文档/ 运维与安全/ 安全与审计
Ops & Security

安全与审计

高危拦截、只读保护、凭据加密与操作留痕,安心连生产库。

SQL 安全守卫

开启后自动拦截 DROPTRUNCATE、无 WHERE 条件的 UPDATE / DELETE 等高危语句,执行前需要二次确认。可在「设置 → SQL 安全」中开关,并设置默认只读。

设置 · SQL 安全守卫
SQL 安全守卫设置:开关与默认只读
SQL 安全守卫设置:开启守卫、设置默认只读,高危语句执行前二次确认。

只读模式

连接可标记为只读,任何写操作与 DDL 都会被拒绝,适合生产库查询场景。默认最大返回行数 500,硬上限 2000,避免误查大表拖垮客户端。

  • 只读连接拒绝一切写入 / DDL
  • 结果行数限制:默认 500、硬限 2000

凭据加密与审计日志

所有连接凭据使用 AES-256-GCM 加密存储在本地,不同步到云端;登录、查询、变更等操作均记录审计日志,可导出留存。结构变更还会单独记录到结构变更追踪

本地优先:MagicDB Studio 是桌面应用,数据与凭据均存于本机数据目录,加密密钥可通过环境变量 MAGIC_SQL_AI_DATASOURCE_SECRET 配置。