这个项目能做什么
Yearning 是一个专注于 MySQL 的开源、本地部署 SQL 审计平台。它面向需要受控且可审计的数据库变更及查询流程的 DBA 和开发人员,并通过将数据库凭据和 SQL 语句保留在用户自身环境中来强调隐私保护。
项目文档中记录的核心功能:
- SQL 审计:SQL 语句作为审计工单提交,并经过审批工作流。自动语法检查器根据涵盖正确性、安全性和合规性的可配置检查规则验证语句。对于 DDL 和 DML 操作,系统会自动生成回滚语句,并通过历史日志保留变更的可追溯性。
- 查询审计:平台审计用户查询,可限制可访问的数据源和数据库,并对敏感字段进行匿名化处理。查询记录会被保存以供未来参考和合规审查。
- AI 助手:基于大语言模型,提供 SQL 优化建议,并将自然语言输入转换为 SQL(文本转 SQL)。支持默认和自定义提示词。
- 查询编辑:SQL 语法高亮和自动补全功能帮助用户直观地区分关键字、表名、列名和运算符,使查询结构更易于阅读和编写。
- 访问控制:基于角色的访问控制(RBAC)允许管理员创建具有特定权限的角色,并限制对查询工单、审计功能和其他敏感操作的访问。
- 安全性:项目包含加密机制,旨在防止未经授权访问时保护敏感数据。
部署和技术细节:
Yearning 使用 Go 语言编写,以单个二进制文件或 Docker 镜像(yeelabs/yearning)的形式分发,支持 x86/x64 和 ARM 架构。安装过程包括下载发布版本、配置 config.toml、运行 ./Yearning install 初始化数据库,然后运行 ./Yearning run 启动服务。Docker 部署通过环境变量传递 MySQL 连接详情(地址、用户、密码、数据库)和 SECRET_KEY,Web 界面在端口 8000 上提供服务,并提供 zh_CN 等语言选项。
该项目采用 AGPL-3.0 许可证。文档可在 next.yearning.io 获取,仓库提供英文、简体中文和日文版 README。README 还推荐了 Spug,一个开源轻量级自动化运维平台,作为相关工具。
评论
0 评分人数达到10人后显示
登录后参与讨论。