ABAC 门控检索与服务端工具执行,用于多租户代理
正在测试共享 RAG 代理的企业团队,应把授权放进检索和工具调用循环。具体做法是在摄取阶段为每个 chunk 标注租户和访问元数据,在检索阶段做资源级和 chunk 级检查,再把工具执行、会话状态、审计日志和策略检查放到服务端代理循环里。
实际问题很明确:语义搜索会返回其他租户的机密数据,因为相关性评分本身没有访问检查。在 OGX 的评估中,没有门控的检索在 98–100% 的跨租户探测中泄露了跨租户数据。ABAC 门控把报告中的跨租户泄露率和授权违规率都降到了 0%,而且客户端编排和服务端编排两种模式下都一样。
在大规模上线前,可以先做一个成本低的试验。用三个租户建立测试语料,运行授权查询、跨租户探测和提示注入探测,然后测泄露、授权违规和延迟。元数据缺失或含糊时,系统应该直接拒绝。