AccessControl
Dokumentspezifische Berechtigungen, die Antworten filtern, nicht nur Seiten.
Was es tut
Jeder Ordner und jedes Blattdokument trägt eine Zugriffspolitik: öffentlich, angemeldet oder vom Eigentümer genehmigt. Diese Richtlinien werden in eine Envelope pro Sitzung aufgelöst, die filtert, was ein Agent abrufen kann, bevor er antwortet. Ein Capability-Register beschränkt ganze Funktionen pro Mandant, und kritische Zugriffsprüfungen sind sicher geschlossen.
Warum es wichtig ist
Retrieval-erweiterte Antworten verwandeln einen Berechtigungsfehler in einen Datenleck mit freundlichem Ton. Das Filtern des Corpus vor der Generierung ist die einzige Version davon, die standhält. Man kann einen Satz nicht aufsagen.
Wie es funktioniert
Die Zugriffskuvertüre filtert die Grundlage, nicht nur Routen
Berechtigungen beschränken, was ein Agent abrufen kann, daher kann ein Dokument, das Sie nicht öffnen können, auch nicht paraphrasiert werden.
Kritische Überprüfungen schlagen fehl geschlossen
Wenn eine Richtlinie nicht aufgelöst werden kann, ist die sichere Antwort Ablehnung. Die Einbettungsrichtlinie fällt beispielsweise auf „nirgends einrahmen" zurück, anstatt „überall einrahmen".
Funktionen sind pro Mandant möglich
Ein Feature-Register mit Voreinstellungen und Bundles entscheidet, was ein Workspace überhaupt erreichen kann, unabhängig von Dokumentberechtigungen.
Fragen
- Kann ich ein Dokument öffentlich machen und den Rest privat halten?
- Ja: Richtlinien gelten pro Blatt sowie pro Ordner und beziehen sich darauf, was ein Agent abrufen kann, nicht nur auf das, was ein Browser öffnen kann.
- Wie schnell wird eine Berechtigungsänderung wirksam?
- Die Richtlinie wird pro Sitzung zwischengespeichert und bei Änderung ungültig gemacht. Es ist schnell, aber es ist keine Garantie für bereits laufende Anfragen.
The rest of the bag
Dokumente
Ein Ordnerbaum, den der Agent liest, und eine Konfigurationsdatei, die er befolgt.
Die Extraktion umfasst PDFs, Tabellenkalkulationen und Transkripte. Exotische Binärformate werden nicht geparst.
Events
Ein dauerhaftes Transaktionsverzeichnis der Aktionen von Agenten und ihrer Gründe.
Der In-Process-Event-Bus ist ein Single-Node-Emitter, kein verteilter Broker. Das dauerhafte agentenübergreifende Transaktionsverzeichnis ist ein separates Postgres-Task-Ledger.
Post
Ihr Agent hat sein eigenes Postfach, nicht einen Anteil an Ihrem.
Eingehende Nachrichten kommen über Webhook von einem E-Mail-Anbieter. Wir betreiben keine eigenen MX- oder SMTP-Server.
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.