Wie führt man Text-to-SQL sicher durch? Geben Sie JSON zurück {"steps": [Liste von 2+ Schritten], "why": "short"}.
Das Modell kann eine Frage in natürlicher Sprache in eine SQL-Abfrage an die Datenbank umwandeln. So integrieren Sie sicher: Geben Sie dem Modell ein SCHEMA der Datenbank (Tabellen, Felder, Beziehungen), damit es eine korrekte Abfrage erstellt. Generieren Sie eine Abfrage, aber führen Sie sie NICHT blind aus – prüfen Sie zuerst (schreibgeschützt, zulässige Tabellen, Grenzwerte); dem Benutzer eine Abfrage oder ein Ergebnis zur Kontrolle anzeigen; Beschränken Sie die Zugriffsrechte auf die Datenbank für diesen Pfad (nur SELECT, nur die erforderlichen Tabellen). Risiko: Das Modell erstellt möglicherweise eine falsche oder gefährliche Abfrage. Daher erfolgt immer eine Prüfung zwischen Generierung und Ausführung. Regel: Text-to-SQL öffnet eine Datenbank für Fragen in der Sprache, aber die generierte Abfrage ist nicht vertrauenswürdig: Stellen Sie ein Schema bereit, beschränken Sie die Rechte und prüfen Sie es vor der Ausführung.