展开知识库目录

数据库 MCP 先用只读账号验证什么,再考虑写权限

生产管理员账号不应用于探索。

先把问题看准

数据库 MCP 第一次只使用专用只读账号

生产管理员账号不应用于探索。先限制实例、数据库、schema、表或视图,再运行已知的小查询,检查超时、行数和敏感字段。

第 1 步

创建最小角色

只授予目标库的 SELECT 或更窄视图,限制来源网络、并发、超时和可见字段。

记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。

第 2 步

准备测试查询

从版本、当前库、表结构或限制行数的非敏感查询开始,不运行全表导出。

确认“准备测试查询”已经有可回查结果,再进入“检查结果与日志”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 3 步

检查结果与日志

确认账号、目标实例、实际 SQL、行数、耗时和错误,敏感值在日志和模型输出中脱敏。

确认“检查结果与日志”已经有可回查结果,再进入“验证写操作被拒绝”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 4 步

验证写操作被拒绝

在安全测试对象上确认 INSERT/UPDATE/DELETE 不可用,不能只相信权限名称。

确认“验证写操作被拒绝”已经有可回查结果,再进入“定义升级条件”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 5 步

定义升级条件

若任务确需写入,另建受限角色、事务、预览、审批、备份和回滚,不直接给管理员权限。

先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“只读角色、查询结果与升级条件”。

完成后应能在“只读角色、查询结果与升级条件”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。

做到这里就可以停

权限升级必须有具体业务理由

记录只读查询能否满足任务、缺少哪一动作、影响范围和撤销时间。无法列举影响对象时保持只读。

进一步核对

参考资料与核对入口