Comment effectuer du text-to-SQL en toute sécurité ? Renvoyez JSON {"steps": [liste de plus de 2 étapes], "why": "short"}.
Le modèle peut transformer une question en langage naturel en une requête SQL vers la base de données. Comment intégrer en toute sécurité : donnez au modèle un SCHEMA de la base de données (tables, champs, relations) afin qu'il construise une requête correcte ; générez une requête, mais NE l'exécutez PAS aveuglément - vérifiez d'abord (lecture seule, tables autorisées, limites) ; montrer à l'utilisateur une requête ou un résultat pour le contrôle ; restreindre les droits d'accès à la base de données pour ce chemin (SELECT uniquement, uniquement les tables nécessaires). Risque : le modèle peut construire une requête incorrecte ou dangereuse - il y a donc toujours un contrôle entre la génération et l'exécution. Règle : text-to-SQL ouvre une base de données pour les questions dans le langage, mais la requête générée n'est pas fiable : fournissez un schéma, limitez les droits et vérifiez avant exécution.