让 AI 编码助手接入生产数据库前,这份安全清单值得照抄
idontlikepeople26 · reddit · 2026-10-01
一位负责审批的工程师列出团队在把 Claude 和 Cursor 接入数仓前会核查的安全要点:
- 专用只读角色,不接触原始 PII schema
- 对 agent 可执行的查询设行数上限
- 保留人可读的查询日志
- 每个工具独立凭证,可单独吊销
- 查询后数据去向:本地 server 还是能看到数据行的托管服务
- 中途是否有任何数据被存储
作者强调最后两点最容易被厂商含糊带过:「不用你的数据训练」不等于「不保存你的数据」,这个区别需要向安全团队解释清楚。他在征集清单上遗漏的项及其他人遇到过的意外阻力。
「编程与Agent」频道最新
- Atelico CEO 谈 AI 为何让游戏变差,以及端侧小模型如何救场 — bigdata · 2026-10-01
- GCP 无外部目录搭建 Apache Iceberg Lakehouse 的三步 Codelab — jggomezt · 2026-10-01
- 开发者分享 Agent 提示技巧:让 AI 自动梳理 Cloudflare 一周发布 — threepointone · 2026-10-01
- 开发者发布可拆分拉伸自动对齐的表格组件 — _AustinCalvert_ · 2026-10-01
- NavHarness:把记忆处理纳入导航回路,GOAT-Bench成功率升至83.7% — Xunyi Zhao · 2026-10-01
- SkillGym:6800个可验证环境训练技能调用Agent,SFT后9B胜397B — Renxi Wang · 2026-10-01