访问控制
访问控制
艾维斯访问控制结合身份、角色、群组、文档可见性、模型可用性、Agent 配置和工具授权。Prompt 文本不是访问控制机制。
身份与角色
群组
群组应代表真实访问边界,例如部门、项目、环境或数据负责人范围。当广泛访问会暴露敏感内容时,应使用群组限制连接器可见性、文档集、模型可用性和 Agent 使用。
文档访问
模型与 Agent 访问
管理员应审查哪些用户和 Agent 可使用高成本、高风险或专用模型。Agent 只应获得其用途所需的工具、知识源和模型选项。
工具与 Action 访问
Actions 可以读取数据、调用外部服务或变更状态。应把它们视为特权能力:
- 保留工具负责人和变更历史。
- 执行前校验工具输入。
- 拒绝超出当前用户、工作区、Agent 或部署策略的调用。
- 在为大量 Agent 启用高影响工具前进行审查。
验证清单
- 被拒绝用户无法检索受限连接器内容。
- 用户无法选择其群组或 Agent 范围外的私有模型。
- Agent 无法调用不在 allowlist 中的工具。
- Admin-only API 拒绝非管理员用户。
- 访问变更会反映到搜索、对话和 Agent 路径。