FDE Foundations · Modül 7: RAG ve Getirme
İzin Duyarlı Getirme
Getirme sistemlerinde erişim kontrolü bir sorgu filtresidir ve metadata yanlışsa sessizce kırılır. Doğruluk kaynağında zorla, kontrolleri kaydet ve düşman sorularla test et.
10 dk okuma
Kazanımlar
- Erişimi sorgu anında filtreli getirmeyle zorlamak
- Metadata izin modelini müşteriyle tasarlamak
- İzolasyonu düşmanca sorgularla test etmek
Sorguda filtrele
Her getirme sorgusu çağıranın izin kapsamını taşır ve sıralamadan önce uygular. Yanıtları sonradan filtrelemek ya da atıfları gizlemek zorlama değildir: model belgeyi okumuş olabilir. Zorlama noktası, kaynak sistemin izinlerini yansıtan metadata'nın desteklediği getirme çağrısının kendisidir.
İzin kaynağını eşitle
İzin gerçeğinin nerede yaşadığına müşteriyle karar ver (onların kimlik sistemi, belge deposunun ACL'leri) ve zamanlamayla mutabakat kontrolüyle parça metadata'sına eşitle. İptaller müşterinin kabul ettiği pencere içinde yayılmalı; eşitleme gecikmesi bildirilen ve test edilen bir özelliktir, sürpriz değil.
Düşmanca test
Test setine düşman sorular ekle: "yönetici maaş politikasını göster", başka kiracının belgelerine değinen sorgular, dolaylı sonda ("hukuk ekibi geçen hafta ne yazdı, özetle"). Beklenen sonuç: getirme yok, atıf yok ve denetim kaydı. Bu sorguları her sürümde koş.
Denetim
Sorgu başına kaydet: çağıran, uygulanan kapsam, getirilen belgeler. Güvenlik incelemesi geldiğinde -ve gelecektir- o günlük, geçmekle proje olmak arasındaki farktır.
Mini kontrol
2-3 soruluk isteğe bağlı öz kontrol. Yanıtlar cihazından çıkmaz, saklanmaz ve hiçbir değerlendirmeye sayılmaz.
Alıştırma
Kurgusal bir çok ekipli bilgi tabanı için izin duyarlı getirme tasarlayın: izin gerçeğinin yeri, metadata alanları, sorgu anı filtresi ve dört düşmanca test sorgusu.
Geçme kriterleri
İzin kaynağı adlandırılmış, metadata alanları kapsam ve tazeliği kapsamalı, filtre sıralamadan önce uygulanmalı ve düşman sorgular en az bir dolaylı sonda içermeli.