越权测试
普通员工查整改明细,必须拒答。
安全权限
安全重点不是页面能不能点,而是模型能不能看到。权限必须在检索前、上下文前、引用前、导出前生效。
权限链路
登录、角色、部门和入口来源先确认。
问答、导出、工作流和工具能力分开管。
无权文档和片段不参与召回。
召回后再过滤,不让模型看到无权内容。
Word、Excel、PDF 导出前再次检查。
审计记录
验收测试
普通员工查整改明细,必须拒答。
没有依据的问题不许编数字。
不得虚构来源和页码。
组织未确认时不定稿权限矩阵。
无权内容不能从导出里绕过去。
高风险结论必须提示人工确认。