AccessControl
Mga pahintulot bawat dokumento na sumasala sa mga sagot, hindi lang sa mga pahina.
Kung ano ang ginagawa nito
Ang bawat folder at bawat leaf document ay nagdadala ng access policy: pampubliko, naka-sign-in, o inaprubahan ng may-ari. Ang mga policy na ito ay nalulutas sa isang per-session envelope na sumasala sa kung ano ang maaaring makuha ng isang agent bago ito sumagot. Ang isang capability registry ay nagpapasara sa buong mga feature bawat tenant, at ang mga kritikal na pagsusuri sa access ay nagfe-fail closed.
Kung bakit ito mahalaga
Ang mga retrieval-augmented na sagot ay nagiging sanhi ng pagiging data leak ng isang permissions bug sa isang palakaibigang tono. Ang pagsala sa corpus bago ang pagbuo, sa halip na subukang mag-redact pagkatapos, ang tanging bersyon nito na epektibo. Hindi mo na mababawi ang isang pangungusap kapag nasabi na.
Kung paano ito gumagana
Sinasala ng access envelope ang grounding, hindi lang ang mga route
Nililimitahan ng mga pahintulot ang maaaring makuha ng agent, kaya ang isang dokumentong hindi mo mabuksan ay hindi rin maaaring i-paraphrase sa iyo.
Ang mga kritikal na pagsusuri ay nagfe-fail closed
Kapag hindi malutas ang policy, ang ligtas na sagot ay pagtanggi. Ang embed policy, halimbawa, ay bumabalik sa "frame nowhere" sa halip na "frame anywhere".
Ang mga capability ay naka-gate bawat tenant
Isang feature registry na may mga preset at bundle ang nagpapasya kung ano ang maaari pang maabot ng isang workspace, nang hiwalay sa mga pahintulot sa dokumento.
Mga Tanong
- Maaari ko bang gawing pampubliko ang isang dokumento at panatilihing pribado ang iba?
- Oo: ang policy ay bawat leaf pati na rin bawat folder, at nalalapat ito sa kung ano ang maaaring makuha ng agent, hindi lang sa kung ano ang maaaring buksan ng isang browser.
- Gaano kabilis magkabisa ang isang pagbabago sa pahintulot?
- Naka-cache ang policy bawat session para sa performance at ina-invalidate kapag may pagbabago. Mabilis ito, ngunit hindi ito garantiya para sa mga request na kasalukuyan nang pinoproseso.
The rest of the bag
Dokumentasyon
Isang folder tree na binabasa ng agent, at isang config file na sinusunod nito.
Saklaw ng extraction ang mga PDF, spreadsheet, at transcript. Hindi pina-parse ang mga kakaibang binary format.
Mga Event
Isang matibay na ledger ng ginawa ng mga agent, at kung bakit.
Ang in-process event bus ay isang single-node emitter, hindi isang distributed broker. Ang matibay na cross-agent record ay isang hiwalay na Postgres task ledger.
Ang iyong agent ay may sariling inbox, hindi kahati sa iyo.
Ang inbound ay dumarating sa pamamagitan ng webhook mula sa isang email provider. Hindi kami nagpapatakbo ng sarili naming mga MX o SMTP server.
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.