Recursos · 58

RAG: verificar direitos de acesso e isolamento de documentos

Teste a recuperação, citações, caches e revogação para que um assistente de documentos respeite as permissões de cada usuário.

Atualizado · 3 min

O que este guia ajuda a alcançar

  • Definir limites
  • Filtrar antes da exposição
  • Caches separados
  • Exercitar revogação

Verificação rápida

  • Um namespace vetorial separado é suficiente?
  • As permissões devem estar no prompt?
  • Como evitar documentos confidenciais nos testes?

Método passo a passo

  1. 1

    Definir limites

    Atribuir a cada documento um proprietário, escopo e regra de acesso. A OWASP descreve o vazamento entre contextos devido a permissões desalinhadas no armazenamento vetorial. Nosso método proposto também trata chunks e metadados como objetos protegidos.

    Entregável: inventário de documentos, grupos e escopos.

  2. 2

    Filtrar antes da exposição

    Impor autorização no serviço de recuperação antes que um chunk chegue ao modelo. Abrange busca vetorial, busca lexical, grafos e downloads diretos. Uma instrução de prompt não pode substituir a autorização do lado do servidor.

    Entregável: pontos de decisão e comportamento de identidade ausente.

  3. 3

    Caches separados

    Inventariar resultados de busca retidos, conversas, citações e respostas. Verificar se a reutilização depende do contexto de acesso relevante. Um campo de índice que nomeia um cliente não comprova, por si só, o isolamento.

    Entregável: chaves de cache e cenários de separação.

  4. 4

    Exercitar revogação

    Usando documentos de teste não sensíveis, remover o acesso, excluir um documento e alterar um grupo. Reproduzir uma conversa aberta antes da alteração. Medir quando trechos, links e respostas retidas se tornam indisponíveis.

    Entregável: evidências de revogação com registro de data e hora e lacunas.

  5. 5

    Manter testes negativos.

    Fazer a mesma pergunta como um usuário autorizado, outro grupo e uma identidade desconhecida. Inspecionar nomes de arquivos, trechos, citações e registros. Reproduzir após alterações de índice ou conector; alguns casos aprovados apenas estabelecem cobertura limitada.

    Entregável: matriz de testes e responsável pela correção.

Planilha reutilizável

Preencha com suas observações autorizadas. Estes campos são um modelo de trabalho, não resultados observados.

CampoInformações a serem registradas
Documento/blocoProprietário e escopo
Identidade do testeGrupo permitido, outro grupo, identidade ausente
Rota de acessoRecuperação, citação, arquivo ou cache
ResultadoEsperado, observado, data e correção

Exemplo prático fictício

Situação ilustrativa

Exemplo fictício: um membro da equipe muda de equipe, mas uma conversa anterior ainda cita um documento retirado.

Decisão e evidências esperadas

O teste segue a recuperação e o cache da conversa e, em seguida, confirma a recusa e a ausência de citações após a correção.

Distinguir os mecanismos

MecanismoFinalidadeVerificação ou limitação
Filtro de recuperaçãoLimitar blocos recuperadosAbranger rotas lexicais e links diretos também
Aviso de recusaOrientar o comportamento da respostaNão delegar autorização a ele
Cache de respostasReutilizar um resultadoVerificar o contexto de permissão antes da reutilização

Indicadores de gestão

IndicadorO que medePrimeira ação
Vazamentos observadosDados de teste expostos fora do escopoBloquear o uso afetado e inspecionar a causa
Atraso na revogaçãoTempo até que todas as rotas testadas recusemCaches de nomes ainda acessíveis
Cobertura de rotasConectores e modos de recuperação exercitadosIdentificar caminhos não testados

Erros comuns

  • Abranger rotas lexicais e links diretos também
  • Não delegar autorização a ele
  • Verificar o contexto de permissão antes da reutilização

Perguntas frequentes

Um namespace vetorial separado é suficiente?

Isso ajuda a particionar dados, mas caches, links de arquivos e ferramentas devem respeitar o mesmo limite.

As permissões devem estar no prompt?

O contexto útil pode alcançar o modelo; o serviço que expõe os dados deve impor as decisões de acesso.

Como evitar documentos confidenciais nos testes?

Criar documentos sentinela fictícios para cada grupo com marcadores distintos e, em seguida, inspecionar as respostas e citações.

Referências oficiais

As referências apoiam o método. Adapte as verificações ao seu contexto; elas não são uma certificação. Os títulos das referências originais e os documentos de origem podem estar em outro idioma.

Referências consultadas em .