知识库权限变了,怎样避免答错?

知识库权限调整后,最容易被忽略的是 Agent 仍然可能沿用旧的可见范围。客服、销售和产品看到的资料不同,回答自然也会不同。处理这类问题,先把"谁能看什么"写清楚,再检查回答是否引用了当前授权范围内的资料。用 ZGI 可以把知识资产、权限和人工复核放进同一条问答流程。

从权限变更开始排查

假设产品团队把一份内部价格说明改为仅销售可见,但客服仍收到相关提问。此时不要只修改提示词。先确认资料的所属知识资产、当前版本、生效时间和访问角色,再确认客服 Agent 使用的检索范围。权限变化后,保留一条测试问题,分别用客服和销售角色运行,比较引用的文件是否符合预期。

在 ZGI 中配置检查流程

先把资料按角色分组,给每组写清楚用途和可见范围。再创建问答工作流,分成资料检索、权限过滤、答案生成和人工确认四步。检索节点只返回当前角色可访问的内容,生成节点不得引用被过滤的片段,确认节点记录审核人和时间。

可以使用这样的指令:

根据当前用户角色检索可访问资料,只引用权限范围内且处于生效状态的内容。若没有足够依据,输出"需要人工确认",不要引用其他角色的资料。回答末尾列出来源文件名和版本时间。

如果用户角色缺失,流程应暂停并要求补充角色。若同一问题在不同角色下需要不同答案,保留差异,不要强行合并成一份通用回复。

如何验证权限真的生效

准备三条测试:一条公开资料问题、一条销售专属资料问题、一条已撤销资料问题。客服角色只能回答第一条,销售角色可以回答前两条,第三条应明确没有可用依据。检查运行记录中的角色、知识范围、引用文件和过滤结果,不能只看最终文字。

ZGI 的作用和边界

ZGI 的知识资产用于组织资料,Agent Runtime 根据上下文和权限生成回答,工作流负责把过滤、生成和复核串起来。权限模型、角色定义、资料生效时间和最终审核人仍需由团队维护。平台可以帮助流程更清楚,但不能替团队决定哪些资料应该开放。

权限排查的重点,是让回答和访问范围保持一致。每次权限调整后保留一组固定问题做回归检查,才能及时发现旧引用和越权风险。

GitHub:https://github.com/zgiai/zgi

Gitee:https://gitee.com/zgiai/zgi

相关推荐
大模型真好玩1 小时前
DeepSeek Harness 入门很简单(四)——DeepSeek Harness接入插件
人工智能·agent·deepseek
掰头战士2 小时前
MCP、Skill、Plugin,都是给agent拓展能力,到底有何区别?
typescript·llm·agent
嘟嘟嘟95273 小时前
AI Agent 的边缘困境
人工智能·架构·agent
HYDtomako3 小时前
Agent checkpoint设计
ai·agent·checkpoint·claude code
梦在远山后3 小时前
从需求到架构:我的企业研发 Agent 整体设计
langchain·agent
DigitalOcean3 小时前
Kimi K3 + Claude:AI Agent 多模型路由实战
llm·agent
掰头战士4 小时前
聊聊 Function Calling,你的模型是否答非所问?
前端·typescript·agent
十正5 小时前
把表变成模型够得着的句柄
人工智能·ai·agent
武子康5 小时前
SGLang 一加并发就出问题,先查显存还是队列
人工智能·llm·agent