我们团队最近搭建的 RAG(检索增强生成)原型在内部演示时效果不错,但安全评审直接给我们亮了红灯。问题出在数据访问层:整个 LangChain 应用使用一个高权限的数据库服务账号连接到后端的文档知识库。这意味着,理论上任何用户通过巧妙的提示
2023-11-15