跳到主要内容

AI Agent 通过 NineData Skill 受控访问数据库 | NineData

AI Agent 参与数据库查询和变更时,不应直接持有数据库账号密码,也不应绕过组织已有的权限、规范、审批和审计流程。NineData-Skill 为 Agent 提供受控的平台调用入口,让查询、SQL 任务、数据导入和数据导出继续受到 NineData 治理机制约束。

适用场景

  • 在 AI Agent 或 Vibe Coding 工具中查询 NineData 账号可访问的数据源。
  • 对只读 SQL 获取结果预览或执行计划。
  • 将数据或结构变更提交为 SQL 任务,沿用规则检查、审批、执行和审计流程。
  • 对只读查询结果提交数据导出任务,并按任务状态处理审批和文件权限。

使用前需要准备什么?

  • 已登录 NineData 控制台,并具备访问 Skill 页面的权限。
  • 已为调用账号开启 OpenAPI AccessKey,并将凭证保存在 Agent 运行环境的受限配置中。
  • 执行 SQL 或提交任务时,当前账号具备目标数据源和对应 DevOps 流程的操作权限。
  • 已选择允许使用 Skill 的 Agent 客户端,并确认客户端的本地配置不会将凭证写入对话、日志或代码仓库。

配置与验证 Skill

  1. 在 NineData 控制台左侧导航栏单击 Skill,查看当前页面展示的工具能力和使用边界。

    查看 NineData Skill

  2. NineData-Skill 页面右上角查看描述和快速配置引导,确认客户端、工具入口和平台端点信息。

    查看 NineData Skill 描述

  3. 下载 ninedata-skill.zip,按照页面引导安装到目标 Agent 客户端,并在本地受限配置中填写端点和 OpenAPI 凭证。

    下载 NineData Skill

  4. 先运行 Skill 提供的配置检查,再查询当前凭证可访问的数据源。确认数据源列表、组织和权限范围符合预期后,再开始后续操作。

按风险选择 Skill 能力

  1. 查询数据源:先查询当前凭证可访问的数据源,确认目标环境,避免因名称相似而选错数据源。
  2. 只读 SQL:让 Agent 展示完整 SQL、目标数据源和查询目的;确认无误后,使用 SQL 执行能力获取结果预览或执行计划。
  3. 数据或结构变更:涉及 INSERTUPDATEDELETECREATEALTERDROP 等语句时,使用 SQL 任务提交规则检查和审批,不要尝试绕过平台直接执行。
  4. 数据导入:确认目标表、文件、影响范围和回滚或清理方案后,按数据导入任务状态处理审批和执行。
  5. 数据导出:确认只读 SQL、数据范围和文件类型后提交导出任务;仅在任务允许执行且用户明确授权时执行或下载文件。

安全边界

  • Skill 返回的结果是辅助判断依据,生产变更仍需人工复核业务影响、回滚方案、审批状态和审计要求。
  • 平台返回拒绝、需要确认、需要 SQL 任务或需要审批时,按平台结果处理,不要重复提交以绕过规则。
  • approverejecttransfer-approval 等审批动作必须由用户明确指定具体动作后再执行。
  • 不要在 Skill 配置、对话、日志、截图或提交记录中暴露 AccessKey、SecretKey、Cookie、Token、签名或数据库凭证。

相关文档