Ресурсы · 58
RAG: проверка прав доступа к документу и изоляции
Проверяйте поиск, цитирование, кэширование и отзыв, чтобы помощник по документам учитывал права доступа каждого пользователя.
Обновлено · 3 min
Чего помогает достичь это руководство
- Определение границ
- Фильтрация перед раскрытием
- Разделение кэшей
- Проверка отзыва разрешений
Быстрая проверка
- Достаточно ли отдельного пространства имен векторов?
- Должны ли разрешения отображаться в запросе?
- Как избежать использования конфиденциальных документов при тестировании?
Пошаговый метод
- 1
Определение границ
Назначьте каждому документу владельца, область действия и правило доступа. OWASP описывает утечку информации из разных контекстов из-за несовпадающих разрешений хранилища векторов. Предложенный нами метод также рассматривает фрагменты и метаданные как защищенные объекты.
Результат: инвентаризация документов, групп и областей действия.
- 2
Фильтрация перед раскрытием
Обеспечьте авторизацию в службе извлечения до того, как фрагмент достигнет модели. Охватывает векторный поиск, лексический поиск, графы и прямые загрузки. Инструкция-запрос не может заменить авторизацию на стороне сервера.
Результат: точки принятия решений и поведение при отсутствии идентификации.
- 3
Разделение кэшей
Инвентаризация сохраненных результатов поиска, бесед, цитат и ответов. Проверьте, что повторное использование зависит от соответствующего контекста доступа. Поле индекса, указывающее на клиента, само по себе не доказывает изоляцию.
Результат: ключи кэша и сценарии разделения.
- 4
Проверка отзыва разрешений
Используя неконфиденциальные тестовые документы, отмените доступ, удалите документ и измените группу. Воспроизведите беседу, открытую до изменения. Измерьте, когда фрагменты, ссылки и сохраненные ответы становятся недоступными.
Результат: доказательства отзыва доступа с указанием времени и пробелы.
- 5
Сохраняйте отрицательные тесты.
Задайте один и тот же вопрос авторизованному пользователю, другой группе и неизвестному пользователю. Проверьте имена файлов, выдержки, цитаты и журналы. Воспроизведите после изменения индекса или коннектора; несколько успешных случаев обеспечивают лишь ограниченное покрытие.
Результат: тестовая матрица и ответственный за исправление.
Многоразовый рабочий лист
Заполните ваши авторизованные наблюдения. Эти поля являются рабочим шаблоном, а не наблюдаемыми результатами.
| Поле | Информация для записи |
|---|---|
| Документ / фрагмент | Владелец и область действия |
| Идентификатор теста | Разрешенная группа, другая группа, отсутствующий идентификатор |
| Маршрут доступа | Извлечение, цитирование, файл или кэш |
| Результат | Ожидаемое, наблюдаемое, дата и исправление |
Вымышленный пример
Иллюстративная ситуация
Вымышленный пример: сотрудник переходит в другую команду, но в предыдущем разговоре по-прежнему цитируется отозванный документ.
Решение и ожидаемые доказательства
Тест отслеживает поиск и кэш разговоров, затем подтверждает отказ и отсутствие ссылок после исправления.
Различение механизмов
| Механизм | Назначение | Проверка или ограничение |
|---|---|---|
| Фильтр извлечения | Ограничение извлекаемых фрагментов | Учет лексических маршрутов и прямых ссылок |
| Запрос на отказ | Управление поведением ответа | Не делегировать ему авторизацию |
| Кэш ответов | Повторное использование результата | Проверка контекста разрешений перед повторным использованием |
Показатели управления
| Показатель | Что он измеряет | Первое действие |
|---|---|---|
| Выявленные утечки | Тестовые данные, находящиеся за пределами области видимости | Блокировка затронутого использования и проверка причины |
| Задержка отзыва | Время, пока все протестированные маршруты не откажут | Кэши имен остаются доступными |
| Покрытие маршрутов | Проверка коннекторов и режимов извлечения | Выявление непротестированных путей |
Распространенные ошибки
- Учет лексических маршрутов и прямых ссылок
- Не делегировать ему авторизацию
- Проверка контекста разрешений перед повторным использованием
Часто задаваемые вопросы
Достаточно ли отдельного пространства имен векторов?
Это помогает разделить данные, но кэши, ссылки на файлы и инструменты должны соблюдать те же границы.
Должны ли разрешения отображаться в запросе?
Полезный контекст может достигать модели; служба, предоставляющая данные, должна обеспечивать принятие решений о доступе.
Как избежать использования конфиденциальных документов при тестировании?
Создайте вымышленные документы-индикаторы для каждой группы с различными маркерами, затем проверьте ответы и ссылки.
Официальные ссылки
Ссылки подтверждают метод. Адаптируйте проверки к вашему контексту; они не являются сертификацией. Оригинальные названия ссылок и исходные документы могут быть на другом языке.
Источники проверены .






