概述
PostgreSQL Database 是 sanjay3290/ai-skills 合集中的 postgres Skill。该合集遵循 Agent Skills 标准,可用于 Claude Code、Gemini CLI、Cursor、Codex CLI、Goose 等客户端。它通过一个 Python 脚本,让 Agent 对一个或多个已配置的 PostgreSQL 数据库执行只读 SQL,你可以用自然语言提问数据,而无需给 Agent 写权限。
核心功能
- 多连接 + 描述字段:
connections.json中每个数据库都有description(如「用户、订单、交易」),Agent 按问题匹配描述来选择数据库;意图不明确时会先运行--list并询问你。 - 纵深防御:会话以 PostgreSQL
readonly=True模式打开,同时校验查询,只允许SELECT、SHOW、EXPLAIN、WITH,并拒绝一次提交多条语句。 - 防护上限:30 秒语句超时、单次最多 10,000 行、单列最多 100 字符,报错信息不会泄露密码。
- 可配置 SSL:通过
sslmode(disable到verify-full)设置。
快速上手
- 安装合集。在 Claude Code 中执行
/plugin marketplace add sanjay3290/ai-skills,再执行/plugin install ai-skills@ai-skills。 - 安装 Python 依赖:
pip install -r requirements.txt(psycopg2-binary,需 Python 3.8+)。 - 在 Skill 目录或
~/.config/claude/postgres-connections.json创建连接配置,并执行chmod 600,因为其中包含密码。 - 直接向 Agent 提问,或手动调用脚本:
python3 scripts/query.py --list
python3 scripts/query.py --db production --tables
python3 scripts/query.py --db production --schema
python3 scripts/query.py --db production --query "SELECT * FROM orders" --limit 100
适用场景
- 写迁移或新功能前,先摸清陌生的表结构。
- 在只读副本上回答临时的数据分析问题。
- 调试时不离开终端就确认数据现状。
局限
- 凭据以明文 JSON 存放,建议使用专用只读数据库账号并收紧文件权限。
- 仅支持 PostgreSQL;同一仓库另有
mysql和mssqlSkill。 - 设计上只读,无法执行迁移或修复数据。
常见问题
Agent 能通过这个 Skill 修改数据吗?
不能。连接以只读模式打开,脚本也会拒绝 SELECT、SHOW、EXPLAIN、WITH 以外的语句。
Skill 从哪里读取连接配置?
Skill 目录下的 connections.json,或 ~/.config/claude/postgres-connections.json。
替代方案
来源:GitHub 上的 postgres Skill。更多内容见 Skills 分类 与 database 标签。
评论
还没有评论。成为第一个评论的人!
相关工具
相关洞察

Anthropic Subagent:多智能体时代的架构革命
深入解析 Anthropic 的多智能体架构设计。了解如何通过 Subagent 突破上下文窗口限制,实现性能提升 90%,以及多智能体系统在 Claude Code 中的实际应用。
按仓库任务选 AI 编程 CLI
按你真正要跑的工作,在 Claude Code、Codex CLI、OpenCode、Pi、omp、DeepSeek Harness 与 Grok Build 之间选择。2026-10-06 对照官方文档复核。
Skills + Hooks + Plugins:Anthropic 如何重新定义 AI 编程工具的扩展性
深入解析 Claude Code 的 Skills、Hooks 和 Plugins 三位一体架构,探讨为什么这种设计比 GitHub Copilot 和 Cursor 更先进,以及它如何通过开放标准重新定义 AI 编程工具的扩展性。