内网部署并不等于天然安全。公共制度、部门材料、专项资料和个人文件如果只靠目录隔开,仍可能在检索环节发生越权召回。
本文要点
- 权限应在检索前过滤,而不是回答后遮挡
- 账号、部门、角色和知识域需要统一映射
- 公共库与业务专库分层组织
- 权限变更要立即影响后续检索
先定义知识边界,再谈模型能力
应先梳理哪些资料全员可见、哪些仅部门可见、哪些只对项目组或个人开放。边界不清时,模型越强,潜在的信息扩散风险反而越大。
权限必须进入检索链路
如果先把所有资料召回,再在答案阶段做关键词遮挡,原始内容仍可能已经进入模型上下文。正确做法是在搜索候选集形成之前完成身份和知识域过滤。
用权限测试替代口头承诺
验收时准备多个角色账号,对同一问题进行交叉测试,并检查检索日志。人员调岗、部门调整或专项结束后,还要验证权限变更是否及时生效。
结合实际项目落地
冠唐知识库可按账号、部门、角色和知识范围组织检索边界,让权限规则随每一次查询自动生效。
常见问题
内网知识库还需要细粒度权限吗?
需要。网络边界只控制谁能进入系统,业务权限还要控制进入后能看到什么。
权限应该配置在文件还是目录上?
两者都可以,但更重要的是形成可继承、可审计的统一规则。