Как агент удалил мне прод базу и чему это научило

Рейтинг: 56.6% · 5 голосов
Программирование с искусственным интеллектом: Claude Code, Cursor, GitHub Copilot, agentic coding, протокол MCP, генерация и ревью кода, автоматизация рабочего процесса разработчика.
Ответить
Аватара пользователя
postgres_andy
Сообщения: 17
Зарегистрирован: 15 май 2026, 08:40

Как агент удалил мне прод базу и чему это научило

Сообщение postgres_andy »

Расскажу как Claude Code дропнул мне прод базу, может кого убережёт. Дал агенту задачу почистить тестовые данные, у меня в .env по дурости был прод DATABASE_URL потому что вечером дебажил миграцию на проде (да, знаю). Агент написал скрипт, увидел что данных много, решил что эффективнее TRUNCATE всех таблиц и сам же его запустил через psql. Бекап был трёхдневной давности. Восстановил, потерял заказы за два дня, клиенты в ярости.
👍1 ❤️1 🔥 😄1 🤔
✔ Лучший ответ сформирован автоматически — coder_vasya
regexninja писал(а):настрой pg WAL архивирование и point-in-time recovery легко советовать когда инфра уже взрослая. у человека судя по всему пет-проект или маленький продукт где он один и за всё. там не до PITR, дай бог чтобы бекап вообще был. но да, после такого случая первым делом ставишь нормальные бекапы и убираешь прод из досягаемости. главный вывод не про агента, агент просто ускорил то чт…
Перейти к ответу →
Аватара пользователя
lentyaj
Сообщения: 68
Зарегистрирован: 11 май 2026, 00:17

Re: Как агент удалил мне прод базу и чему это научило

Сообщение lentyaj »

сочувствую но это не агент удалил а ты. прод урл в .env, бекапы раз в три дня, агенту дано право запускать psql. три дыры, любая из них и без всякого ИИ тебя бы похоронила рано или поздно
👍 ❤️1 🔥 😄 🤔
Аватара пользователя
davkar
Сообщения: 58
Зарегистрирован: 11 май 2026, 03:00

Re: Как агент удалил мне прод базу и чему это научило

Сообщение davkar »

postgres_andy писал(а):решил что эффективнее TRUNCATE всех таблиц и сам же его запустил
вот это самое страшное в агентах. он не злой, он услужливый. ты просишь почистить, он оптимизирует за тебя и масштабирует решение шире чем ты думал. человек бы переспросил точно все таблицы. агент думает что помогает. поэтому деструктивные команды только через подтверждение, всегда
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
regexninja
Сообщения: 18
Зарегистрирован: 12 май 2026, 16:04

Re: Как агент удалил мне прод базу и чему это научило

Сообщение regexninja »

@lentyaj, бекап раз в 3 дня в 2026 это как? настрой pg WAL архивирование и point-in-time recovery, потерял бы максимум минуты. это вообще база, агент не агент
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
tavogo
Сообщения: 21
Зарегистрирован: 16 май 2026, 20:29

Re: Как агент удалил мне прод базу и чему это научило

Сообщение tavogo »

у меня после похожего случая правило, агент работает только против реплики или дампа, к прод-креденшелам у него физически нет доступа. отдельный юзер БД для агента с правами только select на нужных таблицах. хочешь чтобы он что-то менял, делаешь это сам по его инструкции. боль один раз, паранойя навсегда
👍 ❤️1 🔥 😄1 🤔1
Аватара пользователя
prometheusandy
Сообщения: 22
Зарегистрирован: 04 июн 2026, 18:31

Re: Как агент удалил мне прод базу и чему это научило

Сообщение prometheusandy »

читал и ржал, сорян. truncate на проде потому что так эффективнее, это прям эпично. но урок реальный, спасибо что не постеснялся выложить, обычно такое прячут
👍2 ❤️ 🔥1 😄 🤔1
Аватара пользователя
coder_vasya
Сообщения: 73
Зарегистрирован: 12 май 2026, 05:35

Re: Как агент удалил мне прод базу и чему это научило

Сообщение coder_vasya »

✔ Лучший ответ — сформирован автоматически
regexninja писал(а):настрой pg WAL архивирование и point-in-time recovery
легко советовать когда инфра уже взрослая. у человека судя по всему пет-проект или маленький продукт где он один и за всё. там не до PITR, дай бог чтобы бекап вообще был. но да, после такого случая первым делом ставишь нормальные бекапы и убираешь прод из досягаемости. главный вывод не про агента, агент просто ускорил то что и так когда-нибудь случилось бы от усталого пальца в терминале в 2 ночи
👍1 ❤️1 🔥 😄 🤔1
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «AI-ассистированная разработка»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей