Skip to content
ライブ

AccessControl

ドキュメント単位のアクセス許可で、ページだけでなく回答もフィルタリングします。

機能

すべてのフォルダとすべてのリーフドキュメントは、アクセスポリシーを持っています:公開、サインイン、または所有者承認。これらのポリシーはセッションごとのエンベロープに解決され、エージェントが回答する前に取得できるものをフィルタリングします。機能レジストリはテナントごとに全機能を制限し、重要なアクセスチェックは安全に閉じられます。

重要性

検索強化された回答は、権限のバグをフレンドリーなトーンのデータ漏洩に変えます。生成前にコーパスをフィルタリングすることが唯一の方法です。文を取り戻すことはできません。

仕組み

  • アクセスエンベロープは基礎をフィルタリングし、ルートだけではありません

    権限はエージェントが取得できることを狭め、開けないドキュメントは言い換えることもできません。

  • 重要なチェックは安全に失敗します

    ポリシーが解決できない場合、安全な答えは拒否です。埋め込みポリシーは、「どこにでも枠囲み」ではなく「どこにも枠囲みなし」にフォールバックします。

  • 機能はテナントごとにゲート化されます

    プリセットとバンドルを含む機能レジストリは、ドキュメント権限に関係なく、ワークスペースが到達できるものを決定します。

質問

1つのドキュメントを公開し、残りをプライベートに保つことができますか?
はい。ポリシーはリーフごとおよびフォルダごとであり、ブラウザが開くことができるだけでなく、エージェントが取得できるものに適用されます。
権限の変更がどのくらい早く有効になりますか?
ポリシーはパフォーマンスのためにセッションごとにキャッシュされ、変更時に無効化されます。高速ですが、既に飛行中の要求についての保証ではありません。
ストーリーに戻る

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.