pglr

为AI工具提供安全的PostgreSQL数据库查询能力,连接一次即可永久使用。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:pglr。
它的用途是:为AI工具提供安全的PostgreSQL数据库查询能力,连接一次即可永久使用。
完整的 Skill 内容见:https://321skill.com/skills/pglr/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我查一下过去24小时内订单系统的错误日志,按时间倒序排列。”,它会执行 `pglr query "SELECT * FROM system_logs WHERE module = 'order' AND level = 'error' AND created_at > NOW() - INTERVAL '1 day' ORDER BY created_at DESC"`,并将格式化的结果返回给你。或者,你可以说:“展示一下用户表的结构”,AI会运行 `pglr describe users` 来获取字段信息。

介绍

pglr 是一个专为AI工具设计的PostgreSQL命令行工具,旨在解决AI助手(如Claude、GPT)访问数据库时的核心安全问题。AI工具通常需要查询数据库来获取信息,但直接在提示词或配置中暴露数据库连接字符串存在巨大的安全风险。

pglr 的解决方案是让人类用户预先在本地安全地存储数据库凭据。之后,AI工具只需通过简单的 pglr query 命令执行查询,而无需接触或知晓任何敏感连接信息。这既满足了AI的数据需求,又从根本上杜绝了凭据泄露。

它非常适合需要让AI助手分析业务数据、查询系统状态或生成数据驱动内容的后端开发、数据分析师和运维工程师。无论是探索数据库结构、分析经营数据,还是生成数据报告,pglr都能在保障安全的前提下提供便利。

使用时,建议先通过 pglr connect 建立连接并命名,方便在不同环境(如生产、测试)间切换。AI执行查询时默认是只读的,如需写入操作,必须显式添加 --allow-writes 参数。所有查询结果都以结构化JSON返回,便于AI解析和呈现。

核心特点

与直接将数据库连接字符串暴露给AI的粗放方式不同,pglr通过本地凭证存储和命令行代理,实现了AI工具与数据库凭据的物理隔离;同时,其默认只读、需要显式授权写入、以及输出格式化的设计,比单纯提供一个查询接口更安全、更可控。

注意事项

仅支持PostgreSQL数据库,不适合需要直接操作其他类型数据库(如MySQL、MongoDB)或进行复杂数据库管理任务的场景。

常见问题

pglr如何保证我的数据库密码安全?

密码等凭据仅存储在本地 `~/.pglr/` 目录下的加密文件中,并设置严格的文件权限(600),AI工具只能通过pglr命令行代理访问,无法直接读取原始凭据。

AI可以用pglr删除我的数据吗?

默认情况下,所有查询都是只读的。只有当你(人类用户)在命令中明确添加 `--allow-writes` 参数时,AI才能执行INSERT、UPDATE、DELETE等写入操作。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/pglr/raw/index.md 读取 pglr 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。