访问控制

以 Markdown 格式查看

艾维斯访问控制结合身份、角色、群组、文档可见性、模型可用性、Agent 配置和工具授权。Prompt 文本不是访问控制机制。

身份与角色

控制项用途
Authentication在 API 访问前确认用户或 service account 身份。
Administrator role授予部署配置、模型凭据、连接器、用户管理和安全敏感设置访问权。
User role按可用工作区配置授予标准对话、搜索和 Agent 使用权限。
Service identity允许内部服务和自动化调用获准 API,而不使用真人账号。

群组

群组应代表真实访问边界,例如部门、项目、环境或数据负责人范围。当广泛访问会暴露敏感内容时,应使用群组限制连接器可见性、文档集、模型可用性和 Agent 使用。

文档访问

模式行为需要审查的风险
Public部署内任意用户都可使用索引内容。不要用于私有或受限源数据。
Private 或 group-scoped只有选定用户或群组可使用索引内容。连接器设置后同时测试允许和拒绝用户。
Source-permission-aware配置后按受支持源系统权限信号控制访问。依赖前先验证连接器支持和 fail-closed 行为。

模型与 Agent 访问

管理员应审查哪些用户和 Agent 可使用高成本、高风险或专用模型。Agent 只应获得其用途所需的工具、知识源和模型选项。

工具与 Action 访问

Actions 可以读取数据、调用外部服务或变更状态。应把它们视为特权能力:

  • 保留工具负责人和变更历史。
  • 执行前校验工具输入。
  • 拒绝超出当前用户、工作区、Agent 或部署策略的调用。
  • 在为大量 Agent 启用高影响工具前进行审查。

验证清单

  • 被拒绝用户无法检索受限连接器内容。
  • 用户无法选择其群组或 Agent 范围外的私有模型。
  • Agent 无法调用不在 allowlist 中的工具。
  • Admin-only API 拒绝非管理员用户。
  • 访问变更会反映到搜索、对话和 Agent 路径。