Aller au contenu
Expérimentation

Brancher le RAG de la Box sur Open WebUI (pipeline, endpoint, outil)

Comparer trois façons de remplacer le RAG intégré d'Open WebUI par le service RAG de la Box, en vérifiant la transmission fiable de l'identité SSO et l'affichage des citations.

Hypothèse#open-webui#rag#permissions#ssoPublié le 16 sept. 2026Mis à jour le 16 sept. 2026
Statut du test
À tester
Priorité
Moyenne
Prévu pour
Novembre 2026
Hypothèse
Un endpoint OpenAI-compatible exposé par le service RAG de la Box, appelé par Open WebUI comme un modèle, transmet l'identité de l'utilisateur de façon vérifiable et affiche les citations (dossier, pièce, page, lien) sans dépendre du RAG intégré ni de ses knowledge bases.
Procédure
Déployer Open WebUI 0.11.x avec SSO (Authentik de test), inscription fermée, RAG intégré désactivé. Implémenter les trois branchements : (1) filtre pipeline appelant l'API RAG avec l'identité de session ; (2) endpoint OpenAI-compatible faisant recherche + génération ; (3) tool server. Pour chacun : vérifier comment l'identité arrive (jeton, en-tête, champ modifiable ?), tenter de la forger depuis le client, vérifier l'affichage des citations et des liens, mesurer la latence ajoutée. Rejouer le test de fuite.

Pourquoi

Open WebUI est retenu pour le POC (ADR-005) mais son RAG intégré ne porte ni la synchronisation des dossiers, ni les ACL par dossier, ni la barrière moteur (Open WebUI). Le RAG de la Box doit se brancher dessus sans réintroduire les failles des CVE 2026 (identifiant de portée fourni par le client) 4.

Protocole

  1. Open WebUI 0.11.x, ENABLE_SIGNUP=False, SSO OIDC vers un Authentik de test avec groupes, RAG_FULL_CONTEXT et BYPASS_EMBEDDING_AND_RETRIEVAL désactivés 2 3.
  2. Pipeline / filtre : fonction Open WebUI interceptant la question, appelant l'API RAG de la Box avec l'identité de la session, injectant les passages autorisés et leurs métadonnées dans le prompt.
  3. Endpoint OpenAI-compatible : le service RAG apparaît comme un modèle ; il reçoit la question, fait recherche filtrée + génération, renvoie réponse et citations formatées ; vérifier quel identifiant utilisateur Open WebUI transmet (en-tête, jeton) et s'il est falsifiable.
  4. Tool server : outil « rechercher dans mes dossiers » sans aucun paramètre de portée côté modèle.
  5. Pour chaque voie : tentative de forge d'identité depuis le navigateur et l'API ; affichage des citations (rendu des liens, ouverture de la pièce) ; latence ajoutée ; comportement quand la portée est vide.
  6. Rejouer le test de fuite avec la voie retenue.

Critères

Identité non falsifiable depuis le client, citations cliquables avec page, latence ajoutée inférieure à 300 ms hors génération, test de fuite réussi. Si aucune voie ne transmet l'identité de façon vérifiable, l'API RAG doit exiger le jeton OIDC de l'utilisateur lui-même, ce qui peut orienter vers LibreChat ou une interface propre (Q-005).

Résultat

À venir.

Sources

  1. 1Open WebUI — fonctions RAG (knowledge, hybride, extraction)Documentation officielleFiabilité hauteOpen WebUI · publié lu le 16/09/2026 · consulté le 16 sept. 2026 · fiche source
  2. 2Open WebUI — variables d'environnement (docs + config.py)Documentation officielleFiabilité hauteOpen WebUI · publié lu le 16/09/2026 (main) · consulté le 16 sept. 2026 · fiche source
  3. 3Open WebUI — SSO (OAuth, OIDC, LDAP, trusted header)Documentation officielleFiabilité hauteOpen WebUI · publié lu le 16/09/2026 · consulté le 16 sept. 2026 · fiche source
  4. 4Open WebUI — advisories 2026 (CVE-2026-44560, 54016, 45402, 70488)Article techniqueFiabilité moyenneGitLab Advisory DB / OpenCVE / Kodem / GitHub · publié 05/05/2026 à 2026 · consulté le 16 sept. 2026 · fiche source
content/experiments/open-webui-rag-externe-pipeline.md266 mots