Risorse · 58

RAG: verifica dei diritti di accesso al documento e dell'isolamento

Testare il recupero, le citazioni, le cache e la revoca in modo che un assistente di documentazione rispetti le autorizzazioni di ciascun utente.

Aggiornato · 3 min

Obiettivi di questa guida

  • Definizione dei limiti
  • Filtro prima dell'esposizione
  • Cache separate
  • Esercizio di revoca

Verifica rapida

  • È sufficiente uno spazio dei nomi vettoriale separato?
  • Le autorizzazioni devono essere presenti nel prompt?
  • Come si possono evitare documenti riservati durante i test?

Metodo passo passo

  1. 1

    Definizione dei limiti

    Assegnare a ciascun documento un proprietario, un ambito e una regola di accesso. OWASP descrive la fuga di informazioni tra contesti diversi dovuta a permessi di archiviazione vettoriale non allineati. Il nostro metodo proposto tratta anche i chunk e i metadati come oggetti protetti.

    Risultato: inventario di documenti, gruppi e ambiti.

  2. 2

    Filtro prima dell'esposizione

    Applicare l'autorizzazione nel servizio di recupero prima che un chunk raggiunga il modello. Coprire la ricerca vettoriale, la ricerca lessicale, i grafici e i download diretti. Un'istruzione di richiesta non può sostituire l'autorizzazione lato server.

    Risultato: punti decisionali e comportamento in caso di identità mancante.

  3. 3

    Cache separate

    Inventariare i risultati di ricerca, le conversazioni, le citazioni e le risposte conservate. Verificare che il riutilizzo dipenda dal contesto di accesso pertinente. Un campo indice che nomina un cliente non dimostra di per sé l'isolamento.

    Risultato: chiavi di cache e scenari di separazione.

  4. 4

    Esercizio di revoca

    Utilizzando documenti di test non sensibili, rimuovere l'accesso, eliminare un documento e modificare un gruppo. Riprodurre una conversazione aperta prima della modifica. Misurare quando blocchi di testo, collegamenti e risposte memorizzate diventano non disponibili. Risultato

    Risultato: prove di revoca con timestamp e lacune.

  5. 5

    Mantenere i test negativi.

    Porre la stessa domanda come un utente autorizzato, un altro gruppo e un'identità sconosciuta. Ispezionare nomi di file, estratti, citazioni e log. Riprodurre dopo modifiche all'indice o ai connettori; pochi casi di successo garantiscono solo una copertura limitata.

    Risultato: matrice dei test e responsabile della correzione.

Foglio di lavoro riutilizzabile

Completare con le proprie osservazioni autorizzate. Questi campi costituiscono un modello di lavoro, non risultati osservati.

CampoInformazioni da registrare
Documento / bloccoProprietario e ambito
Test di identitàGruppo consentito, altro gruppo, identità mancante
Percorso di accessoRecupero, citazione, file o cache
RisultatoPrevisto, osservato, data e correzione

Esempio pratico fittizio

Situazione illustrativa

Esempio fittizio: un membro dello staff cambia team, ma una conversazione precedente cita ancora un documento ritirato.

Decisione e prove attese

Il test segue il recupero e la cache della conversazione, quindi conferma il rifiuto e l'assenza di citazioni dopo la correzione.

Distinguere i meccanismi

MeccanismoScopoVerifica o limitazione
Filtro di recuperoLimita i blocchi recuperatiCopri anche i percorsi lessicali e i collegamenti diretti
Richiesta di rifiutoGuida il comportamento della rispostaNon delegare l'autorizzazione
Cache di rispostaRiutilizza un risultatoVerifica il contesto dei permessi prima del riutilizzo

Indicatori di gestione

IndicatoreCosa misuraPrima azione
Perdite di dati osservateDati di test esposti al di fuori dell'ambitoBlocca l'utilizzo interessato e ispeziona la causa
Ritardo di revocaTempo fino a quando tutti i percorsi testati rifiutano l'accessoCache dei nomi ancora accessibili
Copertura dei percorsiConnettori e modalità di recupero utilizzatiIdentifica i percorsi non testati

Errori comuni

  • Copri anche i percorsi lessicali e i collegamenti diretti
  • Non delegare l'autorizzazione
  • Verifica il contesto dei permessi prima del riutilizzo

Domande frequenti

È sufficiente uno spazio dei nomi vettoriale separato?

Aiuta a partizionare i dati, ma cache, collegamenti ai file e strumenti devono rispettare lo stesso confine.

Le autorizzazioni devono essere presenti nel prompt?

Il contesto utile può raggiungere il modello; il servizio che espone i dati deve applicare le decisioni di accesso.

Come si possono evitare documenti riservati durante i test?

Creare documenti sentinella fittizi per ciascun gruppo con marcatori distinti, quindi esaminare le risposte e le citazioni.

Riferimenti ufficiali

I riferimenti supportano il metodo. Adattare i controlli al proprio contesto; non costituiscono una certificazione. I titoli dei riferimenti originali e i documenti di origine potrebbero essere in un'altra lingua.

Riferimenti consultati il .