Ressourcen · 58

RAG: Dokumentzugriffsrechte und Isolierung überprüfen

Testabruf, Zitierungen, Caches und Widerruf, damit ein Dokumentassistent die Berechtigungen jedes Benutzers respektiert.

Aktualisiert · 3 min

Wozu dieser Leitfaden beiträgt

  • Grenzen definieren
  • Vor der Belichtung filtern
  • Separate Caches
  • Ausübungsrückruf

Kurzcheck

  • Reicht ein separater Vektor-Namensraum?
  • Sollten Berechtigungen in der Eingabeaufforderung enthalten sein?
  • Wie können vertrauliche Dokumente beim Testen vermieden werden?

Schritt-für-Schritt-Anleitung

  1. 1

    Grenzen definieren

    Weisen Sie jedem Dokument einen Eigentümer, einen Umfang und eine Zugriffsregel zu. OWASP beschreibt kontextübergreifende Lecks aufgrund falsch ausgerichteter Vektorspeicherberechtigungen. Unsere vorgeschlagene Methode behandelt auch Chunks und Metadaten als geschützte Objekte.

    Liefergegenstand: Dokumenten-, Gruppen- und Umfangsinventur.

  2. 2

    Vor der Belichtung filtern

    Erzwingen Sie die Autorisierung im Abrufdienst, bevor ein Chunk das Modell erreicht. Bedecken Sie die Vektorsuche, die lexikalische Suche, Grafiken und direkte Downloads. Eine zeitnahe Anweisung kann eine serverseitige Autorisierung nicht ersetzen.

    Liefergegenstand: Entscheidungspunkte und Missing-Identity-Verhalten.

  3. 3

    Separate Caches

    Suchergebnisse, Konversationen, Zitate und Antworten werden im Inventar gespeichert. Stellen Sie sicher, dass die Wiederverwendung vom jeweiligen Zugriffskontext abhängt. Ein Indexfeld mit dem Namen eines Kunden allein beweist noch nicht die Isolation.

    Lieferinhalt: Cache-Schlüssel und Trennungsszenarien.

  4. 4

    Ausübungsrückruf

    Verwenden Sie nicht vertrauliche Testdokumente, entziehen Sie den Zugriff, löschen Sie ein Dokument und ändern Sie eine Gruppe. Wiederholen Sie eine Konversation, die vor der Änderung geöffnet wurde. Messen Sie, wann Chunks, Links und gespeicherte Antworten nicht mehr verfügbar sind.

    Lieferinhalt: zeitgestempelte Sperrnachweise und Lücken.

  5. 5

    Negative Tests beibehalten

    Stellen Sie die gleiche Frage wie ein autorisierter Benutzer, eine andere Gruppe und eine unbekannte Identität. Überprüfen Sie Dateinamen, Auszüge, Zitate und Protokolle. Wiedergabe nach Index- oder Connector-Änderungen; In einigen vorübergehenden Fällen wird nur eine begrenzte Deckung erreicht.

    Liefergegenstand: Testmatrix und Korrekturverantwortlicher.

Wiederverwendbares Arbeitsblatt

Ergänzen Sie Ihre autorisierten Beobachtungen. Bei diesen Feldern handelt es sich um eine Arbeitsvorlage, nicht um beobachtete Ergebnisse.

FeldZu erfassende Informationen
Dokument / ChunkEigentümer und Geltungsbereich
Identität testenErlaubte Gruppe, andere Gruppe, fehlende Identität
AnfahrtswegRetrieval, Zitierung, Datei oder Cache
ErgebnisErwartet, beobachtet, Datum und Korrektur

Fiktives Arbeitsbeispiel

Beispielhafte Situation

Fiktives Beispiel: Ein Mitarbeiter wechselt das Team, aber in einem früheren Gespräch wird noch ein zurückgezogenes Dokument zitiert.

Entscheidung und erwartete Beweise

Der Test folgt dem Abruf und dem Konversations-Cache und bestätigt dann die Ablehnung und das Fehlen von Zitaten nach der Korrektur.

Unterscheiden Sie die Mechanismen

MechanismusZweckÜberprüfung oder Einschränkung
AbruffilterAbgerufene Chunks beschränkenDecken Sie auch lexikalische Routen und direkte Links ab
AblehnungsaufforderungAntwortverhalten des LeitfadensDelegieren Sie keine Berechtigungen daran
Antwort-CacheEin Ergebnis wiederverwendenBerechtigungskontext vor Wiederverwendung prüfen

Managementindikatoren

IndikatorWas es misstErste Aktion
Beobachtete LecksTestdaten liegen außerhalb des GültigkeitsbereichsBetroffene Nutzung sperren und Ursache prüfen
SperrverzögerungZeit bis alle getesteten Routen versagenNamenscaches weiterhin zugänglich
StreckenabdeckungKonnektoren und Abrufmodi ausgeübtIdentifizieren Sie ungetestete Pfade

Häufige Fallstricke

  • Decken Sie auch lexikalische Routen und direkte Links ab
  • Delegieren Sie keine Berechtigungen daran
  • Berechtigungskontext vor Wiederverwendung prüfen

Häufig gestellte Fragen

Reicht ein separater Vektor-Namensraum?

Es hilft bei der Partitionierung von Daten, aber Caches, Dateiverknüpfungen und Tools müssen dieselben Grenzen berücksichtigen.

Sollten Berechtigungen in der Eingabeaufforderung enthalten sein?

Nützlicher Kontext kann das Modell erreichen; Der Dienst, der Daten offenlegt, muss Zugriffsentscheidungen erzwingen.

Wie können vertrauliche Dokumente beim Testen vermieden werden?

Erstellen Sie für jede Gruppe fiktive Sentinel-Dokumente mit unterschiedlichen Markierungen und überprüfen Sie dann Antworten und Zitate.

Offizielle Referenzen

Die Referenzen unterstützen die Methode. Passen Sie die Prüfungen an Ihren Kontext an; sie stellen keine Zertifizierung dar. Originalreferenztitel und Quelldokumente können in einer anderen Sprache verfasst sein.

Referenzen geprüft am .