定义与概述
分离模型连接、数据与体验,按政策和测试评估本地模型、私有端点及商业 API。生产前逐项确认模型。
如何实践
用相同问题比较语言、质量、成本和延迟,记录版本与路由。未经政策许可,本地故障不得静默回退外部 API。

开始前检查
- 统一测试集
- 模型版本
- 回退规则
能力与部署需按项目确认,不作无证据认证、投资回报或客户声明。
常见问题
数据必须离开网络吗?
取决于部署和连接服务。先梳理模型、OCR、嵌入、备份及日志流量,再确认边界。
AI 答案可以直接采信吗?
应核对原文、完整性及版本,尤其是法律、会计和重要决策。引用有助审核,但不保证准确。
如何启动项目?
选择明确用例、获批文档、负责人和验收标准。小组测试答案质量、权限与成本后再扩展。
参考资料
公共来源解释原则,不认证或背书 RAGBOX。
- NIST AI Risk Management Framework
- Microsoft: Retrieval-augmented generation
- OWASP: RAG Security Cheat Sheet
- OWASP: Prompt Injection Prevention
实际应用前需专家审核,非个案法律或税务建议。