Schemagate: Повышение безопасности Text-to-SQL через фильтрацию схем

Разработчик Ашиш Синха представил Schemagate, инструмент с открытым исходным кодом для повышения безопасности и эффективности приложений text-to-SQL. Большинство современных систем на базе LLM передают модели всю схему базы данных, выполняя проверку доступа только после генерации SQL-запроса. Schemagate меняет этот подход, фильтруя схему в соответствии с правами доступа пользователя до того, как она попадет в модель. Ограничивая видимые таблицы только теми, к которым у пользователя есть доступ, инструмент сокращает использование токенов и предотвращает несанкционированный доступ к данным. Библиотека поддерживает PostgreSQL, SQLite, Oracle, SQL Server и MySQL, а также включает интеграции с LangChain и протоколом MCP. Хотя автор отмечает, что алгоритмы поиска еще совершенствуются, Schemagate предлагает практическое решение для внедрения контроля доступа на основе ролей непосредственно в процесс формирования промптов для LLM.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Я заставил своего агента подтверждать каждую цитату исходным документом
Разработчик Chanadev представил TSB Oracle, ИИ-агента, предназначенного для повышения точности поиска информации о сервисных бюллетенях автомобилей. Р…
Jev — это отличный классификатор в обертке передовой модели
Недавно выпущенный ИИ-инструмент Jev позиционируется как революционная передовая модель, однако технический анализ показывает, что это прежде всего вы…
От смартфона к суверенному агенту: как встроенный интеллект меняет персональные вычислительные устройства
В статье рассматривается переход смартфонов от облачных терминалов к суверенным агентам, работающим на базе встроенного искусственного интеллекта. Авт…



