开源多租户 Agent 记忆权限系统 Verity
mattyboombalatti · reddit · 2026-08-04
开发者开源了 Verity(Apache-2.0),一个针对多租户智能体记忆/RAG 存储的权限感知系统,旨在从架构层面解决跨租户数据泄露问题。
核心痛点:当 Agent 在共享记忆库中为 A 客户生成摘要时,数据通常不会继承原有的权限标签。这会导致 B 客户在后续的常规语义查询中,意外检索到 A 的敏感数据,且系统日志一切正常。
现有方案的缺陷:
- 依赖命名空间或元数据过滤:只要出现一次未正确打标的写入,就会造成无限期泄露。
- 系统提示词约束:仅是“建议”,易被绕过,无法作为安全边界。
- 检索后过滤:严重拖慢召回率,且一旦代码路径跳过过滤就会彻底敞开。
Verity 的解决方案:
- 索引级强制过滤:将调用者身份编译为检索查询的强制预过滤器。无权访问的数据在初始阶段就不会进入候选集,无需模型参与,无法解析时默认拒绝访问。
- 自动继承 ACL:无需手动打标,直接从 Google Workspace、SharePoint/Entra 和 Salesforce 同步并解析复杂的嵌套群组权限。源系统权限变更会自动同步至索引。
当前状态:处于 v0.1 版本,基于同步机制有几分钟延迟;已通过跨租户哨兵事实测试实现零泄露,但尚未经过外部审计。不适用于单用户记忆场景。
「编程与Agent」频道最新
- Karpathy实测Claude Opus:2小时写5500行代码生成3D电影 — iamrobotbear · 2026-08-04
- 让智能体自己跑测试:开发者实践 Agent 递归自动优化方案 — iamrobotbear · 2026-08-04
- Cloudflare推出Agent专用钱包,支持稳定币自主支付 — op7418 · 2026-08-04
- 构建编码 Agent 易,维护难:OpenHands 分享避坑指南 — rajistics · 2026-08-04
- 面壁智能发双Agent系统,自动化超算加速 — aigclink · 2026-08-04
- Cloudflare 计划推出专为 AI Agent 设计的钱包 — vista8 · 2026-08-04