2.4 KiB
2.4 KiB
name, description
| name | description |
|---|---|
| edge-database-ops | edge_collector 数据库查询与安全操作规范。用于查询或排查云平台 PostgreSQL、TDengine、边缘 SQLite/本地数据、历史趋势、网关设备点位、用户权限和 AI 分析数据时,按只读优先、脱敏、备份、写操作确认和结果可追溯执行。 |
edge_collector 数据库操作
适用场景
- 查询云端网关、设备、点位、用户、权限数据。
- 排查历史趋势、AI 分析输入、设备在线状态。
- 验证离线缓存、上传结果、配置是否入库。
- 对比边缘本地数据和云端数据。
- 需要执行 SQL 修复或清理数据。
基本原则
- 默认只读。
- 写操作必须用户明确确认。
- 生产或云端写操作前必须说明影响范围和回滚方案。
- 查询结果默认脱敏。
- 不在回复中输出数据库密码、Token、Key。
先确认环境
执行前确认:
- 目标:本机、边缘主机、云服务器。
- 数据库类型:PostgreSQL、TDengine、SQLite 或文件型数据。
- 数据库来源:配置文件、服务环境变量、用户提供。
- 操作类型:查询、导出、修复、删除。
优先读取配置:
cloud_server/config/server_config.jsonruntime/cloud_server/config/server_config.jsonruntime/edge/config/- 部署脚本和 systemd 环境。
查询流程
- 先定位表和字段来源。
- 写出 SQL 或命令。
- 只读执行。
- 汇总关键结果,不粘贴大量原始数据。
- 对涉及用户、密钥、地址的数据脱敏。
写操作流程
写操作前必须给用户确认:
将执行:
- 数据库:
- 表:
- 条件:
- 影响行数预估:
- 回滚方式:
执行前建议备份受影响数据:
SELECT * FROM <table> WHERE <condition>;
必要时导出为临时文件,并说明路径。
常用只读检查
PostgreSQL:
SELECT now();
SELECT version();
TDengine:
SHOW DATABASES;
SHOW STABLES;
SQLite:
sqlite3 <db> ".tables"
sqlite3 <db> "PRAGMA integrity_check;"
输出要求
- 说明数据来源。
- 说明查询条件和时间范围。
- 说明结论是事实还是推断。
- 给出下一步建议。
禁止事项
- 未确认就执行
UPDATE、DELETE、DROP、TRUNCATE。 - 把配置中的数据库密码打印到回复。
- 用线上写操作验证猜测。
- 将大量敏感原始数据贴到对话中。