跳至主要内容

安全與合規

連接 Dataira 時,只授予回答問題所需的最小存取權限。

安全清單

建議設定

  • 使用不能寫入、遷移或刪除資料的資料庫使用者。
  • 私有資料庫和本機開發優先使用 Tunnel。
  • 只啟用使用者允許查詢的表。
  • 盡可能排除敏感欄位。
  • 建立有範圍限制的 MCP token,不要共享寬權限憑證。

使用者應知道

Dataira 可能顯示產生的 SQL 和結果列。不要在聊天 prompt 中貼上 secret、憑證或客戶隱私資料。