AI 写 SQL 已经不难,难的是决定哪条 SQL 可以进入生产查询链路。只做语法检查,会放过越权与全表扫描;只做权限,会放过指标口径错误;让用户自己审核,又很难在一键分析和 Agent 自动执行中保持一致。
我会设置四道独立闸门:语句、数据、资源、语义。它们分别回答“能不能解析”“能不能看这些数据”“能不能以这个代价运行”“是否真的回答了问题”。四层结论和证据一起返回,不用一个笼统的 safe/unsafe 盖掉差异。
邓明瑞 / 纯粹
AI 写 SQL 已经不难,难的是决定哪条 SQL 可以进入生产查询链路。只做语法检查,会放过越权与全表扫描;只做权限,会放过指标口径错误;让用户自己审核,又很难在一键分析和 Agent 自动执行中保持一致。
我会设置四道独立闸门:语句、数据、资源、语义。它们分别回答“能不能解析”“能不能看这些数据”“能不能以这个代价运行”“是否真的回答了问题”。四层结论和证据一起返回,不用一个笼统的 safe/unsafe 盖掉差异。