Skip to main content
A policy set for RAG (Retrieval-Augmented Generation) applications that combine document retrieval with LLM generation. Covers PII protection on retrieved documents, content moderation on generated output, memory classification for document stores, and output scanning for secret leakage.

Policy JSON

What’s Included

Install

Customize

RAG applications are particularly vulnerable to indirect prompt injection — malicious instructions embedded in retrieved documents. Keep prompt_injection.sensitivity at high for RAG use cases.