Skip to content
Ao vivo

AccessControl

Permissões por documento que filtram respostas, não apenas páginas.

O que faz

Cada pasta e cada documento folha traz uma política de acesso: pública, conectada ou aprovada pelo proprietário. Essas políticas se resolvem em um envelope por sessão que filtra o que um agente pode recuperar antes de responder. Um registro de capacidades limita recursos completos por locatário, e verificações de acesso críticas falham fechadas.

Por que isso importa

Respostas aprimoradas por recuperação transformam um bug de permissão em vazamento de dados com tom amigável. Filtrar o corpus antes da geração é a única versão que persiste. Você não pode revogar uma frase.

Como funciona

  • O envelope de acesso filtra a base, não apenas rotas

    Permissões limitam o que um agente pode recuperar, então um documento que não pode abrir também não pode ser parafraseado.

  • Verificações críticas falham fechadas

    Quando a política não pode ser resolvida, a resposta segura é recusa. A política de incorporação, por exemplo, volta a "não enquadrar em nenhum lugar" em vez de "enquadrar em qualquer lugar".

  • Capacidades são portão por locatário

    Um registro de funcionalidades com predefinições e pacotes decide o que um espaço de trabalho pode alcançar, independentemente das permissões do documento.

Perguntas

Posso tornar um documento público e manter o resto privado?
Sim: a política é por folha e por pasta, e se aplica ao que um agente pode recuperar, não apenas ao que um navegador pode abrir.
Quão rápido uma mudança de permissão entra em vigor?
A política é armazenada em cache por sessão para desempenho e invalidada quando alterada. É rápido, mas não é uma garantia sobre solicitações já em voo.
Voltar para a história

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.