用于 PostgreSQL 的 MCP 服务器即使是只读的,仍可能损害生产环境。
探索性连接查询、宽聚合、同步调度以及并发重试会消耗与应用程序相同的数据库连接、中央处理器、内存、输入/输出和副本容量。
只读描述的是变更权限。
它并不描述工作负载的安全性。
将人工智能数据库流量视为一个独立的工作负载类别:
- 使用专用的最小权限数据库角色
- 为其提供独立的、有边界的连接池
- 强制执行获取、语句、锁、行和字节限制
- 将合适的读取请求路由到具有明确新鲜度契约的副本
- 将截止时间和取消信号传播至 PostgreSQL
- 限制重试次数并对计划任务添加抖动
- 当预算耗尽时拒绝或延迟处理工作
连接池是一个准入控制器,而不仅仅是连接复用优化手段。
此外,副本并非免费容量。延迟、长快照、重放冲突和输入/输出仍然需要运营预算。
安全的过载响应应当是可见且有边界的。它不是静默地扩大连接池、切换到主库,或不断重试直到用户得到答案。
完整指南:用于 PostgreSQL 的 MCP 服务器:将人工智能工作负载与联机事务处理流量隔离
免责声明:本文内容来自互联网,该文观点不代表本站观点。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请到页面底部单击反馈,一经查实,本站将立刻删除。