你让公司 AI 查一份项目资料,它可能不只找到你能看的文件,还顺手捞出别的团队文档。问题出在 RAG(检索增强生成):模型回答前会先查企业文档库;如果检索层没逐份核对权限,秘密可能在生成答案前就已越界。
据 InfraGuard Labs GitHub,RAG Access Check 会把检索返回的文档 ID 与测试用户获准访问的清单逐一比较。它既能离线检查 JSON 样例,也能携带 Bearer token 或 API key——代表用户身份或权限的接口凭证——请求真实 RAG HTTP API。工具还用退出码区分通过、越权和运行错误,可接入 CI/CD,在发布流程中自动拦下权限测试失败的版本。它目前仍处于早期开发阶段,项目方建议只在测试或非敏感环境使用,不要提交机密数据或凭证;现有材料也未披露独立评测结果。