Дал агенту доступ к проду и он дропнул таблицу, история провала

Рейтинг: 59% · 17 голосов
Программирование с искусственным интеллектом: Claude Code, Cursor, GitHub Copilot, agentic coding, протокол MCP, генерация и ревью кода, автоматизация рабочего процесса разработчика.
Ответить
Аватара пользователя
tiger71
Сообщения: 44
Зарегистрирован: 10 май 2026, 23:32

Дал агенту доступ к проду и он дропнул таблицу, история провала

Сообщение tiger71 »

Короче поучительная история как я доверился агенту с доступом к боевой базе и потерял часть данных. Настроил MCP сервер для postgres, дал Claude Code коннект чтобы он мог сам смотреть схему и проверять миграции. В какой-то момент попросил почистить тестовые записи, он сгенерил DELETE, я не глядя нажал подтвердить, а там не было WHERE как надо, снёс боевые заказы за неделю. Бэкап был суточной давности, восстановил почти всё но осадочек.
👍 ❤️1 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — lover_denis
расскажу как у нас в команде это решено чтобы не было таких историй. правило простое, любой инструмент который агент дёргает и который что-то меняет, идёт через враппер с подтверждением и логом. для базы вообще никаких прямых коннектов на запись, агент работает только с дев-копией которая каждую ночь анонимизированно льётся из прода. хочет проверить миграцию, гоняет на этой копии сколько угодно. …
Перейти к ответу →
Аватара пользователя
depechie
Сообщения: 67
Зарегистрирован: 11 май 2026, 11:32

Re: Дал агенту доступ к проду и он дропнул таблицу, история провала

Сообщение depechie »

сам виноват если честно. зачем у MCP к проду права на DELETE вообще. read only коннект и всё, для чтения схемы больше не надо
👍3 ❤️ 🔥 😄 🤔1
Аватара пользователя
Murfdog2
Сообщения: 16
Зарегистрирован: 22 май 2026, 21:42

Re: Дал агенту доступ к проду и он дропнул таблицу, история провала

Сообщение Murfdog2 »

классика. человек который жмёт да на всё подряд найдёт способ выстрелить себе в ногу с любым инструментом
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
sainty
Сообщения: 94
Зарегистрирован: 11 май 2026, 02:57

Re: Дал агенту доступ к проду и он дропнул таблицу, история провала

Сообщение sainty »

depechie писал(а):read only коннект и всё, для чтения схемы больше не надо
вот именно. у меня для агента отдельная роль в pg с грантами только на SELECT по нужным схемам. хочешь чтобы он миграцию написал, пусть пишет файл, а применяю я руками через свой деплой. агент не должен иметь возможности что-то менять в базе физически, это не вопрос доверия это вопрос гранулярности прав
👍 ❤️ 🔥1 😄1 🤔
Аватара пользователя
togashi
Сообщения: 50
Зарегистрирован: 10 май 2026, 23:57

Re: Дал агенту доступ к проду и он дропнул таблицу, история провала

Сообщение togashi »

ну и где тут провал агента, провал твой. он сделал ровно что попросили, почистить записи. ты сам подтвердил запрос не читая
👍1 ❤️ 🔥2 😄 🤔1
Аватара пользователя
lover_denis
Сообщения: 6
Зарегистрирован: 16 май 2026, 17:31

Re: Дал агенту доступ к проду и он дропнул таблицу, история провала

Сообщение lover_denis »

✔ Лучший ответ — сформирован автоматически
расскажу как у нас в команде это решено чтобы не было таких историй. правило простое, любой инструмент который агент дёргает и который что-то меняет, идёт через враппер с подтверждением и логом. для базы вообще никаких прямых коннектов на запись, агент работает только с дев-копией которая каждую ночь анонимизированно льётся из прода. хочет проверить миграцию, гоняет на этой копии сколько угодно. в проде вся схема через миграции в репо и применяется только из CI после ревью человеком. плюс в самом MCP конфиге выключены опасные tool-ы, никаких exec и raw sql на запись. да это дольше настраивать но один такой инцидент с потерей заказов стоит дороже чем неделя настройки гардрейлов. и кстати auto-approve в Claude Code на write-операции это вообще зло, держи ручное подтверждение хотя бы на изменения
👍 ❤️1 🔥2 😄 🤔
Аватара пользователя
golanglover
Сообщения: 14
Зарегистрирован: 26 май 2026, 21:49

Re: Дал агенту доступ к проду и он дропнул таблицу, история провала

Сообщение golanglover »

суточный бэкап в 2026 это сильно конечно. PITR настрой, в постгресе wal-g поднимается за вечер, откатишься на любую секунду
👍1 ❤️ 🔥 😄1 🤔2
Аватара пользователя
dannii
Сообщения: 20
Зарегистрирован: 13 май 2026, 20:46

Re: Дал агенту доступ к проду и он дропнул таблицу, история провала

Сообщение dannii »

@depechie, я после похожего случая вообще не даю агенту прямой доступ к инфре. пусть пишет код и тесты, а руки к проду только мои. вайбкодинг это одно, а вайб-деплой в прод это уже клиника
👍2 ❤️1 🔥1 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «AI-ассистированная разработка»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость