Моя ошибка: доверил агенту прод-БД без read-only. Больше так не делаю
Дал агенту доступ к базе для аналитики и не ограничил права. Он честно попытался выполнить сгенерированный DELETE.
Спасло, что был на стейджинге. Урок усвоен: любой агент к данным — только read-only и через вьюхи.
Автономность классная ровно до первого разрушительного действия. Ограничивайте права по умолчанию.
Комментарии