Bronnen · 58
RAG: controleer toegangsrechten en isolatie van documenten
Test het ophalen, citeren, cachen en intrekken, zodat een documentassistent de machtigingen van elke gebruiker respecteert.
Bijgewerkt · 3 min
Wat deze handleiding helpt bereiken
- Grenzen definiëren
- Filteren vóór weergave
- Cache scheiden
- Intrekking testen
Snelle controle
- Is een aparte vectornaamruimte voldoende?
- Moeten machtigingen in de prompt worden weergegeven?
- Hoe kunnen vertrouwelijke documenten tijdens het testen worden vermeden?
Stapsgewijze methode
- 1
Grenzen definiëren
Wijs aan elk document een eigenaar, bereik en toegangsregel toe. OWASP beschrijft cross-context-lekkage als gevolg van niet-afgestemde vector-store-machtigingen. Onze voorgestelde methode behandelt chunks en metadata ook als beveiligde objecten.
Resultaat: inventarisatie van documenten, groepen en bereiken.
- 2
Filteren vóór weergave
Dwing autorisatie af in de ophaalservice voordat een chunk het model bereikt. Dek vector zoeken, lexicaal zoeken, grafieken en directe downloads af. Een promptinstructie kan server-side autorisatie niet vervangen.
Resultaat: beslissingspunten en gedrag bij ontbrekende identiteit.
- 3
Cache scheiden
Inventariseer bewaarde zoekresultaten, gesprekken, citaten en antwoorden. Controleer of hergebruik afhankelijk is van de relevante toegangscontext. Een indexveld met de naam van een klant bewijst op zichzelf geen isolatie.
Resultaat: cache-sleutels en scheidingsscenario's.
- 4
Intrekking testen
Gebruik niet-gevoelige testdocumenten om toegang te verwijderen, een document te verwijderen en een groep te wijzigen. Speel een gesprek opnieuw af dat vóór de wijziging is geopend. Meet wanneer fragmenten, links en bewaarde antwoorden niet meer beschikbaar zijn.
Resultaat: bewijs van intrekking met tijdstempel en hiaten.
- 5
Bewaar negatieve tests.
Stel dezelfde vraag als een geautoriseerde gebruiker, een andere groep en een onbekende identiteit. Inspecteer bestandsnamen, fragmenten, citaten en logboeken. Speel opnieuw af na index- of connectorwijzigingen; een paar geslaagde gevallen tonen slechts een beperkte dekking aan.
Resultaat: testmatrix en verantwoordelijke voor de correctie.
Herbruikbaar werkblad
Vul in met uw geautoriseerde observaties. Deze velden zijn een werksjabloon, geen waargenomen resultaten.
| Veld | Informatie om vast te leggen |
|---|---|
| Document / chunk | Eigenaar en bereik |
| Testidentiteit | Toegestane groep, andere groep, ontbrekende identiteit |
| Toegangsroute | Ophalen, citeren, bestand of cache |
| Resultaat | Verwacht, waargenomen, datum en correctie |
Fictief uitgewerkt voorbeeld
Illustratieve situatie
Fictief voorbeeld: een medewerker wisselt van team, maar in een eerder gesprek wordt nog steeds verwezen naar een ingetrokken document.
Beslissing en verwachte bewijs
De test volgt het ophalen van informatie en de conversatiecache, en bevestigt vervolgens de weigering en de afwezigheid van verwijzingen na correctie.
Onderscheid de mechanismen
| Mechanisme | Doel | Verificatie of beperking |
|---|---|---|
| Ophaalfilter | Beperk opgehaalde chunks | Dek ook lexicale routes en directe links af |
| Weigeringsprompt | Stuur het reactiegedrag | Delegeer geen autorisatie |
| Antwoordcache | Hergebruik een resultaat | Controleer de toestemmingscontext vóór hergebruik |
Managementindicatoren
| Indicator | Wat het meet | Eerste actie |
|---|---|---|
| Waargenomen lekken | Testgegevens die buiten het bereik worden blootgesteld | Blokkeer het getroffen gebruik en inspecteer de oorzaak |
| Vertraging bij intrekking | Tijd totdat alle geteste routes weigeren | Naamcaches die nog toegankelijk zijn |
| Routedekking | Connectoren en ophaalmodi die zijn getest | Identificeer niet-geteste paden |
Veelvoorkomende fouten
- Dek ook lexicale routes en directe links af
- Delegeer geen autorisatie
- Controleer de toestemmingscontext vóór hergebruik
Veelgestelde vragen
Is een aparte vectornaamruimte voldoende?
Het helpt bij het partitioneren van gegevens, maar caches, bestandslinks en tools moeten dezelfde grens respecteren.
Moeten machtigingen in de prompt worden weergegeven?
Nuttige context kan het model bereiken; de service die gegevens beschikbaar stelt, moet toegangsbeslissingen afdwingen.
Hoe kunnen vertrouwelijke documenten tijdens het testen worden vermeden?
Maak fictieve referentiedocumenten voor elke groep met onderscheidende markeringen en controleer vervolgens de antwoorden en verwijzingen.
Officiële referenties
Referenties ondersteunen de methode. Pas controles aan uw context aan; ze zijn geen certificering. Originele referentietitels en brondocumenten kunnen in een andere taal zijn.
Bronnen geraadpleegd op .






