Recursos · 58
RAG: verificar direitos de acesso e isolamento de documentos
Teste a recuperação, citações, caches e revogação para que um assistente de documentos respeite as permissões de cada usuário.
Atualizado · 3 min
O que este guia ajuda a alcançar
- Definir limites
- Filtrar antes da exposição
- Caches separados
- Exercitar revogação
Verificação rápida
- Um namespace vetorial separado é suficiente?
- As permissões devem estar no prompt?
- Como evitar documentos confidenciais nos testes?
Método passo a passo
- 1
Definir limites
Atribuir a cada documento um proprietário, escopo e regra de acesso. A OWASP descreve o vazamento entre contextos devido a permissões desalinhadas no armazenamento vetorial. Nosso método proposto também trata chunks e metadados como objetos protegidos.
Entregável: inventário de documentos, grupos e escopos.
- 2
Filtrar antes da exposição
Impor autorização no serviço de recuperação antes que um chunk chegue ao modelo. Abrange busca vetorial, busca lexical, grafos e downloads diretos. Uma instrução de prompt não pode substituir a autorização do lado do servidor.
Entregável: pontos de decisão e comportamento de identidade ausente.
- 3
Caches separados
Inventariar resultados de busca retidos, conversas, citações e respostas. Verificar se a reutilização depende do contexto de acesso relevante. Um campo de índice que nomeia um cliente não comprova, por si só, o isolamento.
Entregável: chaves de cache e cenários de separação.
- 4
Exercitar revogação
Usando documentos de teste não sensíveis, remover o acesso, excluir um documento e alterar um grupo. Reproduzir uma conversa aberta antes da alteração. Medir quando trechos, links e respostas retidas se tornam indisponíveis.
Entregável: evidências de revogação com registro de data e hora e lacunas.
- 5
Manter testes negativos.
Fazer a mesma pergunta como um usuário autorizado, outro grupo e uma identidade desconhecida. Inspecionar nomes de arquivos, trechos, citações e registros. Reproduzir após alterações de índice ou conector; alguns casos aprovados apenas estabelecem cobertura limitada.
Entregável: matriz de testes e responsável pela correção.
Planilha reutilizável
Preencha com suas observações autorizadas. Estes campos são um modelo de trabalho, não resultados observados.
| Campo | Informações a serem registradas |
|---|---|
| Documento/bloco | Proprietário e escopo |
| Identidade do teste | Grupo permitido, outro grupo, identidade ausente |
| Rota de acesso | Recuperação, citação, arquivo ou cache |
| Resultado | Esperado, observado, data e correção |
Exemplo prático fictício
Situação ilustrativa
Exemplo fictício: um membro da equipe muda de equipe, mas uma conversa anterior ainda cita um documento retirado.
Decisão e evidências esperadas
O teste segue a recuperação e o cache da conversa e, em seguida, confirma a recusa e a ausência de citações após a correção.
Distinguir os mecanismos
| Mecanismo | Finalidade | Verificação ou limitação |
|---|---|---|
| Filtro de recuperação | Limitar blocos recuperados | Abranger rotas lexicais e links diretos também |
| Aviso de recusa | Orientar o comportamento da resposta | Não delegar autorização a ele |
| Cache de respostas | Reutilizar um resultado | Verificar o contexto de permissão antes da reutilização |
Indicadores de gestão
| Indicador | O que mede | Primeira ação |
|---|---|---|
| Vazamentos observados | Dados de teste expostos fora do escopo | Bloquear o uso afetado e inspecionar a causa |
| Atraso na revogação | Tempo até que todas as rotas testadas recusem | Caches de nomes ainda acessíveis |
| Cobertura de rotas | Conectores e modos de recuperação exercitados | Identificar caminhos não testados |
Erros comuns
- Abranger rotas lexicais e links diretos também
- Não delegar autorização a ele
- Verificar o contexto de permissão antes da reutilização
Perguntas frequentes
Um namespace vetorial separado é suficiente?
Isso ajuda a particionar dados, mas caches, links de arquivos e ferramentas devem respeitar o mesmo limite.
As permissões devem estar no prompt?
O contexto útil pode alcançar o modelo; o serviço que expõe os dados deve impor as decisões de acesso.
Como evitar documentos confidenciais nos testes?
Criar documentos sentinela fictícios para cada grupo com marcadores distintos e, em seguida, inspecionar as respostas e citações.
Referências oficiais
As referências apoiam o método. Adapte as verificações ao seu contexto; elas não são uma certificação. Os títulos das referências originais e os documentos de origem podem estar em outro idioma.
Referências consultadas em .






