codex链接数据库安全吗?

喂喂喂 2026-09-21 11:34 1

我用 benborla/mcp-server-mysql这个mcp去连接mysql数据库,只给了只读权限,安全吗?有人用过没有

最新回复 (15)
  • 咚咚咚锵 09-21 11:36
    1

    测试环境干就完了

  • qianye 09-21 11:37
    2

    开发环境一直连着

  • peregrine yu 09-21 11:40
    3

    在用 目前没出啥幺蛾子

  • admini 09-21 11:40
    4

    只要帐户权限没问题就可以。

  • 喂喂喂 楼主 09-21 11:40
    5

    好的, 我有点害怕,所以问一下大佬们

  • 喂喂喂 楼主 09-21 11:41
    6

    root账号。。。

  • 喂喂喂 楼主 09-21 11:41
    7

    我是测试环境,害怕出问题

  • 喂喂喂 楼主 09-21 11:41
    8

    还是怕弄坏数据的

  • moka 09-21 11:41
    9

    别整公司或自己项目的正式环境就没啥事,测试或开发环境就随便干了

  • Dobeen 09-21 11:44
    10

    连数据库安不安全我不知道,但是我使用codex让它SSH连接服务器给我只读检查某项目的报错日志,自此之后阿里云开始不停报警,linux常用的ls等文件被篡改并植入病毒,无奈之下重装了系统。

  • xrall 09-21 11:45
    11

    root但是sql运行都是用的其他mcp 需要人工确认,一把梭不行,测试环境删了数据处理也麻烦

  • Joyszheng 09-21 11:46
    12

    用这个方式连阿里云服务器,没问题的:通过 Workbench CLI 连接

  • tuheii 09-21 11:52
    13

    我是docker起了一个 随便干就完了

  • ECE2 09-21 12:03
    14

    我是本地 ssh 隧道到服务器, 数据库只能服务器访问, 然后 codex 连本地的端口, 账号是只读账号, 最后让 codex 给可执行 SQL 自己审一遍在另外自己执行

  • poazure 09-21 12:04
    15

    测试环境、开发环境随便搞,不要透露正式环境的任何信息

* 帖子来源Linux.do
返回