AccessControl
Machtigingen per document die antwoorden filteren, niet alleen pagina's.
Wat het doet
Elke map en elk leaf-document bevat een toegangsbeleid: openbaar, ingelogd of goedgekeurd door de eigenaar. Dit beleid wordt omgezet in een envelop per sessie die filtert wat een agent kan ophalen voordat deze antwoordt. Een capability-register sluit hele functies af per tenant, en de kritieke toegangscontroles zijn 'fail-closed'.
Waarom het belangrijk is
Retrieval-augmented antwoorden veranderen een rechtenfout in een datalek met een vriendelijke toon. Het filteren van het corpus vóór de generatie, in plaats van achteraf te proberen te redigeren, is de enige manier waarop dit standhoudt. Je kunt een uitgesproken zin niet ongedaan maken.
Hoe het werkt
De toegangsenvelop filtert grounding, niet alleen routes
Machtigingen beperken wat de agent kan ophalen, dus een document dat je niet kunt openen, kan ook niet voor je worden geparafraseerd.
Kritieke controles zijn 'fail-closed'
Wanneer beleid niet kan worden opgelost, is weigering het veilige antwoord. Het embed-beleid valt bijvoorbeeld terug op "frame nowhere" in plaats van "frame anywhere".
Capabilities zijn afgeschermd per tenant
Een feature-register met presets en bundels bepaalt waar een werkruimte überhaupt bij kan, onafhankelijk van documentmachtigingen.
Vragen
- Kan ik één document openbaar maken en de rest privé houden?
- Ja: beleid geldt zowel per leaf-document als per map, en is van toepassing op wat de agent kan ophalen, niet alleen op wat een browser kan openen.
- Hoe snel wordt een wijziging in machtigingen van kracht?
- Beleid wordt om prestatieredenen per sessie gecached en bij wijziging geïnvalideerd. Dit is snel, maar biedt geen garantie voor verzoeken die al in behandeling zijn.
The rest of the bag
Documentatie
Een mappenstructuur die de agent leest, en een configuratiebestand dat hij volgt.
Extractie omvat pdf's, spreadsheets en transcripten. Exotische binaire formaten worden niet verwerkt.
Gebeurtenissen
Een duurzaam logboek van wat agents hebben gedaan, en waarom.
De in-process eventbus is een single-node emitter, geen gedistribueerde broker. Het duurzame logboek over alle agents heen is een afzonderlijk Postgres-takenlogboek.
Je agent heeft een eigen inbox, niet een deel van de jouwe.
Inkomende berichten komen binnen via een webhook van een e-mailprovider. We beheren geen eigen MX- of SMTP-servers.
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.