沈毅全栈与 AI

巴黎 • 新加坡 • 上海

RAG Formation · 参考资料

元数据、过滤器与访问边界

在本网站学习和测试 RAG 质量的独立速查表。

$ reference --status
▸ 课程 RAG Formation
▸ 模式 独立参考资料
▸ 状态 已完成
● 学习 → 测试 → 验证

参考资料

元数据、过滤器与访问边界

RAG Formation 的课程内容已完成;这份资料可用于自主学习和练习。

一句话规则

只有当服务端在检索前将字段应用于发起请求的用户时,该字段才构成访问边界。

状态标签

状态含义
已实施服务端代码在检索前强制执行该规则。
元数据可用文档字段存在,但没有已验证的规则将用户与筛选器关联起来。
拟议该规则仍需要字段、策略、执行点和负向测试。

演示环境清单

当前演示导入提供公司、部门、文档类型和文档编号。仅凭这些字段,它并不提供用户角色、用户部门、供应商范围、密级或授权策略。

负向测试模板

给定一个供应商身份和一份仅限 QA 使用的程序,该身份执行搜索时,那么这份 QA 程序不应出现在检索结果中,也必须被阻止进入答案生成。服务端过滤器必须独立接入全部四路检索(Qdrant 分块、Qdrant 摘要、Meilisearch、LightRAG)——它们各自是独立的函数调用,中间没有共享的过滤层,所以某一路接了过滤、另一路忘了接,就是一次真实的泄露,不是假设。

本地入口

  • demo/metadata_lab.py
  • demo/setup_demo.py
  • reports/lesson-07-metadata-inventory.md

继续学习: 打开对应的独立课程 · 课程路线图