AccessControl
Permissões por documento que filtram respostas, não apenas páginas.
O que faz
Cada pasta e cada documento folha traz uma política de acesso: pública, conectada ou aprovada pelo proprietário. Essas políticas se resolvem em um envelope por sessão que filtra o que um agente pode recuperar antes de responder. Um registro de capacidades limita recursos completos por locatário, e verificações de acesso críticas falham fechadas.
Por que isso importa
Respostas aprimoradas por recuperação transformam um bug de permissão em vazamento de dados com tom amigável. Filtrar o corpus antes da geração é a única versão que persiste. Você não pode revogar uma frase.
Como funciona
O envelope de acesso filtra a base, não apenas rotas
Permissões limitam o que um agente pode recuperar, então um documento que não pode abrir também não pode ser parafraseado.
Verificações críticas falham fechadas
Quando a política não pode ser resolvida, a resposta segura é recusa. A política de incorporação, por exemplo, volta a "não enquadrar em nenhum lugar" em vez de "enquadrar em qualquer lugar".
Capacidades são portão por locatário
Um registro de funcionalidades com predefinições e pacotes decide o que um espaço de trabalho pode alcançar, independentemente das permissões do documento.
Perguntas
- Posso tornar um documento público e manter o resto privado?
- Sim: a política é por folha e por pasta, e se aplica ao que um agente pode recuperar, não apenas ao que um navegador pode abrir.
- Quão rápido uma mudança de permissão entra em vigor?
- A política é armazenada em cache por sessão para desempenho e invalidada quando alterada. É rápido, mas não é uma garantia sobre solicitações já em voo.
The rest of the bag
Documentos
Uma árvore de pastas que o agente lê e um arquivo de configuração que obedece.
A extração cobre PDFs, planilhas e transcrições. Formatos binários exóticos não são analisados.
Eventos
Um registro durável do que os agentes fizeram e por quê.
O barramento de eventos em processo é um emissor de nó único, não um intermediário distribuído. O registro durável entre agentes é um livro-razão de tarefas Postgres separado.
Correio
Seu agente tem sua própria caixa de entrada, não uma parte da sua.
O correio de entrada chega via webhook de um provedor de email. Não operamos nossos próprios servidores MX ou SMTP.
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.