- Početna
- Vodiči
- AI agenti vodič
- Multi-tenant izolacija AI agenta
Oriphiel AI agenti vodič
Multi-tenant izolacija AI agenta
Kako spriječiti prelazak podataka, memorije, cachea, vector rezultata, traceova i alata između organizacija ili klijenata.
Odgovor ukratko
Tenant ID mora biti dio server-side identiteta i svakog upita prema podacima; modelom generirani filter nikada ne određuje sigurnosnu granicu.
Ključne odluke
- Gdje se tenant utvrđuje
- Koji storage je dijeljen
- Kako se cache key gradi
- Koji admin smije raditi cross-tenant support
Provedba korak po korak
Cilj ove lekcije je Kako spriječiti prelazak podataka, memorije, cachea, vector rezultata, traceova i alata između organizacija ili klijenata. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.
Preporučeni redoslijed
- Propagirati tenant iz autentikacije
- Dodati row-level i retrieval filtere
- Razdvojiti credentials i namespaces
- Testirati namjerne cross-tenant ID pokušaje
Praktičan primjer
Korisnik iz tvrtke A može modelu napisati ID tvrtke B, ali backend tool tenant uzima isključivo iz potpisane sesije i vraća not found bez otkrivanja postojanja zapisa.
Kontrolna lista prije nastavka
Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.
Provjerite
- Svaki tool ignorira tenant iz modelskog argumenta
- Vector search filtrira prije rerankinga
- Trace access poštuje tenant
- Cache key uključuje tenant i policy verziju
Najčešće pogreške i rizici
Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.
Na što treba paziti
- Model navede drugi tenant ID
- Globalni vector indeks filtrira nakon retrievala
- Shared session pamti tuđi podatak
- Support admin nema audit
Mjerenje rezultata
Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.
Metrike koje imaju smisla
- Cross-tenant denials
- Isolation test pass
- Cache leakage incidents
- Privileged support actions
Česta pitanja
Koji je prvi korak za temu „Multi-tenant izolacija AI agenta”?
Propagirati tenant iz autentikacije Prije nastavka potvrdite odluku: Gdje se tenant utvrđuje
Kako provjeriti da je provedba uspješna?
Svaki tool ignorira tenant iz modelskog argumenta Nakon toga pratite metriku: Cross-tenant denials.
Koju pogrešku treba prvo spriječiti?
Model navede drugi tenant ID Problem ispravite prije automatizacije ili povećanja budžeta.
Službeni i stručni izvori
Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.
Primijenite lekciju na stvarni projekt
Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.