AccessControl
ドキュメント単位のアクセス許可で、ページだけでなく回答もフィルタリングします。
機能
すべてのフォルダとすべてのリーフドキュメントは、アクセスポリシーを持っています:公開、サインイン、または所有者承認。これらのポリシーはセッションごとのエンベロープに解決され、エージェントが回答する前に取得できるものをフィルタリングします。機能レジストリはテナントごとに全機能を制限し、重要なアクセスチェックは安全に閉じられます。
重要性
検索強化された回答は、権限のバグをフレンドリーなトーンのデータ漏洩に変えます。生成前にコーパスをフィルタリングすることが唯一の方法です。文を取り戻すことはできません。
仕組み
アクセスエンベロープは基礎をフィルタリングし、ルートだけではありません
権限はエージェントが取得できることを狭め、開けないドキュメントは言い換えることもできません。
重要なチェックは安全に失敗します
ポリシーが解決できない場合、安全な答えは拒否です。埋め込みポリシーは、「どこにでも枠囲み」ではなく「どこにも枠囲みなし」にフォールバックします。
機能はテナントごとにゲート化されます
プリセットとバンドルを含む機能レジストリは、ドキュメント権限に関係なく、ワークスペースが到達できるものを決定します。
質問
- 1つのドキュメントを公開し、残りをプライベートに保つことができますか?
- はい。ポリシーはリーフごとおよびフォルダごとであり、ブラウザが開くことができるだけでなく、エージェントが取得できるものに適用されます。
- 権限の変更がどのくらい早く有効になりますか?
- ポリシーはパフォーマンスのためにセッションごとにキャッシュされ、変更時に無効化されます。高速ですが、既に飛行中の要求についての保証ではありません。
The rest of the bag
Docs
エージェントが読む フォルダツリー、および それが従う構成ファイル。
抽出は、PDF、スプレッドシート、トランスクリプトをカバーしています。エキゾチックなバイナリ形式は解析されません。
Events
エージェントが何をしたかとその理由の永続的な記録。
インプロセスイベントバスはシングルノードエミッターであり、分散ブローカーではありません。耐久的なクロスエージェント記録は、別のPostgresタスク台帳です。
エージェントは自分独自の受信トレイを持っており、あなたのものの一部ではありません。
インバウンドはメールプロバイダーからWebhookで到着します。独自のMXまたはSMTPサーバーを運用していません。
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.