内网部署并不等于天然安全。公共制度、部门材料、专项资料和个人文件如果只靠目录隔开,仍可能在检索环节发生越权召回。

本文要点

先定义知识边界,再谈模型能力

应先梳理哪些资料全员可见、哪些仅部门可见、哪些只对项目组或个人开放。边界不清时,模型越强,潜在的信息扩散风险反而越大。

权限必须进入检索链路

如果先把所有资料召回,再在答案阶段做关键词遮挡,原始内容仍可能已经进入模型上下文。正确做法是在搜索候选集形成之前完成身份和知识域过滤。

用权限测试替代口头承诺

验收时准备多个角色账号,对同一问题进行交叉测试,并检查检索日志。人员调岗、部门调整或专项结束后,还要验证权限变更是否及时生效。

结合实际项目落地

冠唐知识库可按账号、部门、角色和知识范围组织检索边界,让权限规则随每一次查询自动生效。

常见问题

内网知识库还需要细粒度权限吗?

需要。网络边界只控制谁能进入系统,业务权限还要控制进入后能看到什么。

权限应该配置在文件还是目录上?

两者都可以,但更重要的是形成可继承、可审计的统一规则。