safe-sql-execution - 安全执行面向用户数据库的 SQL
指导针对用户 Postgres 数据库的 SQL 构建、来源追踪、清理与安全执行。
标签
更新于: 2026-10-02能力
典型输入
典型输出
该技能可以做什么
- 分类 SQL 片段来源
- 清理标识符和字面量
- 追踪受信任 SQL 类型
- 要求明确执行操作
- 仅执行安全片段
输入
- SQL 片段
- 外部输入值
- 用户编写的 SQL
- 数据库派生的 SQL
- 明确的用户操作
- Postgres 数据库
输出
- SafeSqlFragment 值
- UntrustedSqlFragment 值
- 已执行的 SQL 语句
- 数据库状态变化
- 编译时类型错误
要求
- @supabase/pg-meta 工具
- TypeScript 品牌类型
- 接受 SafeSqlFragment 的 executeSql
- 提升类型所需的明确用户操作
- Postgres 数据库访问权限
