Skip to main content
Information Security for Workload Factory
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

NetApp Workload Factory 的 Ask Me 安全性架構

貢獻者 netapp-rlithman

Ask Me 是內建於 NetApp Workload Factory 的生成式 AI 助手。它為 Amazon FSx for NetApp ONTAP 和 Workload Factory 主題提供即時的對話式支援。回應均基於經過驗證的 NetApp 文件,且 Ask Me 無法存取公共網際網路或使用客戶資料來訓練模型。多層安全性機制有助於區塊惡意查詢,將回應限制在支援的網域內,並防止使用者輸入覆寫系統指令。當 Ask Me 使用工具時,授權邊界、唯讀查詢強制執行、臨時沙箱和稽核記錄有助於約束和監控執行。

您可以隨時透過 Workload Factory 管理 設定選擇退出 Ask Me,這將停用您使用者帳戶的助理。"了解更多關於管理 GenAI 功能的資訊。"

Ask Me 中的 RAG 架構

Ask Me 使用擷取增強生成(RAG)。

  • 精心整理的知識庫:回覆基於經過驗證、已發佈的 NetApp 文件所組成的代管語料庫。

  • 擷取評分與篩選:模型上下文中僅包含足夠相關的內容。

  • 沒有網路存取:此模型無法取得、瀏覽或抓取外部內容。

  • 來源標註:回覆包含所用來源文件的引用。

多層提示安全性

  • 第 1 層:安全性分類器(LLM 作為評判者)封鎖惡意查詢(提示注入、權限提報、資料外洩、社交工程、原則違規)。

    系統會記錄被封鎖的查詢,生成式模型永遠不會看到它們。

  • 第 2 層:系統提示強化可防止使用者輸入覆寫系統指令。

  • 第 3 層:網域範圍限制對 FSx ONTAP 和 Workload Factory 主題的回應。

  • 第 4 層:工具使用治理在加固的沙箱中驗證參數並執行查詢;此模型不能執行任意操作。

模型資料隔離和隱私

  • 沒有使用客戶資料進行模型訓練

  • 要求層級隔離(無跨租戶資料外洩)

  • 工作階段範圍的對話上下文,具有有限的歷史記錄

  • 無持久模型記憶體容量

  • 代管推論基礎架構

工具使用和代理安全性

  • 授權範圍工具(強制執行使用者權限邊界)

  • 嚴格的工具執行逾時

  • 用於擷取資料的臨時性、工作階段範圍沙箱

  • 使用允許清單強制執行唯讀查詢

  • 工具呼叫稽核及敏感參數清理