跳转至内容
  • 版块
  • 最新
  • 热门
  • 标签
  • 搜索
  • 成员
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠
LocalAIHub 中文社区

LocalAIHub 中文社区

  1. 主页
  2. AI 工程讨论
  3. 权限过滤放检索前还是检索后?

权限过滤放检索前还是检索后?

已定时 已固定 已锁定 已移动 AI 工程讨论
权限过滤rlsacl访问控制
15 帖子 11 发布者 0 浏览 1 关注中
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • 赵 离线
    赵 离线
    赵赵
    写于
    #1

    RAG 权限过滤,先检索全库再把没权限的 chunk 丢掉,可以吗?

    1 条回复 最后回复
    0
    • L 离线
      L 离线
      leaf_1997
      写于
      #2

      不建议。后过滤会让有权限内容被无权限内容挤掉,答案质量和安全都受影响。

      1 条回复 最后回复
      0
      • 小 离线
        小 离线
        小郑
        写于
        #3

        我们试过后过滤,top_10 里 8 条没权限,剩下两条根本不够答。

        1 条回复 最后回复
        0
        • 林 离线
          林 离线
          林小北
          写于
          #4

          权限必须参与检索条件。tenant、部门、项目、文档状态都要在搜索时过滤。

          1 条回复 最后回复
          0
          • N 离线
            N 离线
            nora
            写于
            #5

            但只做前过滤也不够。生成前、引用展开、原文下载都要再校验。

            1 条回复 最后回复
            0
            • 半 离线
              半 离线
              半糖
              写于
              #6

              我更担心日志。无权限 chunk 如果进过中间日志,也是泄露。

              1 条回复 最后回复
              0
              • R 离线
                R 离线
                rootless
                写于
                #7

                对,debug log 里别打印 chunk 全文。生产日志要脱敏。

                1 条回复 最后回复
                0
                • 小 离线
                  小 离线
                  小树
                  写于
                  #8

                  如果用户权限很多,filter 很长怎么办?

                  1 条回复 最后回复
                  0
                  • M 离线
                    M 离线
                    MingK
                    写于
                    #9

                    可以用角色组、ACL version、可见集合预计算。不要每次传几千个 doc_id。

                    1 条回复 最后回复
                    0
                    • 小 离线
                      小 离线
                      小路灯
                      写于
                      #10

                      权限变化要能重放。谁在什么时候能看什么文档,要有审计口径。

                      1 条回复 最后回复
                      0
                      • 阿 离线
                        阿 离线
                        阿白
                        写于
                        #11

                        Postgres RLS 可以兜底业务表,但向量库还要自己设计对应过滤。

                        1 条回复 最后回复
                        0
                        • 赵 离线
                          赵 离线
                          赵赵
                          写于
                          #12

                          我之前只想了答案泄露,没想到引用标题和日志。

                          1 条回复 最后回复
                          0
                          • L 离线
                            L 离线
                            leaf_1997
                            写于
                            #13

                            企业知识库最容易死在这些边角。模型安全不是一句 system prompt。

                            1 条回复 最后回复
                            0
                            • 小 离线
                              小 离线
                              小郑
                              写于
                              #14

                              后续反馈:我们改成 pre-filter 后,召回少了但答案更稳,至少不会跨项目串。

                              1 条回复 最后回复
                              0
                              • 林 离线
                                林 离线
                                林小北
                                写于
                                #15

                                召回少是正常的。权限边界内再优化召回,别拿越权内容补质量。

                                1 条回复 最后回复
                                0

                                你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

                                厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

                                有了你的建议,这篇帖子会更精彩哦 💗

                                注册 登录
                                回复
                                • 在新帖中回复
                                登录后回复
                                • 从旧到新
                                • 从新到旧
                                • 最多赞同


                                • 登录

                                • 没有帐号? 注册

                                • 登录或注册以进行搜索。
                                Powered by NodeBB Contributors
                                • 第一个帖子
                                  最后一个帖子
                                0
                                • 版块
                                • 最新
                                • 热门
                                • 标签
                                • 搜索
                                • 成员