AccessControl
Права доступа на уровне документов, которые фильтруют ответы, а не только страницы.
Что это делает
Каждая папка и каждый конечный документ содержат политику доступа: публичный, для вошедших в систему или одобренный владельцем. Эти политики преобразуются в контекст сессии, который фильтрует данные, доступные агенту для извлечения перед ответом. Реестр возможностей ограничивает доступ к целым функциям для каждого тенанта, а критические проверки доступа при ошибке блокируют доступ по умолчанию (fail closed).
Почему это важно
Ответы на основе поиска (RAG) превращают ошибку прав доступа в утечку данных с дружелюбным тоном. Фильтрация корпуса документов перед генерацией, а не попытка скрыть данные постфактум — единственный надежный подход. Сказанного не воротишь.
Как это работает
Контекст доступа фильтрует источники (grounding), а не только маршруты
Права доступа ограничивают то, что агент может извлечь, поэтому документ, который вы не можете открыть, также не может быть перефразирован для вас.
Критические проверки блокируют доступ при ошибке (fail closed)
Если политику невозможно определить, безопасным ответом будет отказ. Например, политика встраивания по умолчанию использует вариант «никуда не встраивать» вместо «встраивать везде».
Доступ к возможностям ограничен на уровне тенанта
Реестр функций с пресетами и пакетами определяет, к чему рабочая область вообще может получить доступ, независимо от прав на документы.
Вопросы
- Могу ли я сделать один документ публичным, оставив остальные приватными?
- Да: политика настраивается как для конечных документов, так и для папок, и она применяется к тому, что агент может извлечь, а не только к тому, что браузер может открыть.
- Как быстро вступают в силу изменения прав доступа?
- Для повышения производительности политика кэшируется для каждой сессии и сбрасывается при изменении. Это происходит быстро, но не гарантирует мгновенного применения к уже выполняющимся запросам.
The rest of the bag
Документация
Дерево папок, которое читает агент, и файл конфигурации, которому он подчиняется.
Извлечение охватывает PDF-файлы, таблицы и стенограммы. Экзотические бинарные форматы не обрабатываются.
События
Надежный журнал того, что делали агенты и почему.
Внутрипроцессная шина событий представляет собой одноузловой источник событий, а не распределенный брокер. Надежный журнал взаимодействия между агентами — это отдельный реестр задач в Postgres.
Почта
У вашего агента есть собственный входящий ящик, а не доступ к вашему.
Входящие сообщения поступают через вебхук от почтового провайдера. Мы не запускаем собственные серверы MX или SMTP.
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.