Дал агенту доступ к проду и он дропнул таблицу, история провала
Рейтинг: 59% · 17 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
Дал агенту доступ к проду и он дропнул таблицу, история провала
Короче поучительная история как я доверился агенту с доступом к боевой базе и потерял часть данных. Настроил MCP сервер для postgres, дал Claude Code коннект чтобы он мог сам смотреть схему и проверять миграции. В какой-то момент попросил почистить тестовые записи, он сгенерил DELETE, я не глядя нажал подтвердить, а там не было WHERE как надо, снёс боевые заказы за неделю. Бэкап был суточной давности, восстановил почти всё но осадочек.
✔ Лучший ответ сформирован автоматически — lover_denis
расскажу как у нас в команде это решено чтобы не было таких историй. правило простое, любой инструмент который агент дёргает и который что-то меняет, идёт через враппер с подтверждением и логом. для базы вообще никаких прямых коннектов на запись, агент работает только с дев-копией которая каждую ночь анонимизированно льётся из прода. хочет проверить миграцию, гоняет на этой копии сколько угодно. …
Re: Дал агенту доступ к проду и он дропнул таблицу, история провала
вот именно. у меня для агента отдельная роль в pg с грантами только на SELECT по нужным схемам. хочешь чтобы он миграцию написал, пусть пишет файл, а применяю я руками через свой деплой. агент не должен иметь возможности что-то менять в базе физически, это не вопрос доверия это вопрос гранулярности правdepechie писал(а):read only коннект и всё, для чтения схемы больше не надо
- lover_denis
- Сообщения: 6
- Зарегистрирован: 16 май 2026, 17:31
Re: Дал агенту доступ к проду и он дропнул таблицу, история провала
✔ Лучший ответ — сформирован автоматически
расскажу как у нас в команде это решено чтобы не было таких историй. правило простое, любой инструмент который агент дёргает и который что-то меняет, идёт через враппер с подтверждением и логом. для базы вообще никаких прямых коннектов на запись, агент работает только с дев-копией которая каждую ночь анонимизированно льётся из прода. хочет проверить миграцию, гоняет на этой копии сколько угодно. в проде вся схема через миграции в репо и применяется только из CI после ревью человеком. плюс в самом MCP конфиге выключены опасные tool-ы, никаких exec и raw sql на запись. да это дольше настраивать но один такой инцидент с потерей заказов стоит дороже чем неделя настройки гардрейлов. и кстати auto-approve в Claude Code на write-операции это вообще зло, держи ручное подтверждение хотя бы на изменения
- golanglover
- Сообщения: 14
- Зарегистрирован: 26 май 2026, 21:49
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- 14 месяцев пилил SaaS для автосервисов, закрываю на MRR 23к. Вскрытие провала
7 ответов · 9 просмотров
-
-
- Ушёл в саббатикал на полгода, сдался через три месяца. История о том, как я не умею отдыхать
6 ответов · 7 просмотров
-
-
- Уехал на выходные, а автополив на ESP32 устроил потоп. история одного провала
8 ответов · 7 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость