让AI安全查数据库!postgres Skill给Claude装上”只读锁”

你有没有遇到过这种情况——想让 AI 直接帮你查数据库,结果死活不敢让它连,怕它一个手滑把你 production 数据给改写了?

今天刷到一个 Skill,完美解决这个痛点。

postgres——给 AI 装上数据库”只读模式”的技能包。

一句话概括:让你在 Claude Code 里安全地查询 PostgreSQL 数据库,AI 只能读,禁止一切写操作。

它是怎么做到的?防守很严密——

第一层:数据库层只读。 强制使用 PostgreSQL 的 readonly=True 事务模式,写入命令在数据库层直接被拦截。

第二层:查询校验。 你的 SQL 发出去之前,它会先过一遍安检——只允许 SELECTSHOWEXPLAINWITH 几种读操作,INSERT/UPDATE/DELETE?门都没有。

第三层:单语句拦截。 不给你传 SELECT 1; DROP TABLE users; 这种组合拳的机会,一次只执行一条 SQL。

第四层:运行时限制。 30 秒查询超时、1 万行结果上限、连接超时 10 秒,防止 AI 把你的数据库服务器跑崩。

第五层:密码脱敏。 报错信息里数据库密码会被自动抹掉,不会泄露到日志里。

配置也很简单——填一个 connections.json,写好 host、端口、数据库名、账号密码,然后 chmod 600 锁上权限,就能让 Claude Code 安全连接了。

我之前想过让 AI 帮我分析用户行为数据、查订单量、看活跃趋势,但一直不敢开放写权限。这个 Skill 相当于给 AI 配了一把”只有读取权限的数据库钥匙”,放心让它去跑分析,不用担心删库跑路的风险。

目前支持 PostgreSQL,仓库里还有 MySQL 版本,对应场景完全可以覆盖大多数业务数据库查询需求。

GitHub 链接收好:
https://github.com/sanjay3290/ai-skills/tree/main/skills/postgres

如果你的场景正好需要让 AI 读数据库做分析,这个 Skill 值得一试。


GitHub: https://github.com/sanjay3290/ai-skills/tree/main/skills/postgres

评论区

0 条评论

登录后可评论。

沈星河 13 阅读