1对比三种向量库多租户架构:标量元数据过滤 (Metadata Filter)、独立 Collection/Namespace、物理独占集群在成本、隔离性与 QPS 上的权衡?
2为什么在向量检索中必须执行“前置过滤 (Pre-Filtering: 在 HNSW 遍历图时施加 ACL 掩码)”,而不是“后置过滤 (Post-Filtering)”?
3基于 JWT Token 的 IAM 权限在网关层的无状态解析与将组织架构树 (LDAP / Active Directory) 动态扁平化为 Chunk ACL 数组的设计?
4当企业员工发生离职或部门调岗时,如何高效处理该用户在海量向量文档上的权限撤销与即时生效(无需全量重新 Embedding)?
5合规审计与防数据投毒:多租户环境下如何通过数据加密 (AES-256 at Rest & TLS in Transit) 与不可篡改审计日志防范越权探测?