RAG Formation · Référence
Sécurité, permissions et périmètres de déploiement
Une fiche autonome pour apprendre et tester la qualité RAG sur ce site.
$ reference --status
▸ cours RAG Formation
▸ mode référence autonome
▸ statut Terminé
● apprendre → tester → vérifierFiche de référence
Sécurité, permissions et périmètres de déploiement
Le contenu du cours guidé RAG Formation est complet ; cette fiche est disponible pour un apprentissage autonome.
Règle en une ligne
Une réponse factuellement correcte reste inacceptable si elle expose un document restreint ou un secret.
Termes fondamentaux
| Terme | Signification |
|---|---|
| Moindre privilège | N’accorder aux utilisateurs, aux services et aux outils que les accès dont ils ont besoin. |
| Périmètre de données | Une séparation technique entre les données et les identifiants de démonstration, de préproduction et de production. |
| Injection de prompt/de données | Du contenu documentaire ou utilisateur non fiable qui tente de modifier le comportement du système ou d’exposer des informations. |
| Cloisonnement par workspace | workspace cloisonne réellement le magasin de graphe de LightRAG, mais n’atteint jamais Qdrant ni Meilisearch — ces deux-là l’ignorent complètement. À vérifier par un test en direct à deux appels, pas par hypothèse. |
| CORS | api/app.py définit allow_origins=["*"] — un fait observable, pas quelque chose à aller vérifier. |
Fiche de preuves
| Élément | À consigner | Ne pas affirmer |
|---|---|---|
| Référence | Commande, configuration et résultat observé | La référence est un objectif. |
| Modification | Une hypothèse ou une décision | On peut savoir ce qui a causé le résultat lorsque plusieurs éléments ont changé. |
| Indicateur | Consigner chaque périmètre, son contrôle actuel, une commande de vérification sûre et tout point d’application manquant. | Un seul indicateur décrit toute la qualité. |
| Sécurité | Un échec et un cas de régression | Une réponse fluide prouve que le système est fiable. |
Commande locale
cd demo
python3 setup_demo.py ingest --dry-run
# puis, une fois la pile démarrée (setup_demo.py up) :
curl -s -X POST http://localhost:8000/api/v1/qa -H "Content-Type: application/json" \
-d '{"question": "...", "workspace": "meridian_demo"}'
curl -s -X POST http://localhost:8000/api/v1/qa -H "Content-Type: application/json" \
-d '{"question": "...", "workspace": "not-a-real-workspace"}'Comparez stats.graph_context_chars et sources entre les deux appels — le graphe doit changer, vecteur/résumé/plein texte non.
Livrable : Une liste de contrôle MVP des menaces et des permissions, avec une vérification négative pour chaque périmètre.
Pour continuer : Ouvrir la leçon autonome correspondante · Feuille de route