在大公司办公网一般是不能直连生产数据库的,公司一般会搞一个数据库查询网站(简称 DMS 系统),开通权限后程序员可以在系统中执行 sql 查数据。 在 AI Coding 背景下,这种方式效率很低。纯手工拼写 sql ,涉及到分库分表、多步查询、数据分析的场景下非常低效。
我在想:是不是有安全可控的方案,比如搞一个数据库 mcp ,然后设置防护栏(如最大执行时间不超过 2s )、并对数据做脱敏的情况下,让 codex 这样的工具可以通过 mcp 执行数据查询。
最终效果:用 codex 打开代码仓库,下发指令“帮我查询用户 xxx 的什么数据”,AI 会基于代码生成 sql ,并调用 mcp 执行查询。 对于常用查询也可以封装一些 skills 加速执行速度。
不知道是否可行? 业界是如何解决之类问题的?