Skip to content
AI Atlas
ModelActive

Nemotron 3.5 Content Safety

NVIDIA

NVIDIA Nemotron 3.5 Content Safety is a compact 4B-parameter multimodal guardrail model from NVIDIA, fine-tuned from Google Gemma-3-4B. It moderates both inputs to and responses from LLMs and VLMs, accepting...

Open in Graph
data quality50

Updated 12 h ago · first seen 11 Sept 2026

model_01M294WVXCH17ZR022YTQHBCGC

Overview

Identity

Identity block not returned by the API for this entity.

Openness

Openness not classified yet — no sourced evidence to place this model in the ontology.

Key facts

Release date

Source:OpenRouter public model & pricing listingT2observed 12 h agomedium

Openrouter id

Source:OpenRouter public model & pricing listingT2observed 12 h agomedium

Architecture

Hugging Face repo

Source:OpenRouter public model & pricing listingT2observed 12 h agomedium

Capabilities

Modalities

Modalities
imagetext
Input
imagetext
Output
text

Capabilities

  • Tool calling

    No

    OpenRouter public model & pricing listing · T2

  • Structured output

    Yes

    OpenRouter public model & pricing listing · T2

  • Reasoning

    Yes

    OpenRouter public model & pricing listing · T2

  • Vision

    Yes

    OpenRouter public model & pricing listing · T2

  • Audio

    Unavailable

  • Fine-tuning available

    Unavailable

Context window

Source:OpenRouter public model & pricing listingT2observed 12 h agomedium

Max output

Source:OpenRouter public model & pricing listingT2observed 12 h agomedium

Current prices per 1M tokens
ProviderInput / 1MOutput / 1MCached inBatch in / outContextObservedSource
NVIDIA NIM / build.nvidia.comnvidia/nemotron-3.5-content-safety:free$0$0128K10 h agoopenrouter.aiT2
NVIDIA NIM / build.nvidia.comnvidia/nemotron-3.5-content-safety$0.20$0.20131.1K10 h agoopenrouter.aiT2

USD per 1M tokens as published by each provider (USD). Rows are append-only: every change is kept in the history below.

Price history

Step lines per provider; amber markers are recorded changes. Click a marker or a row for the evidence behind that price.

Output price · USD / 1M tokens 1 provider

Output price history of Nemotron 3.5 Content Safety$0$0.05$0.10$0.15$0.20$0.25Sept 26Sept 26Sept 26Sept 26Sept 26Sept 26NVIDIA NIM / build.nvidia.com: first observed → $0.20 · 11 Sept 2026NVIDIA NIM / build.nvidia.com: $0.20 → $0 · 11 Sept 2026
  • NVIDIA NIM / build.nvidia.com
  • NVIDIA NIM / build.nvidia.com$0.20$011 Sept 2026
  • NVIDIA NIM / build.nvidia.comfirst observed $0.2011 Sept 2026

Input price · USD / 1M tokens 1 provider

Input price history of Nemotron 3.5 Content Safety$0$0.05$0.10$0.15$0.20$0.25Sept 26Sept 26Sept 26Sept 26Sept 26Sept 26NVIDIA NIM / build.nvidia.com: first observed → $0.20 · 11 Sept 2026NVIDIA NIM / build.nvidia.com: $0.20 → $0 · 11 Sept 2026
  • NVIDIA NIM / build.nvidia.com
  • NVIDIA NIM / build.nvidia.com$0.20$011 Sept 2026
  • NVIDIA NIM / build.nvidia.comfirst observed $0.2011 Sept 2026

Change history14

Temporal, append-only claims: a new observation closes the previous claim instead of overwriting it. Rewind the record with the as-of picker.

Viewing AI Atlas as of 12 Sept 2026 — attributes exactly as the atlas knew them on that day; later corrections are not shown.

