安全控制
研究环境的运行时控制——此处显示的规则,正是准入方实际评估所依据的规则。
护栏机制
kotoba-guardrails-2026-09-v2适用于每个请求正文的内容政策。判定是确定性的,阻止会在消耗任何配额之前拒绝该任务。
| 名称 | 操作 | 说明 | 模式 | 已启用 |
|---|---|---|---|---|
csam-block
|
阻止 | 涉及 CSAM 的内容在每次请求中都会被拒绝(AUP 严格禁止)。 | 0 | 始终开启(AUP) |
cbrn-block
|
阻止 | 涉及 CBRN/大规模杀伤性武器能力提升的请求在每次请求中都会被拒绝(AUP 严格禁止)。 | 0 | 始终开启(AUP) |
fraud-block
|
阻止 | 涉及“欺诈即服务”的请求将被拒绝(AUP 严格禁止)。 | 0 | 始终开启(AUP) |
secret-hygiene
|
涂黑 | 提示词中出现的实时凭证形态会在模型读取前被遮盖。 | 3 | |
pii-passkeys
|
标记 | 涉及通行密钥/私钥的内容会被标记以供审查,但不会被阻止。 | 2 |
防火墙
kotoba-firewall-2026-09-v1代理可使用的任务工具及各自所需的信任等级。低于该等级的调用将被拒绝(观测模式下仅记录)。
| 工具 | 所需级别 | 未完成任务 |
|---|---|---|
code-review
|
身份已验证 | code-review |
vulnerability-triage
|
身份已验证 | vulnerability-triage |
remediation
|
身份已验证 | remediation |
payload-crafting
|
已签约 | —(默认拒绝) |
c2-tooling
|
已签约 | —(默认拒绝) |
合规
kotoba-compliance-2026-09-v1覆盖范围仅指自动化运行时控制,并非认证。
| 框架 | 地区 | 自动化控制 | 已启用 |
|---|---|---|---|
| APPI | JP | prompt-pii-redaction audit-log-retention screening-evidence-receipts | |
| PCI DSS 4.0 | Global | card-data-never-stored secret-hygiene-redaction audit-log-retention | |
| OWASP LLM Top-10 | Global | guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts | |
| NIST AI RMF | US | session-projection-uncalibrated assurance-ladder-evidence |
审计日志保留期
180 天
数据驻留地
未指定
零数据保留
按 ZDR 设计(签约后启用)