Sản phẩm
LangSmith bổ sung tính năng kiểm soát truy cập dựa trên vai trò (RBAC)
(giờ Việt Nam)
Tóm tắt AI
LangSmith vừa ra mắt tính năng RBAC, cho phép doanh nghiệp tùy chỉnh vai trò và quản lý khóa API để kiểm soát quyền truy cập tài nguyên chặt chẽ hơn, đảm bảo an toàn dữ liệu khi làm việc nhóm.
Bản dịch AI

Quản lý quyền truy cập có thể là một vấn đề đau đầu đối với các đội ngũ kỹ thuật lớn khi họ xây dựng các ứng dụng LLM. Để tránh tình trạng phải đi truy tìm "thủ phạm" hoặc cấp quyền quá mức/thiếu hụt, bạn cần xác định một cách hệ thống ai có thể truy cập vào tài nguyên của mình và ở mức độ nào.
LangSmith hiện đã có các tính năng Kiểm soát truy cập (Access Control) mới để giúp các doanh nghiệp quản lý quyền truy cập vào tài nguyên của họ. Điều này bao gồm Kiểm soát truy cập dựa trên vai trò (RBAC), cho phép bạn chỉ định các vai trò tùy chỉnh và hỗ trợ tốt hơn cho người dùng với các quyền hạn chế thông qua API Keys.
Kiểm soát truy cập dựa trên vai trò (RBAC)
💡
RBAC hiện chỉ khả dụng cho các nhóm sử dụng gói Enterprise. Để biết thêm chi tiết về các gói, vui lòng xem trang bảng giá của chúng tôi.
Với Kiểm soát truy cập dựa trên vai trò (RBAC), quản trị viên hiện có thể gán vai trò cho người dùng trong không gian làm việc (workspace) hoặc tổ chức của họ. Mỗi vai trò đại diện cho một nhóm quyền. Theo mặc định, có ba vai trò hệ thống được tích hợp sẵn:
Một workspace nhóm các người dùng và tài nguyên lại với nhau một cách logic trong một tổ chức và giờ đây bạn có thể thiết lập workspace trong LangSmith. Điều này bổ sung thêm một lớp phân tách giữa dự án và tổ chức, giúp cô lập các tài nguyên liên quan cho đúng đối tượng cần sử dụng.

Quản trị viên cũng có thể tạo/chỉnh sửa các vai trò tùy chỉnh với quyền chi tiết trên từng tập hợp thực thể LangSmith trong một workspace hoặc tổ chức. Điều này giúp giảm thiểu rủi ro bảo mật bằng cách thu hẹp phạm vi những gì người dùng có thể tác động, đảm bảo người dùng chỉ có các quyền cần thiết để thực hiện chức năng công việc và các tác vụ quan trọng của họ.

Bắt đầu với Kiểm soát truy cập dựa trên vai trò bằng cách làm theo các tài liệu hướng dẫn này.
Cập nhật về API Key
Để hỗ trợ kiểm soát truy cập tốt hơn, hiện đã có hai loại API Key: Personal Access Tokens (Mã truy cập cá nhân) và Service Keys (Khóa dịch vụ).

Tất cả người dùng đều có thể tạo personal access tokens. Các mã này gắn liền với người dùng đã tạo ra chúng. Những khóa này sẽ có cùng quyền hạn với người dùng đó. Lưu ý rằng nếu một người dùng bị xóa khỏi tổ chức, personal access tokens của họ cũng sẽ bị xóa. Các khóa này được thiết kế để người dùng sử dụng khi giao tiếp với LangSmith API. Những PAT này đặc biệt hữu ích cho những người dùng không thể cấu hình service keys, đảm bảo rằng những người không phải quản trị viên vẫn có thể truy cập LangSmith thông qua API.
Service Keys là các khóa đóng vai trò như các service principal (đối tượng dịch vụ). Các khóa này được cấp đặc quyền quản trị và dành cho các dịch vụ muốn giao tiếp với LangSmith API. (Cấu hình quyền bổ sung sẽ sớm được ra mắt). Vì các khóa này gắn liền với một dịch vụ, chúng sẽ không bị ảnh hưởng bởi các thay đổi trong tổ chức như việc người dùng rời đi. Chỉ quản trị viên workspace mới có thể tạo service keys.
Đọc tài liệu để bắt đầu sử dụng các API key mới của chúng tôi.
💡
Các API key cũ có tiền tố ls__ đã được chuyển đổi sang service keys. Lưu ý rằng chúng tôi sẽ ngừng hỗ trợ các API key ls__ này vào ngày 1 tháng 7 năm 2024.
Bạn có thể dùng thử các tính năng này trên LangSmith ngay hôm nay. Đừng ngần ngại liên hệ với chúng tôi tại [email protected] nếu có bất kỳ câu hỏi hoặc phản hồi nào!
Bài viết được AI dịch và tổng hợp tự động từ LangChain: Blog. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.