datasette-agent 新增数据库写入权限控制
Simon Willison 发布 datasette-agent 0.3a0,核心新增 `execute_write_sql` 工具,支持 agent 在用户权限约束下执行数据库写操作。新工具提供显式权限检查与用户确认机制——用户发起自然语言请求后,agent 生成 SQL,系统展示操作涉及的数据库 / 表 / 权限级别,用户确认后才执行。示例场景:输入「我看到了 4 只鹈鹕飞过港湾」,agent 自动生成 INSERT 语句并请求确认。这解决了此前 agent 系统的核心可信度问题:任由模型直接写库是生产级不可接受的。
①
能力升级
引入权限感知的写操作。agent 执行前必须声明涉及的数据库、表、操作类型(insert / update / delete),系统对标用户权限白名单做校验。
②
交互流程
集成用户确认机制。写操作不再是黑箱,用户看到 SQL 语句 + 权限矩阵后再按「Yes / No」,降低误操作与数据泄露风险。
③
行业意义
Agent 工具从「查询助手」进化到「数据编辑」。写权限控制是 AI agent 进入企业工作流的必要条件——无此机制的 agent 不可信。