# Spring AI Secure RAG

Adrien Murillo — Murillo Consulting

RAG cloisonné par locataire avec citations vérifiées et abstention déterministe.

Démontre que l'autorisation doit filtrer la recherche avant que le contenu ne rejoigne le contexte du modèle.

## Architecture
Identité → Filtre ACL → VectorStore → Réponse citée

Filtre serveur immuable, ingestion idempotente, seuil de score, citations construites côté serveur et test négatif inter-locataire.

mvn verify et le build conteneur reproduisent le contrat sans clé de modèle externe.

L'index en mémoire et l'identité par en-têtes sont explicitement limités à la démonstration locale.

[GitHub](https://github.com/murillo-consulting/spring-ai-secure-rag)



## Navigation
- [Ingénieur indépendant et formateur.](/profil)
- [Missions d’ingénierie.](/services)
- [Réalisations.](/realisations)
- [Projets open source.](/projets)
- [Des guides pour passer à l’action.](/ressources)
- [Parlons de votre projet.](/contact)
- [Du cadrage aux livrables.](/approche)
- [Des contextes. Des contraintes réelles.](/secteurs)
- [Apprendre en prenant des décisions.](/lab)
- [Mentions légales](/mentions-legales)
- [Confidentialité](/confidentialite)
- [Former vos équipes. Avec de la pratique.](/formation)

[Contact](mailto:contact@adrien-murillo.com)
