安全威胁分析
在自然语言查询场景下,需防范未授权访问和数据泄露风险。
安全性功能
- Segregação do espaço de trabalho:不同部门/项目的数据完全隔离
- Controle refinado de privilégios:精确到表/字段级别的访问限制
- 查询审计:完整的操作日志记录
- Dessensibilização de dados:敏感字段自动掩码处理
melhores práticas
- 建立基于角色的访问控制模型
- 定期审查权限分配
- 启用查询结果行数限制
- 配置敏感数据识别规则
- 对接企业统一认证系统
补充方案
对于特别敏感场景,可考虑:1)部署私有化模型 2)启用查询审核流程 3)配置数据水印
Essa resposta foi extraída do artigoSQLBot: o bot inteligente que converte linguagem natural em consultas SQLO