AI Agent 险泄他人营收数据,开发者开源 canonic 上下文层

canonic-app · reddit · 2026-09-06

作者在多租户分析场景(几十个商户共用数仓)部署 LLM Agent 后,QA 发现 Agent 对普通问题生成的 SQL 会 JOIN 到未按商户隔离的表——没有任何 prompt injection,只是 Agent 写出了技术上合法却越权的查询。

作者尝试语义层(dbt 等)无果:语义层描述指标含义,却不强制执行租户边界或必填过滤条件,对编译器来说那只是给人看的注释;查询结果也无法区分来自可信定义还是临时草稿。

于是他构建了开源项目 canonic:位于 Agent 与数仓之间的上下文层,把业务规则(必填过滤、必需维度、租户/角色隔离)直接编译进 Agent 可执行的每条查询,而非事后检查;每个答案附带信任评分与理由。以 MCP server 形式发布,支持 Claude Code、Cursor,可摄取 dbt/LookML 或原始 schema。项目地址:getcanonic.app。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →