复现已有算法
This commit is contained in:
@@ -0,0 +1,104 @@
|
||||
---
|
||||
name: edge-database-ops
|
||||
description: edge_collector 数据库查询与安全操作规范。用于查询或排查云平台 PostgreSQL、TDengine、边缘 SQLite/本地数据、历史趋势、网关设备点位、用户权限和 AI 分析数据时,按只读优先、脱敏、备份、写操作确认和结果可追溯执行。
|
||||
---
|
||||
|
||||
# edge_collector 数据库操作
|
||||
|
||||
## 适用场景
|
||||
|
||||
- 查询云端网关、设备、点位、用户、权限数据。
|
||||
- 排查历史趋势、AI 分析输入、设备在线状态。
|
||||
- 验证离线缓存、上传结果、配置是否入库。
|
||||
- 对比边缘本地数据和云端数据。
|
||||
- 需要执行 SQL 修复或清理数据。
|
||||
|
||||
## 基本原则
|
||||
|
||||
- 默认只读。
|
||||
- 写操作必须用户明确确认。
|
||||
- 生产或云端写操作前必须说明影响范围和回滚方案。
|
||||
- 查询结果默认脱敏。
|
||||
- 不在回复中输出数据库密码、Token、Key。
|
||||
|
||||
## 先确认环境
|
||||
|
||||
执行前确认:
|
||||
|
||||
- 目标:本机、边缘主机、云服务器。
|
||||
- 数据库类型:PostgreSQL、TDengine、SQLite 或文件型数据。
|
||||
- 数据库来源:配置文件、服务环境变量、用户提供。
|
||||
- 操作类型:查询、导出、修复、删除。
|
||||
|
||||
优先读取配置:
|
||||
|
||||
- `cloud_server/config/server_config.json`
|
||||
- `runtime/cloud_server/config/server_config.json`
|
||||
- `runtime/edge/config/`
|
||||
- 部署脚本和 systemd 环境。
|
||||
|
||||
## 查询流程
|
||||
|
||||
1. 先定位表和字段来源。
|
||||
2. 写出 SQL 或命令。
|
||||
3. 只读执行。
|
||||
4. 汇总关键结果,不粘贴大量原始数据。
|
||||
5. 对涉及用户、密钥、地址的数据脱敏。
|
||||
|
||||
## 写操作流程
|
||||
|
||||
写操作前必须给用户确认:
|
||||
|
||||
```text
|
||||
将执行:
|
||||
- 数据库:
|
||||
- 表:
|
||||
- 条件:
|
||||
- 影响行数预估:
|
||||
- 回滚方式:
|
||||
```
|
||||
|
||||
执行前建议备份受影响数据:
|
||||
|
||||
```sql
|
||||
SELECT * FROM <table> WHERE <condition>;
|
||||
```
|
||||
|
||||
必要时导出为临时文件,并说明路径。
|
||||
|
||||
## 常用只读检查
|
||||
|
||||
PostgreSQL:
|
||||
|
||||
```sql
|
||||
SELECT now();
|
||||
SELECT version();
|
||||
```
|
||||
|
||||
TDengine:
|
||||
|
||||
```sql
|
||||
SHOW DATABASES;
|
||||
SHOW STABLES;
|
||||
```
|
||||
|
||||
SQLite:
|
||||
|
||||
```bash
|
||||
sqlite3 <db> ".tables"
|
||||
sqlite3 <db> "PRAGMA integrity_check;"
|
||||
```
|
||||
|
||||
## 输出要求
|
||||
|
||||
- 说明数据来源。
|
||||
- 说明查询条件和时间范围。
|
||||
- 说明结论是事实还是推断。
|
||||
- 给出下一步建议。
|
||||
|
||||
## 禁止事项
|
||||
|
||||
- 未确认就执行 `UPDATE`、`DELETE`、`DROP`、`TRUNCATE`。
|
||||
- 把配置中的数据库密码打印到回复。
|
||||
- 用线上写操作验证猜测。
|
||||
- 将大量敏感原始数据贴到对话中。
|
||||
Reference in New Issue
Block a user