text-to-SQL を安全に行うにはどうすればよいでしょうか? JSON {"steps": [2 つ以上のステップのリスト], "why": "short"} を返します。
このモデルは、自然言語での質問をデータベースへの SQL クエリに変換できます。安全に埋め込む方法: モデルにデータベースのスキーマ (テーブル、フィールド、リレーションシップ) を与えて、正しいクエリを構築します。クエリを生成しますが、やみくもに実行しないでください。最初に確認してください (読み取り専用、許可されたテーブル、制限)。ユーザーに制御用のクエリまたは結果を表示します。このパスのデータベースへのアクセス権を制限します (SELECT のみ、必要なテーブルのみ)。リスク: モデルは誤ったクエリまたは危険なクエリを構築する可能性があります。したがって、生成と実行の間に常にチェックが行われます。ルール: text-to-SQL は、その言語での質問に対してデータベースを開きますが、生成されたクエリは信頼できません。スキーマを提供し、権限を制限し、実行前にチェックします。