Recursos · 58
RAG: verificar derechos de acceso a documentos y aislamiento
Pruebe la recuperación, las citas, los cachés y la revocación para que un asistente de documentos respete los permisos de cada usuario.
Actualizado · 3 min
Lo que esta guía ayuda a lograr
- Definir límites
- Filtrar antes de la exposición
- Cachés separados
- Revocación del ejercicio
Comprobación rápida
- ¿Es suficiente un espacio de nombres vectorial separado?
- ¿Los permisos deberían estar en el mensaje?
- ¿Cómo se pueden evitar los documentos confidenciales en las pruebas?
Método paso a paso
- 1
Definir límites
Asignar a cada documento un propietario, alcance y regla de acceso. OWASP describe la fuga entre contextos debido a permisos de almacenamiento de vectores desalineados. Nuestro método propuesto también trata fragmentos y metadatos como objetos protegidos.
Entregable: inventario de documentos, grupo y alcance.
- 2
Filtrar antes de la exposición
Aplicar autorización en el servicio de recuperación antes de que un fragmento llegue al modelo. Cubre búsqueda de vectores, búsqueda léxica, gráficos y descargas directas. Una instrucción rápida no puede reemplazar la autorización del lado del servidor.
Entregable: puntos de decisión y comportamiento de identidad perdida.
- 3
Cachés separados
Inventario retenido resultados de búsqueda, conversaciones, citas y respuestas. Compruebe que la reutilización depende del contexto de acceso relevante. Un campo de índice que nombre a un cliente no demuestra por sí solo aislamiento.
Entregable: claves de caché y escenarios de separación.
- 4
Revocación del ejercicio
Usando documentos de prueba no confidenciales, eliminar acceso, eliminar un documento y cambiar un grupo. Reproducir una conversación abierta antes del cambio. Mida cuándo los fragmentos, enlaces y respuestas retenidas dejan de estar disponibles.
Entregable: evidencia de revocación con marca de tiempo y brechas.
- 5
Mantener pruebas negativas
Haz la misma pregunta que un usuario autorizado, otro grupo y una identidad desconocida. Inspeccione nombres de archivos, extractos, citas y registros. Repetición después de cambios de índice o conector; unos pocos casos pasajeros sólo establecen una cobertura limitada.
Entregable: matriz de prueba y propietario de corrección.
Hoja de cálculo reutilizable
Complete con sus observaciones autorizadas. Estos campos son una plantilla de trabajo, no resultados observados.
| Campo | Información a registrar |
|---|---|
| Documento/fragmento | Propietario y alcance |
| Prueba de identidad | Grupo permitido, otro grupo, falta identidad |
| Ruta de acceso | Recuperación, citación, archivo o caché |
| Resultado | Esperado, observado, fecha y corrección |
Ejemplo trabajado ficticio
Situación ilustrativa
Ejemplo ficticio: un miembro del personal cambia de equipo pero una conversación anterior todavía cita un documento retirado.
Decisión y pruebas esperadas
La prueba sigue la recuperación y el caché de la conversación, luego confirma el rechazo y la ausencia de citas después de la corrección.
Distinguir los mecanismos
| Mecanismo | Propósito | Verificación o limitación |
|---|---|---|
| Filtro de recuperación | Limitar fragmentos recuperados | Cubre rutas léxicas y enlaces directos también |
| Aviso de rechazo | Comportamiento de respuesta de guía | No delegarle autorización |
| Caché de respuestas | Reutilizar un resultado | Verificar el contexto del permiso antes de reutilizarlo |
Indicadores de gestión
| Indicador | Qué mide | Primera acción |
|---|---|---|
| Fugas observadas | Datos de prueba expuestos fuera del alcance | Bloquear uso afectado e inspeccionar causa |
| Retraso de revocación | Tiempo hasta que todas las rutas probadas rechacen | Cachés de nombres aún accesibles |
| Cobertura de ruta | Conectores y modos de recuperación ejercitados | Identificar rutas no probadas |
Errores comunes
- Cubre rutas léxicas y enlaces directos también
- No delegarle autorización
- Verificar el contexto del permiso antes de reutilizarlo
Preguntas frecuentes
¿Es suficiente un espacio de nombres vectorial separado?
Ayuda a particionar datos, pero las cachés, los enlaces de archivos y las herramientas deben respetar el mismo límite.
¿Los permisos deberían estar en el mensaje?
El contexto útil puede llegar al modelo; el servicio que expone los datos debe hacer cumplir las decisiones de acceso.
¿Cómo se pueden evitar los documentos confidenciales en las pruebas?
Cree documentos centinela ficticios para cada grupo con marcadores distintos, luego inspeccione las respuestas y las citas.
Referencias oficiales
Las referencias respaldan el método. Adapte los controles a su contexto; no constituyen certificación. Los títulos de referencia originales y los documentos fuente pueden estar en otro idioma.
Referencias consultadas el .






