AccessControl
Дозволи на рівні окремих документів, які фільтрують відповіді, а не лише сторінки.
Що це робить
Кожна папка та кожен кінцевий документ мають політику доступу: публічний, для авторизованих користувачів або схвалений власником. Ці політики об'єднуються в оболонку сесії, яка фільтрує дані, що їх може отримати агент перед наданням відповіді. Реєстр можливостей обмежує доступ до цілих функцій для кожного тенанта, а критичні перевірки доступу завершуються відмовою (fail closed).
Чому це важливо
Відповіді на основі пошуку (RAG) перетворюють помилку прав доступу на витік даних із дружнім тоном. Фільтрація корпусу текстів перед генерацією, а не спроба відредагувати результат після неї — це єдиний надійний підхід. Сказаного не повернеш.
Як це працює
Оболонка доступу фільтрує контекстуалізацію (grounding), а не лише маршрути
Дозволи обмежують те, що агент може отримати, тому документ, який ви не можете відкрити, також не може бути перефразований для вас.
Критичні перевірки завершуються відмовою (fail closed)
Якщо політику не вдається визначити, безпечною відповіддю є відмова. Наприклад, політика вбудовування за замовчуванням використовує правило "ніде не вбудовувати у фрейм" замість "вбудовувати будь-де".
Доступ до можливостей обмежується для кожного тенанта
Реєстр функцій із попередніми налаштуваннями та пакетами визначає, до чого робочий простір взагалі має доступ, незалежно від дозволів на документи.
Запитання
- Чи можу я зробити один документ публічним, а решту залишити приватними?
- Так: політика діє як для кінцевих документів, так і для папок, і вона застосовується до того, що агент може отримати, а не лише до того, що може відкрити браузер.
- Як швидко набуває чинності зміна дозволів?
- Політика кешується для кожної сесії задля продуктивності та анулюється в разі змін. Це відбувається швидко, але не гарантує миттєвого застосування для запитів, які вже виконуються.
The rest of the bag
Документація
Дерево папок, яке зчитує агент, і конфігураційний файл, якому він підпорядковується.
Витягування охоплює PDF-файли, електронні таблиці та стенограми. Екзотичні бінарні формати не аналізуються.
Події
Надійний журнал того, що робили агенти та чому.
Внутрішньопроцесна шина подій є однонодовим емітером, а не розподіленим брокером. Надійний міжагентний запис ведеться в окремому журналі завдань Postgres.
Пошта
Ваш агент має власну вхідну скриньку, а не доступ до вашої.
Вхідні листи надходять через вебхук від постачальника послуг електронної пошти. Ми не запускаємо власні сервери MX або SMTP.
That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.