Как безопасно сделать text-to-SQL? Верни JSON {"steps": [список из 2+ шагов], "why": "кратко"}.
Вопрос на языке → запрос к базеМодель умеет превращать вопрос на естественном языке в SQL-запрос к базе. Как встроить безопасно: дать модели СХЕМУ базы (таблицы, поля, связи), чтобы она строила корректный запрос; сгенерировать запрос, но НЕ исполнять слепо — сначала проверить (только чтение, разрешённые таблицы, лимиты); показать пользователю запрос или результат для контроля; ограничить права доступа к базе для этого пути (только SELECT, только нужные таблицы). Риск: модель может построить неверный или опасный запрос — поэтому между генерацией и исполнением всегда стоит проверка. Правило: text-to-SQL открывает базу для вопросов на языке, но сгенерированный запрос — недоверенный: давай схему, ограничивай права и проверяй перед исполнением.