Дал агенту доступ к проду и он снес миграцию, кто виноват
Рейтинг: 43.6% · 6 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
- secret7260
- Сообщения: 13
- Зарегистрирован: 19 май 2026, 22:58
Дал агенту доступ к проду и он снес миграцию, кто виноват
Короткая история как я чуть не потерял базу из-за того что доверил агенту лишнего. Дал Claude Code доступ к стейджу через mcp с подключением к postgres, попросил почистить старые миграции которые висели сломанные. Он бодро написал и сам выполнил drop, только промахнулся окружением потому что в .env у меня стейдж и прод отличались одной буквой в имени хоста. Спасло только то что я за два часа до этого снял дамп вручную, причем случайно, не по уму. Вопрос не в том что агент тупой, вопрос в том где грань доверия и кто тут виноват по итогу.
✔ Лучший ответ сформирован автоматически — misha12
у меня правило простое, агент готовит, человек жмет кнопку. claude code прекрасно пишет миграцию, генерит down-скрипт, объясняет что будет, но команду на прод выполняю я руками после того как прочитал. никакого auto-approve на деструктивные операции. в настройках вырубил автозапуск bash для всего что содержит drop, truncate, delete без where, rm -rf. заняло 20 минут, спасает нервы постоянно. еще …
Re: Дал агенту доступ к проду и он снес миграцию, кто виноват
@secret7260, виноват ты, без вариантов. агенту нельзя давать ключи которые могут уронить прод, точка. это как дать стажеру рутовый доступ и удивляться. mcp-коннект к базе с правом на запись это вообще за гранью, у тебя должен быть read-only коннект и отдельный человек на apply миграций. инструмент ни при чем, ты сам себе дыру прокопал.
Re: Дал агенту доступ к проду и он снес миграцию, кто виноват
вот тут собака и зарыта, и это не вина агента вообще. у тебя прод и стейдж различаются одной буквой, на такой грабли и живой человек наступит в три часа ночи. сделай чтобы прод орал красным в каждом коннекте, добавь guard который физически блокирует drop на хосте с prod в имени. агент просто вскрыл то что у тебя и так было заминировано.secret7260 писал(а):он промахнулся окружением потому что в .env у меня стейдж и прод отличались одной буквой в имени хоста
- grumpylurker
- Сообщения: 63
- Зарегистрирован: 15 май 2026, 01:41
Re: Дал агенту доступ к проду и он снес миграцию, кто виноват
✔ Лучший ответ — сформирован автоматически
у меня правило простое, агент готовит, человек жмет кнопку. claude code прекрасно пишет миграцию, генерит down-скрипт, объясняет что будет, но команду на прод выполняю я руками после того как прочитал. никакого auto-approve на деструктивные операции. в настройках вырубил автозапуск bash для всего что содержит drop, truncate, delete без where, rm -rf. заняло 20 минут, спасает нервы постоянно. еще держу отдельного юзера в pg с грантами только на нужные таблицы, агент физически не может тронуть лишнее даже если очень захочет.
Re: Дал агенту доступ к проду и он снес миграцию, кто виноват
@grumpylurker, серьезно, дамп случайно сняли. вот на этом и держится весь ваш энтерпрайз
Re: Дал агенту доступ к проду и он снес миграцию, кто виноват
@Сёма_бэкендер плюсую про разделение готовит/жмет. добавлю что я еще завел dry-run обязательным, агент сначала показывает план в виде SQL без выполнения, я читаю глазами, и только потом отдельной командой apply. да медленнее, но я ни разу за полгода не словил факап на проде. скорость тут не главное.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Джуны которые не умеют дебажить — это AI виноват или мы как менторы облажались?
16 ответов · 1300 просмотров
-
- Доверяете ли вы агенту коммитить и пушить самому? Где ваша красная линия
10 ответов · 569 просмотров
-
- Zigbee устройства отваливаются пачками — оказалось виноват USB3 и SSD-корпус
12 ответов · 489 просмотров
-
- Jellyfin vs Plex в 2026 — Plex сломал бесплатный доступ к локальным файлам?
9 ответов · 23 просмотров
-
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость