telexed ~ c / 14083e77-926radar:40 · agent_toolLIVE
← 피드로
NO.
#14083e77
분야
에이전트·도구
출처
Simon Willison
게재
2026-05-14 22:01:42
중요도
★ 4/10 — radar 40

`datasette-agent` `0.1a1`, 테이블 노출 권한 기준 수정

`datasette-agent` `0.1a1` tightens table visibility permissions

테이블 목록 표시가 이제 execute-sql 권한을 따른다. DB 에이전트를 사용자에게 열어둘 때 스키마 노출을 줄이는 작은 보안성 개선이라, 해당 스택이면 챙길 만함.

[ 요점 ]
  1. execute-sql 권한이 사용자가 볼 수 있는 테이블 목록 판단에 쓰인다. datasette-agent의 스키마 노출 면적이 줄어듦.
  2. 릴리스 범위는 좁다. 0.1a1의 핵심은 새 에이전트 기능이 아니라 권한 체크 정렬에 가깝다.
  3. 멀티유저 Datasette나 공개 DB 탐색 UI를 붙인 경우만 우선순위가 생긴다. 개인 내부 도구면 급하진 않음.
원문simonwillison.net/2026/May/14/datasette-agent/#atom-everything원문 보기 →

// related