
知识库权限调整后,最容易被忽略的是 Agent 仍然可能沿用旧的可见范围。客服、销售和产品看到的资料不同,回答自然也会不同。处理这类问题,先把"谁能看什么"写清楚,再检查回答是否引用了当前授权范围内的资料。用 ZGI 可以把知识资产、权限和人工复核放进同一条问答流程。
从权限变更开始排查
假设产品团队把一份内部价格说明改为仅销售可见,但客服仍收到相关提问。此时不要只修改提示词。先确认资料的所属知识资产、当前版本、生效时间和访问角色,再确认客服 Agent 使用的检索范围。权限变化后,保留一条测试问题,分别用客服和销售角色运行,比较引用的文件是否符合预期。
在 ZGI 中配置检查流程
先把资料按角色分组,给每组写清楚用途和可见范围。再创建问答工作流,分成资料检索、权限过滤、答案生成和人工确认四步。检索节点只返回当前角色可访问的内容,生成节点不得引用被过滤的片段,确认节点记录审核人和时间。
可以使用这样的指令:
根据当前用户角色检索可访问资料,只引用权限范围内且处于生效状态的内容。若没有足够依据,输出"需要人工确认",不要引用其他角色的资料。回答末尾列出来源文件名和版本时间。
如果用户角色缺失,流程应暂停并要求补充角色。若同一问题在不同角色下需要不同答案,保留差异,不要强行合并成一份通用回复。
如何验证权限真的生效
准备三条测试:一条公开资料问题、一条销售专属资料问题、一条已撤销资料问题。客服角色只能回答第一条,销售角色可以回答前两条,第三条应明确没有可用依据。检查运行记录中的角色、知识范围、引用文件和过滤结果,不能只看最终文字。
ZGI 的作用和边界
ZGI 的知识资产用于组织资料,Agent Runtime 根据上下文和权限生成回答,工作流负责把过滤、生成和复核串起来。权限模型、角色定义、资料生效时间和最终审核人仍需由团队维护。平台可以帮助流程更清楚,但不能替团队决定哪些资料应该开放。
权限排查的重点,是让回答和访问范围保持一致。每次权限调整后保留一组固定问题做回归检查,才能及时发现旧引用和越权风险。
GitHub:https://github.com/zgiai/zgi