独立课程
在这里学习完整课程并检验你的理解。
RAG Formation 的 16 节课程内容已完成。本页包含完整课程内容、本地参考资料和可直接在浏览器中完成的即时练习。
本课的具体收获
学完本课,你会在纸上做出一张“现状 / 待实现”的访问矩阵,而不会假装演示环境已经懂得如何授权角色。
观看讲解视频
1 · 当前已有能力
目前,导入流程会给每份文档加上编号、公司、部门和文档类型标签。这些标签便于筛选,但其中任何一个都不是用户权限。
cd demo
python3 metadata_lab.py --output-dir reports/lesson-07-inventory
完成后,打开 lesson-07-metadata-inventory.md。整个过程离线运行,只读取合成语料定义,不调用 API,也不会接触索引。
2 · 建立访问矩阵
| 角色 | 允许的部门 / 类型 | 状态 | 证据或缺口 |
|---|---|---|---|
| 员工 | 所属部门的程序 | 拟议 | 部门元数据已经存在,但还没有任何规则按用户所属部门过滤。 |
| 供应商 | 已批准的供应商文档 | 拟议 | 演示清单没有供应商角色,也没有标记文档是否面向供应商。 |
| QA | 质量程序和记录 | 元数据可用 | 部门和类型可以描述范围,但真正的授权仍必须在服务端强制执行。 |
| 审计员 | 只读的已批准范围 | 拟议 | 当前元数据完全没有表达只读角色或审计范围。 |
3 · 负向访问练习
案例 A:提示词说“只回答 HR 问题”,但检索并不在意,仍然会从所有文档中取内容。缺少的是什么?
案例 B:文档带有部门元数据,但用户完全没有部门属性。这里诚实的状态是什么?
案例 C:供应商没有理由查看 QA 程序。负向测试实际需要证明什么?
企业场景连接
一个答案即使逐字正确,只要来自用户无权查看的文档,就仍然是问题。对企业聊天机器人来说,“可靠”不仅是事实正确,还包括永远不越过这条边界。
4 · 交付物
- 保存元数据清单报告。
- 填写四角色矩阵,每行写一个状态。
- 写出一条上线前必须加入的负向检索测试。
下一步:第 8 课将讲查询处理和重排序。
如果对某个元数据字段、角色、过滤器或负向测试有疑问,尽管问我。 这门课我就是你的老师。