Skip to content
Live

AccessControl

Machtigingen per document die antwoorden filteren, niet alleen pagina's.

Wat het doet

Elke map en elk leaf-document bevat een toegangsbeleid: openbaar, ingelogd of goedgekeurd door de eigenaar. Dit beleid wordt omgezet in een envelop per sessie die filtert wat een agent kan ophalen voordat deze antwoordt. Een capability-register sluit hele functies af per tenant, en de kritieke toegangscontroles zijn 'fail-closed'.

Waarom het belangrijk is

Retrieval-augmented antwoorden veranderen een rechtenfout in een datalek met een vriendelijke toon. Het filteren van het corpus vóór de generatie, in plaats van achteraf te proberen te redigeren, is de enige manier waarop dit standhoudt. Je kunt een uitgesproken zin niet ongedaan maken.

Hoe het werkt

  • De toegangsenvelop filtert grounding, niet alleen routes

    Machtigingen beperken wat de agent kan ophalen, dus een document dat je niet kunt openen, kan ook niet voor je worden geparafraseerd.

  • Kritieke controles zijn 'fail-closed'

    Wanneer beleid niet kan worden opgelost, is weigering het veilige antwoord. Het embed-beleid valt bijvoorbeeld terug op "frame nowhere" in plaats van "frame anywhere".

  • Capabilities zijn afgeschermd per tenant

    Een feature-register met presets en bundels bepaalt waar een werkruimte überhaupt bij kan, onafhankelijk van documentmachtigingen.

Vragen

Kan ik één document openbaar maken en de rest privé houden?
Ja: beleid geldt zowel per leaf-document als per map, en is van toepassing op wat de agent kan ophalen, niet alleen op wat een browser kan openen.
Hoe snel wordt een wijziging in machtigingen van kracht?
Beleid wordt om prestatieredenen per sessie gecached en bij wijziging geïnvalideerd. Dit is snel, maar biedt geen garantie voor verzoeken die al in behandeling zijn.
Terug naar het verhaal

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.