AI Agent 通过 NineData Skill 受控访问数据库 | NineData
AI Agent 参与数据库查询和变更时,不应直接持有数据库账号密码,也不应绕过组织已有的权限、规范、审批和审计流程。NineData-Skill 为 Agent 提供受控的平台调用入口,让查询、SQL 任务、数据导入和数据导出继续受到 NineData 治理机制约束。
适用场景
- 在 AI Agent 或 Vibe Coding 工具中查询 NineData 账号可访问的数据源。
- 对只读 SQL 获取结果预览或执行计划。
- 将数据或结构变更提交为 SQL 任务,沿用规则检查、审批、执行和审计流程。
- 对只读查询结果提交数据导出任务,并按任务状态处理审批和文件权限。
使用前需要准备什么?
- 已登录 NineData 控制台,并具备访问 Skill 页面的权限。
- 已为调用账号开启 OpenAPI AccessKey,并将凭证保存在 Agent 运行环境的受限配置中。
- 执行 SQL 或提交任务时,当前账号具备目标数据源和对应 DevOps 流程的操作权限。
- 已选择允许使用 Skill 的 Agent 客户端,并确认客户端的本地配置不会将凭证写入对话、日志或代码仓库。
配置与验证 Skill
在 NineData 控制台左侧导航栏单击 Skill,查看当前页面展示的工具能力和使用边界。

在 NineData-Skill 页面右上角查看描述和快速配置引导,确认客户端、工具入口和平台端点信息。

下载
ninedata-skill.zip,按照页面引导安装到目标 Agent 客户端,并在本地受限配置中填写端点和 OpenAPI 凭证。
先运行 Skill 提供的配置检查,再查询当前凭证可访问的数据源。确认数据源列表、组织和权限范围符合预期后,再开始后续操作。
按风险选择 Skill 能力
- 查询数据源:先查询当前凭证可访问的数据源,确认目标环境,避免因名称相似而选错数据源。
- 只读 SQL:让 Agent 展示完整 SQL、目标数据源和查询目的;确认无误后,使用 SQL 执行能力获取结果预览或执行计划。
- 数据或结构变更:涉及
INSERT、UPDATE、DELETE、CREATE、ALTER、DROP等语句时,使用 SQL 任务提交规则检查和审批,不要尝试绕过平台直接执行。 - 数据导入:确认目标表、文件、影响范围和回滚或清理方案后,按数据导入任务状态处理审批和执行。
- 数据导出:确认只读 SQL、数据范围和文件类型后提交导出任务;仅在任务允许执行且用户明确授权时执行或下载文件。
安全边界
- Skill 返回的结果是辅助判断依据,生产变更仍需人工复核业务影响、回滚方案、审批状态和审计要求。
- 平台返回拒绝、需要确认、需要 SQL 任务或需要审批时,按平台结果处理,不要重复提交以绕过规则。
approve、reject、transfer-approval等审批动作必须由用户明确指定具体动作后再执行。- 不要在 Skill 配置、对话、日志、截图或提交记录中暴露 AccessKey、SecretKey、Cookie、Token、签名或数据库凭证。