Bronnen · 58

RAG: controleer toegangsrechten en isolatie van documenten

Test het ophalen, citeren, cachen en intrekken, zodat een documentassistent de machtigingen van elke gebruiker respecteert.

Bijgewerkt · 3 min

Wat deze handleiding helpt bereiken

  • Grenzen definiëren
  • Filteren vóór weergave
  • Cache scheiden
  • Intrekking testen

Snelle controle

  • Is een aparte vectornaamruimte voldoende?
  • Moeten machtigingen in de prompt worden weergegeven?
  • Hoe kunnen vertrouwelijke documenten tijdens het testen worden vermeden?

Stapsgewijze methode

  1. 1

    Grenzen definiëren

    Wijs aan elk document een eigenaar, bereik en toegangsregel toe. OWASP beschrijft cross-context-lekkage als gevolg van niet-afgestemde vector-store-machtigingen. Onze voorgestelde methode behandelt chunks en metadata ook als beveiligde objecten.

    Resultaat: inventarisatie van documenten, groepen en bereiken.

  2. 2

    Filteren vóór weergave

    Dwing autorisatie af in de ophaalservice voordat een chunk het model bereikt. Dek vector zoeken, lexicaal zoeken, grafieken en directe downloads af. Een promptinstructie kan server-side autorisatie niet vervangen.

    Resultaat: beslissingspunten en gedrag bij ontbrekende identiteit.

  3. 3

    Cache scheiden

    Inventariseer bewaarde zoekresultaten, gesprekken, citaten en antwoorden. Controleer of hergebruik afhankelijk is van de relevante toegangscontext. Een indexveld met de naam van een klant bewijst op zichzelf geen isolatie.

    Resultaat: cache-sleutels en scheidingsscenario's.

  4. 4

    Intrekking testen

    Gebruik niet-gevoelige testdocumenten om toegang te verwijderen, een document te verwijderen en een groep te wijzigen. Speel een gesprek opnieuw af dat vóór de wijziging is geopend. Meet wanneer fragmenten, links en bewaarde antwoorden niet meer beschikbaar zijn.

    Resultaat: bewijs van intrekking met tijdstempel en hiaten.

  5. 5

    Bewaar negatieve tests.

    Stel dezelfde vraag als een geautoriseerde gebruiker, een andere groep en een onbekende identiteit. Inspecteer bestandsnamen, fragmenten, citaten en logboeken. Speel opnieuw af na index- of connectorwijzigingen; een paar geslaagde gevallen tonen slechts een beperkte dekking aan.

    Resultaat: testmatrix en verantwoordelijke voor de correctie.

Herbruikbaar werkblad

Vul in met uw geautoriseerde observaties. Deze velden zijn een werksjabloon, geen waargenomen resultaten.

VeldInformatie om vast te leggen
Document / chunkEigenaar en bereik
TestidentiteitToegestane groep, andere groep, ontbrekende identiteit
ToegangsrouteOphalen, citeren, bestand of cache
ResultaatVerwacht, waargenomen, datum en correctie

Fictief uitgewerkt voorbeeld

Illustratieve situatie

Fictief voorbeeld: een medewerker wisselt van team, maar in een eerder gesprek wordt nog steeds verwezen naar een ingetrokken document.

Beslissing en verwachte bewijs

De test volgt het ophalen van informatie en de conversatiecache, en bevestigt vervolgens de weigering en de afwezigheid van verwijzingen na correctie.

Onderscheid de mechanismen

MechanismeDoelVerificatie of beperking
OphaalfilterBeperk opgehaalde chunksDek ook lexicale routes en directe links af
WeigeringspromptStuur het reactiegedragDelegeer geen autorisatie
AntwoordcacheHergebruik een resultaatControleer de toestemmingscontext vóór hergebruik

Managementindicatoren

IndicatorWat het meetEerste actie
Waargenomen lekkenTestgegevens die buiten het bereik worden blootgesteldBlokkeer het getroffen gebruik en inspecteer de oorzaak
Vertraging bij intrekkingTijd totdat alle geteste routes weigerenNaamcaches die nog toegankelijk zijn
RoutedekkingConnectoren en ophaalmodi die zijn getestIdentificeer niet-geteste paden

Veelvoorkomende fouten

  • Dek ook lexicale routes en directe links af
  • Delegeer geen autorisatie
  • Controleer de toestemmingscontext vóór hergebruik

Veelgestelde vragen

Is een aparte vectornaamruimte voldoende?

Het helpt bij het partitioneren van gegevens, maar caches, bestandslinks en tools moeten dezelfde grens respecteren.

Moeten machtigingen in de prompt worden weergegeven?

Nuttige context kan het model bereiken; de service die gegevens beschikbaar stelt, moet toegangsbeslissingen afdwingen.

Hoe kunnen vertrouwelijke documenten tijdens het testen worden vermeden?

Maak fictieve referentiedocumenten voor elke groep met onderscheidende markeringen en controleer vervolgens de antwoorden en verwijzingen.

Officiële referenties

Referenties ondersteunen de methode. Pas controles aan uw context aan; ze zijn geen certificering. Originele referentietitels en brondocumenten kunnen in een andere taal zijn.

Bronnen geraadpleegd op .