결과 설명
ADMIN.OBJECT
거리(SCORE)가 낮은 순서로 행 접근 정책을 통과한 검색 단위를 반환했습니다.
검색 정보
| 검색 단위 ID | 자료 ID | 제목 | 기술 태그 | 벡터 거리 (SCORE) | 본문 |
|---|---|---|---|---|---|
| 28001 | knowledge-001 | 제목 | ORDS |
0.01 | 본문 |
| column |
|---|
| value |
이번 요청 ID와 일치하는 DB 감사 행입니다. 화면에서 재계산한 값이 아닙니다.
request-idFGA의 SQL_TEXT입니다.
SELECT ...
FGA의 RLS_INFO입니다. 적용된 VPD 정책명과 predicate가 기록됩니다.
RLS_INFO
현재 행 접근 규칙을 조합한 참고용 표현입니다.
이 컨텍스트로 행 접근 규칙을 계산한 뒤 아래 VPD predicate와 effective SQL을 만들었습니다.
VECTOR_DISTANCE(d.embedding, TO_VECTOR(:embedding), COSINE) AS score ORDER BY score ASC ROWNUM <= :row_limit
이 부분이 검색어 벡터와 저장 벡터의 거리 계산입니다. 아래에는 실제로 등록된 역할 기반 행 접근 조건만 표시됩니다.
1 = 1 (ALL: 추가 행 필터 없음)
(DEPT_CODE = SYS_CONTEXT('CB_AGENT_CTX', 'DEPT_CODE'))
선택한 사용자의 직접 역할·그룹 상속 역할에 연결된 permission rule에서 계산됩니다. 기본 whitelist 역할의 ALL은 추가 행 필터 없이 조회를 허용하고, 실제로 TAG·부서 조건을 등록한 역할만 그 조건이 SQL에 들어갑니다. 권한이 없으면 1 = 0입니다.
SELECT ... WHERE (...) AND ROWNUM <= ...
이 영역은 행 접근 규칙을 읽기 쉽게 재현한 표현일 뿐, 실행 증적이 아닙니다. 실제 SQL과 VPD predicate는 위의 DB 감사 실행 증적(FGA)으로 확인합니다. 컬럼 마스킹은 별도 Redaction 정책입니다.
CB_AGENT_DOC_VPD_FILTER 실행 권한을 확인하세요.
{}{}{}