Back to today →

Attributes as of 12 Sept 2026 17 claims in force

Release date
4 Jun 2026
Openness
open-weights
Context window
131.1K tokens
Max output
118K tokens
Modalities
image, text
Input modalities
image, text
Output modalities
text
Hugging Face repo
nvidia/Nemotron-3.5-Content-Safety
Openrouter id
nvidia/nemotron-3.5-content-safety
Openrouter listed at
4 Jun 2026
Reasoning
Yes
Structured output
Yes
Supported parameters
frequency_penalty, include_reasoning, logit_bias, max_tokens, min_p, presence_penalty, reasoning, repetition_penalty, response_format, seed, stop, temperature, top_k, top_p
Tool calling
No
Vision
Yes
Weights available
Yes
14 claims · 14 properties

Release daterelease_date1

Claim history for Release date
ValueValid from → toStatusSourceConfidenceExtractor
4 Jun 2026currentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Context windowcontext_length1

Claim history for Context window
ValueValid from → toStatusSourceConfidenceExtractor
131.1K tokenscurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Max outputmax_output_tokens1

Claim history for Max output
ValueValid from → toStatusSourceConfidenceExtractor
118K tokenscurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Modalitiesmodalities1

Claim history for Modalities
ValueValid from → toStatusSourceConfidenceExtractor
image, textcurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Input modalitiesmodalities_input1

Claim history for Input modalities
ValueValid from → toStatusSourceConfidenceExtractor
image, textcurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Output modalitiesmodalities_output1

Claim history for Output modalities
ValueValid from → toStatusSourceConfidenceExtractor
textcurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Hugging Face repohf_repo1

Claim history for Hugging Face repo
ValueValid from → toStatusSourceConfidenceExtractor
nvidia/Nemotron-3.5-Content-SafetycurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Descriptiondescription1

Claim history for Description
ValueValid from → toStatusSourceConfidenceExtractor
NVIDIA Nemotron 3.5 Content Safety is a compact 4B-parameter multimodal guardrail model from NVIDIA, fine-tuned from Google Gemma-3-4B. It moderates both inputs to and responses from LLMs and VLMs, accepting...currentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Openrouter idopenrouter_id1

Claim history for Openrouter id
ValueValid from → toStatusSourceConfidenceExtractor
nvidia/nemotron-3.5-content-safetycurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Reasoningreasoning1

Claim history for Reasoning
ValueValid from → toStatusSourceConfidenceExtractor
YescurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Structured outputstructured_output1

Claim history for Structured output
ValueValid from → toStatusSourceConfidenceExtractor
YescurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Supported parameterssupported_parameters1

Claim history for Supported parameters
ValueValid from → toStatusSourceConfidenceExtractor
frequency_penalty, include_reasoning, logit_bias, max_tokens, min_p, presence_penalty, reasoning, repetition_penalty, response_format, seed, stop, temperature, top_k, top_pcurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Tool callingtool_calling1

Claim history for Tool calling
ValueValid from → toStatusSourceConfidenceExtractor
NocurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Visionvision1

Claim history for Vision
ValueValid from → toStatusSourceConfidenceExtractor
YescurrentcurrentOpenRouter public model & pricing listingT2mediumdeterministic

Claims are temporal and append-only: a new observation closes the previous claim (valid_to) instead of overwriting it. Conflicting claims from different sources are kept side by side and flagged — never averaged. Methodology →

Provenance

Attributed facts

14

Source tiers

T214

Freshest observation

12 h ago

Conflicts

None

Source documents 1

Source documents
SourceDocumentTypeTierLast observedSnapshots
OpenRouter public model & pricing listingopenrouter.ai/api/v1/models catalogueT2· Quality secondary10 h ago2

Tier 1 = official/primary, 2 = quality secondary, 3 = community, 4 = unverified. Every snapshot is archived; see all sources and the methodology.

Data quality (50/100) measures how well AI Atlas knows this entity — completeness, primary-source ratio, freshness, conflicts — never how good the model is. Methodology →