Ops & Security
安全与审计
高危拦截、只读保护、凭据加密与操作留痕,安心连生产库。
SQL 安全守卫
开启后自动拦截 DROP、TRUNCATE、无 WHERE 条件的 UPDATE / DELETE 等高危语句,执行前需要二次确认。可在「设置 → SQL 安全」中开关,并设置默认只读。
设置 · SQL 安全守卫
只读模式
连接可标记为只读,任何写操作与 DDL 都会被拒绝,适合生产库查询场景。默认最大返回行数 500,硬上限 2000,避免误查大表拖垮客户端。
- 只读连接拒绝一切写入 / DDL
- 结果行数限制:默认 500、硬限 2000
凭据加密与审计日志
所有连接凭据使用 AES-256-GCM 加密存储在本地,不同步到云端;登录、查询、变更等操作均记录审计日志,可导出留存。结构变更还会单独记录到结构变更追踪。
本地优先:MagicDB Studio 是桌面应用,数据与凭据均存于本机数据目录,加密密钥可通过环境变量
MAGIC_SQL_AI_DATASOURCE_SECRET 配置。