلاک ہونے کی صورت میں کوٹہ خرچ ہونے سے پہلے ہی جاب مسترد کر دی جاتی ہے۔

نام عمل تفصیل پیٹرنز فعال
csam-block بلاک CSAM حوالہ جات ہر درخواست پر مسترد کیے جاتے ہیں (AUP کے تحت سختی سے ممنوع)۔ 0 ہمیشہ فعال (AUP)
cbrn-block بلاک CBRN/WMD اپ لفٹ درخواستیں ہر درخواست پر مسترد کی جاتی ہیں (AUP کے تحت سختی سے ممنوع)۔ 0 ہمیشہ فعال (AUP)
fraud-block بلاک Fraud-as-a-service درخواستیں مسترد کی جاتی ہیں (AUP کے تحت سختی سے ممنوع)۔ 0 ہمیشہ فعال (AUP)
secret-hygiene ماسک کریں پرامپٹ میں موجود لائیو کریڈینشل شکلیں ماڈل کے دیکھنے سے پہلے ماسک کر دی جاتی ہیں۔ 3
pii-passkeys نشان زد کریں پاس کیز/پرائیویٹ کیز کے حوالے جائزے کے لیے نشان زد کیے جاتے ہیں، کبھی بلاک نہیں کیے جاتے۔ 2

فائر وال

kotoba-firewall-2026-09-v1

وہ ٹاسک ٹولز جو ایجنٹ استعمال کر سکتا ہے، اور ہر ایک کے لیے درکار اعتماد کا درجہ۔ درجے سے کم کال مسترد کر دی جاتی ہے (مشاہدہ موڈ میں صرف ریکارڈ کیا جاتا ہے)۔

ٹول مطلوبہ درجہ کھلے کام
code-review شناخت تصدیق شدہ code-review
vulnerability-triage شناخت تصدیق شدہ vulnerability-triage
remediation شناخت تصدیق شدہ remediation
payload-crafting کنٹریکٹ شدہ — (بطور طے شدہ مسترد)
c2-tooling کنٹریکٹ شدہ — (بطور طے شدہ مسترد)

تعمیل

kotoba-compliance-2026-09-v1

کوریج = صرف خودکار رن ٹائم کنٹرولز — یہ کوئی سرٹیفیکیشن نہیں ہے۔

فریم ورک علاقہ خودکار کنٹرولز فعال
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
آڈٹ لاگ کی برقراری 180 دن
ڈیٹا کی رہائش غیر متعین
زیرو ڈیٹا ریٹینشن ZDR کے لیے ڈیزائن کیا گیا (کنٹریکٹ پر فعال)