MindooDB 实战:把 Local-first 协作数据库部署成“服务器只见密文”的自托管服务
很多团队说“数据库已经加密”,实际指的是磁盘加密或数据库静态加密:应用服务器拿到查询请求后仍要解密,备份系统和拥有管理员权限的人也可能接触明文。对于离线应用、跨设备笔记和隐私敏感的协作数据,真正棘手的...
最新内容
很多团队说“数据库已经加密”,实际指的是磁盘加密或数据库静态加密:应用服务器拿到查询请求后仍要解密,备份系统和拥有管理员权限的人也可能接触明文。对于离线应用、跨设备笔记和隐私敏感的协作数据,真正棘手的...
很多团队说“数据库已经加密”,实际指的是磁盘加密或数据库静态加密:应用服务器拿到查询请求后仍要解密,备份系统和拥有管理员权限的人也可能接触明文。对于离线应用、跨设备笔记和隐私敏感的协作数据,真正棘手的...
当数据湖从个人实验走向团队共享,真正棘手的往往不是把文件写进对象存储,而是回答三个问题:谁能看到哪些表?查询引擎如何安全拿到临时凭据?权限变化能不能留下可审计的记录?如果每个 Spark、Trino ...
团队想回答“有哪些公开仓库”“哪些仓库的默认分支不是 main”“哪些项目已归档却仍在自动化清单中”时,常见做法是写一次性 API 脚本、导出 CSV,再在表格中筛选。这个流程并非不能用,但它把认证、...
在研究交易策略时,最危险的问题往往不是指标公式写错,而是数据“悄悄穿越”了时间边界。比如你在 10:00 生成交易信号,却让 SQL 结果混入 10:01 才能知道的成交记录;回测曲线会变得漂亮,但那...
在研究交易策略时,最危险的问题往往不是指标公式写错,而是数据“悄悄穿越”了时间边界。比如你在 10:00 生成交易信号,却让 SQL 结果混入 10:01 才能知道的成交记录;回测曲线会变得漂亮,但那...
做 AI 应用原型、离线优先网页、命令行工具或集成测试时,经常会遇到一个尴尬的中间地带:业务确实需要 SQL、事务、索引,甚至希望开发和生产都保持 PostgreSQL 语义;但为了一个本地检索索引、...
把 RAG、相似内容推荐或 Agent 记忆做进第一个原型时,很多人会先在应用进程里加载 embedding、把向量放进列表,然后用一次余弦相似度循环完成检索。这个办法足以验证想法,却很难自然演进成服...
给 AI 应用加“记忆”时,团队很容易先堆出一串组件:业务关系在关系库,长文本拆块后进入向量库,实体关系又同步到图数据库,检索结果再由应用层拼回模型上下文。每一层单独看都合理,但数据复制、权限边界、写...
AI 编码 Agent 已经能定位数据问题、生成迁移脚本,甚至通过 MCP 发起数据库查询。真正棘手的并不是它会不会写 SQL,而是如何把「提出一条 SQL」和「带着生产凭据执行它」拆开。把连接串交给...