Skip to content
פעיל

AccessControl

הרשאות ברמת המסמך הבודד שמסננות תשובות, לא רק דפים.

מה זה עושה

כל תיקייה וכל מסמך קצה (leaf document) נושאים מדיניות גישה: ציבורי, משתמש מחובר, או באישור הבעלים. פתרון פוליסות אלו מתגבש למעטפת ייחודית לכל הפעלה (session) המסננת את מה שהסוכן יכול לאחזר לפני שהוא עונה. רישום יכולות (capability registry) חוסם תכונות שלמות עבור כל דייר (tenant), ובדיקות הגישה הקריטיות נכשלות במצב סגור (fail closed).

למה זה חשוב

תשובות מבוססות אחזור (RAG) הופכות באג הרשאות לדליפת נתונים בנימה ידידותית. סינון מאגר המידע לפני היצירה (generation), במקום לנסות לצנזר לאחר מכן, הוא הגרסה היחידה של פתרון זה שמחזיקה מעמד. אי אפשר לקחת בחזרה משפט שנאמר.

איך זה עובד

  • מעטפת הגישה מסננת את הביסוס (grounding), לא רק את הנתיבים

    הרשאות מצמצמות את מה שהסוכן יכול לאחזר, כך שמסמך שאינך יכול לפתוח גם לא יוכל להיות מנוסח מחדש עבורך.

  • בדיקות קריטיות נכשלות במצב סגור

    כאשר לא ניתן לפענח את המדיניות, התשובה הבטוחה היא סירוב. מדיניות ההטמעה (embed policy), למשל, חוזרת לברירת המחדל של "ללא מסגור באף מקום" (frame nowhere) במקום "מסגור בכל מקום" (frame anywhere).

  • היכולות חסומות לפי דייר (tenant)

    רישום תכונות (feature registry) עם הגדרות קבועות מראש וחבילות קובע לאילו משאבים סביבת העבודה יכולה בכלל לגשת, ללא קשר להרשאות המסמך.

שאלות

האם אני יכול להפוך מסמך אחד לציבורי ולהשאיר את השאר פרטיים?
כן: המדיניות נקבעת ברמת מסמך הקצה (leaf) כמו גם ברמת התיקייה, והיא חלה על מה שהסוכן יכול לאחזר, ולא רק על מה שדפדפן יכול לפתוח.
תוך כמה זמן שינוי הרשאה נכנס לתוקף?
המדיניות נשמרת במטמון (cached) לכל הפעלה (session) לצורך ביצועים, ומבוטלת בעת שינוי. זה מהיר, אך אין בכך ערובה לגבי בקשות שכבר נמצאות בתהליך.
בחזרה לסיפור

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.