OpenClaw 数据库直连:授权 Agent 查询生产环境 MySQL/Postgres 的最安全姿势是什么?

绝不能将 Root 权限的数据库连接交给 AI。如果想让它帮您写 SQL 查数据,请在您的数据库中创建一个只读用户(Read-Only User),并仅赋予特定表(如日志表、统计表)的 `SELECT` 权限。在 OpenClaw 安装 `@openclaw/skill-sql-query` 并填入该低权限 URI。这样 AI 只能进行数据查询分析,哪怕产生幻觉执行 `DROP TABLE` 也会被数据库直接拒绝。

作加

类似文章