AccessControl
Uprawnienia na poziomie dokumentu, które filtrują odpowiedzi, a nie tylko strony.
Co to robi
Każdy folder i każdy dokument końcowy posiada politykę dostępu: publiczną, dla zalogowanych lub zatwierdzoną przez właściciela. Polityki te są przekształcane w kopertę sesyjną, która filtruje to, co agent może pobrać przed udzieleniem odpowiedzi. Rejestr uprawnień blokuje całe funkcje dla poszczególnych najemców, a krytyczne kontrole dostępu domyślnie odmawiają dostępu w razie błędu (fail-closed).
Dlaczego to ma znaczenie
Odpowiedzi generowane na podstawie wyszukiwania (RAG) zamieniają błąd uprawnień w wyciek danych podany w przyjaznym tonie. Filtrowanie korpusu przed generowaniem, zamiast próby redagowania tekstu po fakcie, to jedyne skuteczne rozwiązanie. Wypowiedzianych słów nie da się cofnąć.
Jak to działa
Koperta dostępu filtruje dane źródłowe (grounding), a nie tylko trasy
Uprawnienia zawężają to, co agent może pobrać, więc dokument, którego nie możesz otworzyć, nie może być również sparafrazowany dla Ciebie.
Krytyczne kontrole domyślnie odmawiają dostępu (fail-closed)
Gdy nie można rozstrzygnąć polityki, bezpieczną odpowiedzią jest odmowa. Na przykład polityka osadzania (embed) domyślnie przyjmuje wartość „nigdy nie osadzaj w ramce” zamiast „osadzaj wszędzie”.
Uprawnienia (capabilities) są blokowane na poziomie najemcy
Rejestr funkcji z gotowymi zestawami i pakietami decyduje o tym, do czego przestrzeń robocza ma w ogóle dostęp, niezależnie od uprawnień do dokumentów.
Pytania
- Czy mogę uczynić jeden dokument publicznym, a resztę zachować jako prywatne?
- Tak: polityka jest określana zarówno dla dokumentu końcowego, jak i dla folderu, i dotyczy tego, co agent może pobrać, a nie tylko tego, co przeglądarka może otworzyć.
- Jak szybko wchodzi w życie zmiana uprawnień?
- Polityka jest buforowana dla każdej sesji w celu zwiększenia wydajności i unieważniana przy zmianie. Działa to szybko, ale nie daje gwarancji w odniesieniu do żądań będących już w toku.
The rest of the bag
Dokumentacja
Drzewo folderów, które agent odczytuje, oraz plik konfiguracyjny, którego przestrzega.
Ekstrakcja obejmuje pliki PDF, arkusze kalkulacyjne i transkrypcje. Egzotyczne formaty binarne nie są analizowane.
Zdarzenia
Trwały rejestr tego, co zrobili agenci i dlaczego.
Szyna zdarzeń wewnątrzprocesowych to emiter jednowęzłowy, a nie rozproszony broker. Trwały rejestr międzyagentowy to osobny rejestr zadań w bazie Postgres.
Poczta
Twój agent ma własną skrzynkę odbiorczą, a nie współdzieloną z Twoją.
Wiadomości przychodzące docierają przez webhook od dostawcy poczty e-mail. Nie prowadzimy własnych serwerów MX ani SMTP.
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.