Recursos · 58

RAG: verificar derechos de acceso a documentos y aislamiento

Pruebe la recuperación, las citas, los cachés y la revocación para que un asistente de documentos respete los permisos de cada usuario.

Actualizado · 3 min

Lo que esta guía ayuda a lograr

  • Definir límites
  • Filtrar antes de la exposición
  • Cachés separados
  • Revocación del ejercicio

Comprobación rápida

  • ¿Es suficiente un espacio de nombres vectorial separado?
  • ¿Los permisos deberían estar en el mensaje?
  • ¿Cómo se pueden evitar los documentos confidenciales en las pruebas?

Método paso a paso

  1. 1

    Definir límites

    Asignar a cada documento un propietario, alcance y regla de acceso. OWASP describe la fuga entre contextos debido a permisos de almacenamiento de vectores desalineados. Nuestro método propuesto también trata fragmentos y metadatos como objetos protegidos.

    Entregable: inventario de documentos, grupo y alcance.

  2. 2

    Filtrar antes de la exposición

    Aplicar autorización en el servicio de recuperación antes de que un fragmento llegue al modelo. Cubre búsqueda de vectores, búsqueda léxica, gráficos y descargas directas. Una instrucción rápida no puede reemplazar la autorización del lado del servidor.

    Entregable: puntos de decisión y comportamiento de identidad perdida.

  3. 3

    Cachés separados

    Inventario retenido resultados de búsqueda, conversaciones, citas y respuestas. Compruebe que la reutilización depende del contexto de acceso relevante. Un campo de índice que nombre a un cliente no demuestra por sí solo aislamiento.

    Entregable: claves de caché y escenarios de separación.

  4. 4

    Revocación del ejercicio

    Usando documentos de prueba no confidenciales, eliminar acceso, eliminar un documento y cambiar un grupo. Reproducir una conversación abierta antes del cambio. Mida cuándo los fragmentos, enlaces y respuestas retenidas dejan de estar disponibles.

    Entregable: evidencia de revocación con marca de tiempo y brechas.

  5. 5

    Mantener pruebas negativas

    Haz la misma pregunta que un usuario autorizado, otro grupo y una identidad desconocida. Inspeccione nombres de archivos, extractos, citas y registros. Repetición después de cambios de índice o conector; unos pocos casos pasajeros sólo establecen una cobertura limitada.

    Entregable: matriz de prueba y propietario de corrección.

Hoja de cálculo reutilizable

Complete con sus observaciones autorizadas. Estos campos son una plantilla de trabajo, no resultados observados.

CampoInformación a registrar
Documento/fragmentoPropietario y alcance
Prueba de identidadGrupo permitido, otro grupo, falta identidad
Ruta de accesoRecuperación, citación, archivo o caché
ResultadoEsperado, observado, fecha y corrección

Ejemplo trabajado ficticio

Situación ilustrativa

Ejemplo ficticio: un miembro del personal cambia de equipo pero una conversación anterior todavía cita un documento retirado.

Decisión y pruebas esperadas

La ​​prueba sigue la recuperación y el caché de la conversación, luego confirma el rechazo y la ausencia de citas después de la corrección.

Distinguir los mecanismos

MecanismoPropósitoVerificación o limitación
Filtro de recuperaciónLimitar fragmentos recuperadosCubre rutas léxicas y enlaces directos también
Aviso de rechazoComportamiento de respuesta de guíaNo delegarle autorización
Caché de respuestasReutilizar un resultadoVerificar el contexto del permiso antes de reutilizarlo

Indicadores de gestión

IndicadorQué midePrimera acción
Fugas observadasDatos de prueba expuestos fuera del alcanceBloquear uso afectado e inspeccionar causa
Retraso de revocaciónTiempo hasta que todas las rutas probadas rechacenCachés de nombres aún accesibles
Cobertura de rutaConectores y modos de recuperación ejercitadosIdentificar rutas no probadas

Errores comunes

  • Cubre rutas léxicas y enlaces directos también
  • No delegarle autorización
  • Verificar el contexto del permiso antes de reutilizarlo

Preguntas frecuentes

¿Es suficiente un espacio de nombres vectorial separado?

Ayuda a particionar datos, pero las cachés, los enlaces de archivos y las herramientas deben respetar el mismo límite.

¿Los permisos deberían estar en el mensaje?

El contexto útil puede llegar al modelo; el servicio que expone los datos debe hacer cumplir las decisiones de acceso.

¿Cómo se pueden evitar los documentos confidenciales en las pruebas?

Cree documentos centinela ficticios para cada grupo con marcadores distintos, luego inspeccione las respuestas y las citas.

Referencias oficiales

Las referencias respaldan el método. Adapte los controles a su contexto; no constituyen certificación. Los títulos de referencia originales y los documentos fuente pueden estar en otro idioma.

Referencias consultadas el .