NetApp Workload Factory 的 Ask Me 安全性架構
Ask Me 是內建於 NetApp Workload Factory 的生成式 AI 助手。它為 Amazon FSx for NetApp ONTAP 和 Workload Factory 主題提供即時的對話式支援。回應均基於經過驗證的 NetApp 文件,且 Ask Me 無法存取公共網際網路或使用客戶資料來訓練模型。多層安全性機制有助於區塊惡意查詢,將回應限制在支援的網域內,並防止使用者輸入覆寫系統指令。當 Ask Me 使用工具時,授權邊界、唯讀查詢強制執行、臨時沙箱和稽核記錄有助於約束和監控執行。
您可以隨時透過 Workload Factory 管理 設定選擇退出 Ask Me,這將停用您使用者帳戶的助理。"了解更多關於管理 GenAI 功能的資訊。"
Ask Me 中的 RAG 架構
Ask Me 使用擷取增強生成(RAG)。
-
精心整理的知識庫:回覆基於經過驗證、已發佈的 NetApp 文件所組成的代管語料庫。
-
擷取評分與篩選:模型上下文中僅包含足夠相關的內容。
-
沒有網路存取:此模型無法取得、瀏覽或抓取外部內容。
-
來源標註:回覆包含所用來源文件的引用。
多層提示安全性
-
第 1 層:安全性分類器(LLM 作為評判者)封鎖惡意查詢(提示注入、權限提報、資料外洩、社交工程、原則違規)。
系統會記錄被封鎖的查詢,生成式模型永遠不會看到它們。
-
第 2 層:系統提示強化可防止使用者輸入覆寫系統指令。
-
第 3 層:網域範圍限制對 FSx ONTAP 和 Workload Factory 主題的回應。
-
第 4 層:工具使用治理在加固的沙箱中驗證參數並執行查詢;此模型不能執行任意操作。
模型資料隔離和隱私
-
沒有使用客戶資料進行模型訓練
-
要求層級隔離(無跨租戶資料外洩)
-
工作階段範圍的對話上下文,具有有限的歷史記錄
-
無持久模型記憶體容量
-
代管推論基礎架構
工具使用和代理安全性
-
授權範圍工具(強制執行使用者權限邊界)
-
嚴格的工具執行逾時
-
用於擷取資料的臨時性、工作階段範圍沙箱
-
使用允許清單強制執行唯讀查詢
-
工具呼叫稽核及敏感參數清理