<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>安全 on 老张开工了</title>
    <link>/%E5%AE%89%E5%85%A8/</link>
    <description>Recent content in 安全 on 老张开工了</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <lastBuildDate>Sat, 13 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="/%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>安全与责任：AI 编程的边界</title>
      <link>/posts/2026/06/ai-safety/</link>
      <pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate>
      <guid>/posts/2026/06/ai-safety/</guid>
      <description>2026 年已经出现过好几起&amp;quot;AI 帮倒忙&amp;quot;的标志性事故：把密钥 push 到 GitHub、给生产库连上错误的 migration、把内部 API token 写进开源 Skill 包……大多数事故根因不是模型&amp;quot;变坏了&amp;quot;，而是遵守的边界没说清。本章把 AI 编程里你必须画的几条红线讲清——你不对自己的代码负责，没人会替你负责。&#xA;7.1 AI 编程的四类风险 ┌──────────────────────────────────────────────────────────────────┐ │ 风险 | 描述 | 触发场景 │ ├──────────────────────────────────────────────────────────────────┤ │ 泄密 | 把 secret / 内部数据 / PI 写入产出 | 复制粘贴上下文 │ │ 漏洞 | 生成的代码 0day / 加固被错解 | 不做 review │ │ 幻觉 | 引用不存在的 API / 包装不存在的方法 | 不验证 │ │ 责任 | &amp;#34;AI 说这样写没问题&amp;#34;，结果违反合规 | 出事甩锅 │ └──────────────────────────────────────────────────────────────────┘ 7.2 泄密：最容易踩、最不该踩 7.</description>
    </item>
    <item>
      <title>用户与权限管理</title>
      <link>/posts/2025/02/user-and-permission/</link>
      <pubDate>Thu, 27 Feb 2025 10:00:00 +0800</pubDate>
      <guid>/posts/2025/02/user-and-permission/</guid>
      <description>数据库安全的第一道防线是完善的用户和权限管理体系。PostgreSQL 提供了精细的权限控制模型，从数据库级别到列级别都能控制。&#xA;用户/角色管理 PostgreSQL 中用户和角色概念相通——区别在于用户默认有 LOGIN 权限，角色没有。&#xA;-- 创建用户 CREATE USER alice WITH PASSWORD &amp;#39;alice123&amp;#39;; -- 等价于 CREATE ROLE alice WITH LOGIN PASSWORD &amp;#39;alice123&amp;#39;; -- 创建角色（不用于登录，用于权限分组） CREATE ROLE sales_team; CREATE ROLE dev_team; CREATE USER bob WITH PASSWORD &amp;#39;bob456&amp;#39;; CREATE USER charlie WITH PASSWORD &amp;#39;charlie789&amp;#39;; 修改用户 -- 修改密码 ALTER USER alice WITH PASSWORD &amp;#39;newpassword&amp;#39;; -- 修改属性 ALTER USER alice WITH SUPERUSER; -- 设为超级用户 ALTER USER alice WITH NOSUPERUSER; -- 取消超级用户 ALTER USER alice WITH CREATEDB; -- 允许创建数据库 ALTER USER alice WITH CREATEROLE; -- 允许创建角色 -- 禁用用户 ALTER USER alice WITH NOLOGIN; -- 重命名 ALTER USER alice RENAME TO alice_new; 删除用户 -- 删除前确认没有依赖的数据库对象 REASSIGN OWNED BY alice TO postgres; -- 转移对象所有权 DROP OWNED BY alice; -- 删除用户所有的对象 DROP USER alice; 角色继承 角色的核心价值在于层级管理——把权限授予角色，然后把角色授予用户：</description>
    </item>
  </channel>
</rss>
