展开知识库目录
数据库 MCP 先用只读账号验证什么,再考虑写权限
生产管理员账号不应用于探索。
数据库 MCP 第一次只使用专用只读账号
生产管理员账号不应用于探索。先限制实例、数据库、schema、表或视图,再运行已知的小查询,检查超时、行数和敏感字段。
创建最小角色
只授予目标库的 SELECT 或更窄视图,限制来源网络、并发、超时和可见字段。
记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。
准备测试查询
从版本、当前库、表结构或限制行数的非敏感查询开始,不运行全表导出。
确认“准备测试查询”已经有可回查结果,再进入“检查结果与日志”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
检查结果与日志
确认账号、目标实例、实际 SQL、行数、耗时和错误,敏感值在日志和模型输出中脱敏。
确认“检查结果与日志”已经有可回查结果,再进入“验证写操作被拒绝”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
验证写操作被拒绝
在安全测试对象上确认 INSERT/UPDATE/DELETE 不可用,不能只相信权限名称。
确认“验证写操作被拒绝”已经有可回查结果,再进入“定义升级条件”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
定义升级条件
若任务确需写入,另建受限角色、事务、预览、审批、备份和回滚,不直接给管理员权限。
先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“只读角色、查询结果与升级条件”。
完成后应能在“只读角色、查询结果与升级条件”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。
权限升级必须有具体业务理由
记录只读查询能否满足任务、缺少哪一动作、影响范围和撤销时间。无法列举影响对象时保持只读。
