Ressourcen · 58
RAG: Dokumentzugriffsrechte und Isolierung überprüfen
Testabruf, Zitierungen, Caches und Widerruf, damit ein Dokumentassistent die Berechtigungen jedes Benutzers respektiert.
Aktualisiert · 3 min
Wozu dieser Leitfaden beiträgt
- Grenzen definieren
- Vor der Belichtung filtern
- Separate Caches
- Ausübungsrückruf
Kurzcheck
- Reicht ein separater Vektor-Namensraum?
- Sollten Berechtigungen in der Eingabeaufforderung enthalten sein?
- Wie können vertrauliche Dokumente beim Testen vermieden werden?
Schritt-für-Schritt-Anleitung
- 1
Grenzen definieren
Weisen Sie jedem Dokument einen Eigentümer, einen Umfang und eine Zugriffsregel zu. OWASP beschreibt kontextübergreifende Lecks aufgrund falsch ausgerichteter Vektorspeicherberechtigungen. Unsere vorgeschlagene Methode behandelt auch Chunks und Metadaten als geschützte Objekte.
Liefergegenstand: Dokumenten-, Gruppen- und Umfangsinventur.
- 2
Vor der Belichtung filtern
Erzwingen Sie die Autorisierung im Abrufdienst, bevor ein Chunk das Modell erreicht. Bedecken Sie die Vektorsuche, die lexikalische Suche, Grafiken und direkte Downloads. Eine zeitnahe Anweisung kann eine serverseitige Autorisierung nicht ersetzen.
Liefergegenstand: Entscheidungspunkte und Missing-Identity-Verhalten.
- 3
Separate Caches
Suchergebnisse, Konversationen, Zitate und Antworten werden im Inventar gespeichert. Stellen Sie sicher, dass die Wiederverwendung vom jeweiligen Zugriffskontext abhängt. Ein Indexfeld mit dem Namen eines Kunden allein beweist noch nicht die Isolation.
Lieferinhalt: Cache-Schlüssel und Trennungsszenarien.
- 4
Ausübungsrückruf
Verwenden Sie nicht vertrauliche Testdokumente, entziehen Sie den Zugriff, löschen Sie ein Dokument und ändern Sie eine Gruppe. Wiederholen Sie eine Konversation, die vor der Änderung geöffnet wurde. Messen Sie, wann Chunks, Links und gespeicherte Antworten nicht mehr verfügbar sind.
Lieferinhalt: zeitgestempelte Sperrnachweise und Lücken.
- 5
Negative Tests beibehalten
Stellen Sie die gleiche Frage wie ein autorisierter Benutzer, eine andere Gruppe und eine unbekannte Identität. Überprüfen Sie Dateinamen, Auszüge, Zitate und Protokolle. Wiedergabe nach Index- oder Connector-Änderungen; In einigen vorübergehenden Fällen wird nur eine begrenzte Deckung erreicht.
Liefergegenstand: Testmatrix und Korrekturverantwortlicher.
Wiederverwendbares Arbeitsblatt
Ergänzen Sie Ihre autorisierten Beobachtungen. Bei diesen Feldern handelt es sich um eine Arbeitsvorlage, nicht um beobachtete Ergebnisse.
| Feld | Zu erfassende Informationen |
|---|---|
| Dokument / Chunk | Eigentümer und Geltungsbereich |
| Identität testen | Erlaubte Gruppe, andere Gruppe, fehlende Identität |
| Anfahrtsweg | Retrieval, Zitierung, Datei oder Cache |
| Ergebnis | Erwartet, beobachtet, Datum und Korrektur |
Fiktives Arbeitsbeispiel
Beispielhafte Situation
Fiktives Beispiel: Ein Mitarbeiter wechselt das Team, aber in einem früheren Gespräch wird noch ein zurückgezogenes Dokument zitiert.
Entscheidung und erwartete Beweise
Der Test folgt dem Abruf und dem Konversations-Cache und bestätigt dann die Ablehnung und das Fehlen von Zitaten nach der Korrektur.
Unterscheiden Sie die Mechanismen
| Mechanismus | Zweck | Überprüfung oder Einschränkung |
|---|---|---|
| Abruffilter | Abgerufene Chunks beschränken | Decken Sie auch lexikalische Routen und direkte Links ab |
| Ablehnungsaufforderung | Antwortverhalten des Leitfadens | Delegieren Sie keine Berechtigungen daran |
| Antwort-Cache | Ein Ergebnis wiederverwenden | Berechtigungskontext vor Wiederverwendung prüfen |
Managementindikatoren
| Indikator | Was es misst | Erste Aktion |
|---|---|---|
| Beobachtete Lecks | Testdaten liegen außerhalb des Gültigkeitsbereichs | Betroffene Nutzung sperren und Ursache prüfen |
| Sperrverzögerung | Zeit bis alle getesteten Routen versagen | Namenscaches weiterhin zugänglich |
| Streckenabdeckung | Konnektoren und Abrufmodi ausgeübt | Identifizieren Sie ungetestete Pfade |
Häufige Fallstricke
- Decken Sie auch lexikalische Routen und direkte Links ab
- Delegieren Sie keine Berechtigungen daran
- Berechtigungskontext vor Wiederverwendung prüfen
Häufig gestellte Fragen
Reicht ein separater Vektor-Namensraum?
Es hilft bei der Partitionierung von Daten, aber Caches, Dateiverknüpfungen und Tools müssen dieselben Grenzen berücksichtigen.
Sollten Berechtigungen in der Eingabeaufforderung enthalten sein?
Nützlicher Kontext kann das Modell erreichen; Der Dienst, der Daten offenlegt, muss Zugriffsentscheidungen erzwingen.
Wie können vertrauliche Dokumente beim Testen vermieden werden?
Erstellen Sie für jede Gruppe fiktive Sentinel-Dokumente mit unterschiedlichen Markierungen und überprüfen Sie dann Antworten und Zitate.
Offizielle Referenzen
Die Referenzen unterstützen die Methode. Passen Sie die Prüfungen an Ihren Kontext an; sie stellen keine Zertifizierung dar. Originalreferenztitel und Quelldokumente können in einer anderen Sprache verfasst sein.
Referenzen geprüft am .






