NL2SQL 的隐藏风险:查询正确不等于权限正确

awsamanai · reddit · 2026-09-14

Reddit 帖子指出 LLM 生成 SQL 的核心问题:查询语法正确 ≠ 符合用户意图与权限。在多租户应用中,LLM 可能生成完全合法的 SQL,却遗漏“仅限当前用户组织”的过滤条件,导致跨租户数据泄露。

作者提出的解决方案是结构化中间查询层:自然语言 → 结构化查询 → 校验与策略检查 → 编译执行,由应用层独立强制租户隔离和字段/操作校验,歧义时要求澄清而非猜测。作者称该模式已在生产环境验证,并开源了 queryforge。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →