参考资料
元数据、过滤器与访问边界
RAG Formation 的课程内容已完成;这份资料可用于自主学习和练习。
一句话规则
只有当服务端在检索前将字段应用于发起请求的用户时,该字段才构成访问边界。
状态标签
| 状态 | 含义 |
|---|---|
| 已实施 | 服务端代码在检索前强制执行该规则。 |
| 元数据可用 | 文档字段存在,但没有已验证的规则将用户与筛选器关联起来。 |
| 拟议 | 该规则仍需要字段、策略、执行点和负向测试。 |
演示环境清单
当前演示导入提供公司、部门、文档类型和文档编号。仅凭这些字段,它并不提供用户角色、用户部门、供应商范围、密级或授权策略。
负向测试模板
给定一个供应商身份和一份仅限 QA 使用的程序,当该身份执行搜索时,那么这份 QA 程序不应出现在检索结果中,也必须被阻止进入答案生成。服务端过滤器必须独立接入全部四路检索(Qdrant 分块、Qdrant 摘要、Meilisearch、LightRAG)——它们各自是独立的函数调用,中间没有共享的过滤层,所以某一路接了过滤、另一路忘了接,就是一次真实的泄露,不是假设。
本地入口
demo/metadata_lab.pydemo/setup_demo.pyreports/lesson-07-metadata-inventory.md