AccessControl
Rettigheter per dokument som filtrerer svar, ikke bare sider.
Hva den gjør
Hver mappe og hvert sluttdokument har en tilgangspolicy: offentlig, pålogget eller godkjent av eier. Disse policiene løses opp i en konvolutt per økt som filtrerer hva en agent kan hente før den svarer. Et funksjonsregister (capability registry) sperrer hele funksjoner per leietaker (tenant), og de kritiske tilgangskontrollene feiler lukket (fail closed).
Hvorfor det er viktig
Søk-forsterkede svar (RAG) gjør en rettighetsfeil om til en datalekkasje med en vennlig tone. Å filtrere datagrunnlaget før generering, i stedet for å prøve å sensurere i etterkant, er den eneste løsningen som faktisk holder. Du kan ikke usagt gjøre en setning.
Hvordan det fungerer
Tilgangskonvolutten filtrerer kildegrunnlaget (grounding), ikke bare ruter
Rettigheter begrenser hva agenten kan hente, så et dokument du ikke kan åpne, kan heller ikke omskrives til deg.
Kritiske kontroller feiler lukket (fail closed)
Når en policy ikke kan evalueres, er det trygge svaret avslag. Innbyggingspolicyen (embed policy) faller for eksempel tilbake på «frame nowhere» i stedet for «frame anywhere».
Funksjoner (capabilities) er sperret per leietaker (tenant)
Et funksjonsregister med forhåndsinnstillinger og pakker bestemmer hva et arbeidsområde i det hele tatt kan nå, uavhengig av dokumentrettigheter.
Spørsmål
- Kan jeg gjøre ett dokument offentlig og holde resten private?
- Ja: policy gjelder per sluttnivå (leaf) så vel som per mappe, og den gjelder for hva agenten kan hente, ikke bare hva en nettleser kan åpne.
- Hvor raskt trer en endring i rettigheter i kraft?
- Policy bufres per økt for ytelse og ugyldiggjøres ved endring. Det er raskt, men det er ingen garanti for forespørsler som allerede er underveis.
The rest of the bag
Dokumentasjon
Et mappetre agenten leser, og en konfigurasjonsfil den følger.
Ekstraksjon dekker PDF-er, regneark og transkripsjoner. Eksotiske binærformater blir ikke parset.
Hendelser
En persistent logg over hva agenter gjorde, og hvorfor.
Hendelsesbussen i prosessen er en enkeltnode-sender, ikke en distribuert formidler. Den persistente loggen på tvers av agenter er en separat Postgres-oppgavelogg.
E-post
Agenten din har sin egen innboks, ikke en del av din.
Innkommende e-post ankommer via webhook fra en e-postleverandør. Vi drifter ikke egne MX- eller SMTP-servere.
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.