SHEN YIFull-stack & solutions IA

Paris • Singapour • Shanghai

RAG Formation · Référence

Sécurité, permissions et périmètres de déploiement

Une fiche autonome pour apprendre et tester la qualité RAG sur ce site.

$ reference --status
▸ cours RAG Formation
▸ mode référence autonome
▸ statut Terminé
● apprendre → tester → vérifier

Fiche de référence

Sécurité, permissions et périmètres de déploiement

Le contenu du cours guidé RAG Formation est complet ; cette fiche est disponible pour un apprentissage autonome.

Règle en une ligne

Une réponse factuellement correcte reste inacceptable si elle expose un document restreint ou un secret.

Termes fondamentaux

TermeSignification
Moindre privilègeN’accorder aux utilisateurs, aux services et aux outils que les accès dont ils ont besoin.
Périmètre de donnéesUne séparation technique entre les données et les identifiants de démonstration, de préproduction et de production.
Injection de prompt/de donnéesDu contenu documentaire ou utilisateur non fiable qui tente de modifier le comportement du système ou d’exposer des informations.
Cloisonnement par workspaceworkspace cloisonne réellement le magasin de graphe de LightRAG, mais n’atteint jamais Qdrant ni Meilisearch — ces deux-là l’ignorent complètement. À vérifier par un test en direct à deux appels, pas par hypothèse.
CORSapi/app.py définit allow_origins=["*"] — un fait observable, pas quelque chose à aller vérifier.

Fiche de preuves

ÉlémentÀ consignerNe pas affirmer
RéférenceCommande, configuration et résultat observéLa référence est un objectif.
ModificationUne hypothèse ou une décisionOn peut savoir ce qui a causé le résultat lorsque plusieurs éléments ont changé.
IndicateurConsigner chaque périmètre, son contrôle actuel, une commande de vérification sûre et tout point d’application manquant.Un seul indicateur décrit toute la qualité.
SécuritéUn échec et un cas de régressionUne réponse fluide prouve que le système est fiable.

Commande locale

cd demo
python3 setup_demo.py ingest --dry-run
# puis, une fois la pile démarrée (setup_demo.py up) :
curl -s -X POST http://localhost:8000/api/v1/qa -H "Content-Type: application/json" \
  -d '{"question": "...", "workspace": "meridian_demo"}'
curl -s -X POST http://localhost:8000/api/v1/qa -H "Content-Type: application/json" \
  -d '{"question": "...", "workspace": "not-a-real-workspace"}'

Comparez stats.graph_context_chars et sources entre les deux appels — le graphe doit changer, vecteur/résumé/plein texte non.

Livrable : Une liste de contrôle MVP des menaces et des permissions, avec une vérification négative pour chaque périmètre.

Pour continuer : Ouvrir la leçon autonome correspondante · Feuille de route