让 Agent 安全写真实数据库:Chronos DB 用微秒级分支+人工审核合并
Antique-Willow-5841 · reddit · 2026-09-29
作者根据社区建议在自己的 Postgres 兼容数据库 Chronos DB(v0.1.3 预览版)中实现了一套 agent 写入安全机制:
- 按 agent 按小时限流:单次合并限制不够,agent 可分多次绕过,改为每小时限额
- 写入前声明作用域:运行开始前声明可改哪些表、列、租户,越界合并需人工介入
- 敏感列保护:owner、billing、identity 等列任何改动都需人工确认
- 副作用队列:邮件、webhook 与变更一起排队,审批通过才触发,丢弃则不发
- 超时分支强制审查:打开过久的分支即使无冲突也必须 review 才能合并
作者默认建议:在积累足够信心前,所有删除类合并都必须有人工参与。该项目单节点、source-available、尚未投入生产。核心开放问题:用户会为此把数据迁入新数据库,还是只接受挂在现有 Postgres 旁边的方案。
「编程与Agent」频道最新
- WebMCP:让网页向 AI Agent 声明工具,告别抓 DOM 盲点击 — Thionne_WTZ · 2026-09-29
- 黑客松项目 Beethoven:扔一幅画上去,AI 乐队现场演奏 — schwentker · 2026-09-29
- OpenAI DevDay 议程泄露:Codex 将内置平台能力,可开发插件与 App — testingcatalog · 2026-09-29
- 纯代码零素材:单 HTML 文件生成整辆概念车,作者用 Claude Sonnet 5.5 — techartist_ · 2026-09-29
- 用 LLM 做销售线索挖掘总卡壳:偷懒输出与编造邮箱的实操困境 — Royal_icey69 · 2026-09-29
- 审计数千条 rollout:80% 编程 agent 在脑补不存在的评分器 — jonas__m · 2026-09-29