只读 Postgres 角色并不真只读,开发者开源权限扫描工具

Then_Respect_1964 · reddit · 2026-10-04

一位开发者指出,给 MCP/agent 工作负载分配「只读」Postgres 凭证并不可靠:角色可能通过继承角色、所有权、PUBLIC 授权等获得未显式授予的权限。真正重要的是凭证的有效权限,而非最初如何配置。

为此作者开源了 agent-db-scan:输入一个 Postgres 连接串,即可显示该登录实际能做什么。作者表示内部一直用手工脚本在把凭证交给 agent 前做检查,现在做了个小开源版本分享出来,项目仍处早期。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →