Ресурсы · 58

RAG: проверка прав доступа к документу и изоляции

Проверяйте поиск, цитирование, кэширование и отзыв, чтобы помощник по документам учитывал права доступа каждого пользователя.

Обновлено · 3 min

Чего помогает достичь это руководство

  • Определение границ
  • Фильтрация перед раскрытием
  • Разделение кэшей
  • Проверка отзыва разрешений

Быстрая проверка

  • Достаточно ли отдельного пространства имен векторов?
  • Должны ли разрешения отображаться в запросе?
  • Как избежать использования конфиденциальных документов при тестировании?

Пошаговый метод

  1. 1

    Определение границ

    Назначьте каждому документу владельца, область действия и правило доступа. OWASP описывает утечку информации из разных контекстов из-за несовпадающих разрешений хранилища векторов. Предложенный нами метод также рассматривает фрагменты и метаданные как защищенные объекты.

    Результат: инвентаризация документов, групп и областей действия.

  2. 2

    Фильтрация перед раскрытием

    Обеспечьте авторизацию в службе извлечения до того, как фрагмент достигнет модели. Охватывает векторный поиск, лексический поиск, графы и прямые загрузки. Инструкция-запрос не может заменить авторизацию на стороне сервера.

    Результат: точки принятия решений и поведение при отсутствии идентификации.

  3. 3

    Разделение кэшей

    Инвентаризация сохраненных результатов поиска, бесед, цитат и ответов. Проверьте, что повторное использование зависит от соответствующего контекста доступа. Поле индекса, указывающее на клиента, само по себе не доказывает изоляцию.

    Результат: ключи кэша и сценарии разделения.

  4. 4

    Проверка отзыва разрешений

    Используя неконфиденциальные тестовые документы, отмените доступ, удалите документ и измените группу. Воспроизведите беседу, открытую до изменения. Измерьте, когда фрагменты, ссылки и сохраненные ответы становятся недоступными.

    Результат: доказательства отзыва доступа с указанием времени и пробелы.

  5. 5

    Сохраняйте отрицательные тесты.

    Задайте один и тот же вопрос авторизованному пользователю, другой группе и неизвестному пользователю. Проверьте имена файлов, выдержки, цитаты и журналы. Воспроизведите после изменения индекса или коннектора; несколько успешных случаев обеспечивают лишь ограниченное покрытие.

    Результат: тестовая матрица и ответственный за исправление.

Многоразовый рабочий лист

Заполните ваши авторизованные наблюдения. Эти поля являются рабочим шаблоном, а не наблюдаемыми результатами.

ПолеИнформация для записи
Документ / фрагментВладелец и область действия
Идентификатор тестаРазрешенная группа, другая группа, отсутствующий идентификатор
Маршрут доступаИзвлечение, цитирование, файл или кэш
РезультатОжидаемое, наблюдаемое, дата и исправление

Вымышленный пример

Иллюстративная ситуация

Вымышленный пример: сотрудник переходит в другую команду, но в предыдущем разговоре по-прежнему цитируется отозванный документ.

Решение и ожидаемые доказательства

Тест отслеживает поиск и кэш разговоров, затем подтверждает отказ и отсутствие ссылок после исправления.

Различение механизмов

МеханизмНазначениеПроверка или ограничение
Фильтр извлеченияОграничение извлекаемых фрагментовУчет лексических маршрутов и прямых ссылок
Запрос на отказУправление поведением ответаНе делегировать ему авторизацию
Кэш ответовПовторное использование результатаПроверка контекста разрешений перед повторным использованием

Показатели управления

ПоказательЧто он измеряетПервое действие
Выявленные утечкиТестовые данные, находящиеся за пределами области видимостиБлокировка затронутого использования и проверка причины
Задержка отзываВремя, пока все протестированные маршруты не откажутКэши имен остаются доступными
Покрытие маршрутовПроверка коннекторов и режимов извлеченияВыявление непротестированных путей

Распространенные ошибки

  • Учет лексических маршрутов и прямых ссылок
  • Не делегировать ему авторизацию
  • Проверка контекста разрешений перед повторным использованием

Часто задаваемые вопросы

Достаточно ли отдельного пространства имен векторов?

Это помогает разделить данные, но кэши, ссылки на файлы и инструменты должны соблюдать те же границы.

Должны ли разрешения отображаться в запросе?

Полезный контекст может достигать модели; служба, предоставляющая данные, должна обеспечивать принятие решений о доступе.

Как избежать использования конфиденциальных документов при тестировании?

Создайте вымышленные документы-индикаторы для каждой группы с различными маркерами, затем проверьте ответы и ссылки.

Официальные ссылки

Ссылки подтверждают метод. Адаптируйте проверки к вашему контексту; они не являются сертификацией. Оригинальные названия ссылок и исходные документы могут быть на другом языке.

Источники проверены .