跳转到正文
安全 护栏机制

安全控制

研究环境的运行时控制——此处显示的规则,正是准入方实际评估所依据的规则。

护栏机制

kotoba-guardrails-2026-09-v2

适用于每个请求正文的内容政策。判定是确定性的,阻止会在消耗任何配额之前拒绝该任务。

名称 操作 说明 模式 已启用
csam-block 阻止 涉及 CSAM 的内容在每次请求中都会被拒绝(AUP 严格禁止)。 0 始终开启(AUP)
cbrn-block 阻止 涉及 CBRN/大规模杀伤性武器能力提升的请求在每次请求中都会被拒绝(AUP 严格禁止)。 0 始终开启(AUP)
fraud-block 阻止 涉及“欺诈即服务”的请求将被拒绝(AUP 严格禁止)。 0 始终开启(AUP)
secret-hygiene 涂黑 提示词中出现的实时凭证形态会在模型读取前被遮盖。 3
pii-passkeys 标记 涉及通行密钥/私钥的内容会被标记以供审查,但不会被阻止。 2

防火墙

kotoba-firewall-2026-09-v1

代理可使用的任务工具及各自所需的信任等级。低于该等级的调用将被拒绝(观测模式下仅记录)。

工具 所需级别 未完成任务
code-review 身份已验证 code-review
vulnerability-triage 身份已验证 vulnerability-triage
remediation 身份已验证 remediation
payload-crafting 已签约 —(默认拒绝)
c2-tooling 已签约 —(默认拒绝)

合规

kotoba-compliance-2026-09-v1

覆盖范围仅指自动化运行时控制,并非认证。

框架 地区 自动化控制 已启用
APPI JP prompt-pii-redaction audit-log-retention screening-evidence-receipts
PCI DSS 4.0 Global card-data-never-stored secret-hygiene-redaction audit-log-retention
OWASP LLM Top-10 Global guardrails-csam-cbrn firewall-task-deny screen-model-block-receipts
NIST AI RMF US session-projection-uncalibrated assurance-ladder-evidence
审计日志保留期 180 天
数据驻留地 未指定
零数据保留 按 ZDR 设计(签约后启用)