适用于 NetApp Workload Factory 的 Ask Me 安全架构
Ask Me 是一款嵌入在 NetApp Workload Factory 中的生成式人工智能助手。它为 Amazon FSx for NetApp ONTAP 和 Workload Factory 主题提供实时对话支持。回复基于经过验证的 NetApp 文档,Ask Me 无法访问公共互联网或使用客户数据来训练模型。多个安全层有助于阻止恶意查询、限制对受支持域的响应,并防止用户输入覆盖系统指令。当 Ask Me 使用工具时,授权边界、只读查询强制执行、临时沙箱和审核日志记录有助于约束和监控执行。
您可以随时通过 Workload Factory 的 Administration(管理)设置退出 Ask Me,这将禁用针对您用户帐户的助手。"详细了解如何管理 GenAI 功能。"
Ask Me 中的 RAG 架构
Ask Me 使用检索增强生成(RAG)。
-
精心策划的知识库:回复基于经过验证的已发布 NetApp 文档的托管语料库。
-
检索评分和过滤:模型上下文中仅包含足够相关的内容。
-
无法访问互联网:模型无法获取、浏览或抓取外部内容。
-
源归因:回复包括对所用源文档的引用。
多层提示安全
-
第1层:安全分类器(LLM-as-a-judge)拦截恶意查询(提示注入、权限升级、数据泄露、社交工程、策略违规)。
系统会记录被阻止的查询,生成模型永远不会看到这些查询。
-
第2层:系统提示强化可防止用户输入覆盖系统指令。
-
第 3 层:域范围限制将响应限定在 FSx ONTAP 和 Workload Factory 主题范围内。
-
第4层:工具使用治理在强化沙箱中验证参数并运行查询;模型无法执行任意操作。
模型数据隔离和隐私
-
不对客户数据进行模型训练
-
请求级隔离(无跨租户数据泄露)
-
具有有界历史记录的会话范围对话上下文
-
无持久模型内存
-
受管推理基础设施
工具使用和代理安全
-
授权范围的工具(强制执行用户权限边界)
-
严格的工具执行超时
-
用于检索数据的临时会话范围沙箱
-
使用允许列表实施只读查询
-
具有敏感参数清理功能的工具调用可审计性