论文

Text-to-SQL 中列级访问控制的策略条件约束解码

Policy-Conditioned Constrained Decoding for Column-Level Access Control in Text-to-SQL

模型推理解码与生成控制

摘要

文本到 SQL 越来越多地跨越数据提供者和用户之间的信任边界进行部署。此类部署必须平衡三个相互竞争的要求:策略合规性、答案覆盖范围和有限成本。现有的方法通常根据查询提到的列来决定拒绝并随机强制执行。然而,查询是否合规不仅取决于出现的列,还取决于它们的使用方式,并且随机执行不能确定性地排除违规。我们将此要求形式化为针对语义使用的列使用策略:输出、过滤条件和聚合参数。我们通过将每个角色与解码器跟踪的语法产生相结合来整合策略。由此产生的系统 PCC-SQL 应用每个词元 logits 掩码,该掩码可在单次解码过程中确定性地消除受支持的 SQL 片段上的单查询列使用违规。在三个基准测试和三个开源模型中,PCC-SQL 在 Spider-CU 上实现了 0% 泄漏率和高达 88.7% 的覆盖率,同时保持在直接提示的 +10% 范围内。我们还评估语义对齐与执行准确性。