infoclaw.ru
  • ИИ-агенты
  • OpenClaw ▾
    • Что такое OpenClaw
    • Установка
    • Навыки
    • Ошибки и решения
    • Интеграции
    • MCP-серверы
    • Безопасность
    • Сценарии использования
    • Enterprise
    • Для разработчиков
  • Hermes
  • Свой ИИ ▾
    • Локальный ИИ
    • Доступ из России
    • Цены и подписки
  • Материалы ▾
    • Новости
    • Разборы
    • Сравнения
    • Глоссарий
FAQ
  1. Главная
  2. Разборы
  3. Datasette 1.0a38: важное обновление безопасности для ваших данных
Разборы

Datasette 1.0a38: важное обновление безопасности для ваших данных

Datasette 1.0a38 закрывает уязвимость с SQL-инъекциями: она затрагивает тех, у кого публичные и приватные таблицы лежат в одной базе. Что делать владельцам данных.

Степан Ноянов · 7 августа 2026 г. · 3 мин чтения
Datasette 1.0a38: важное обновление безопасности для ваших данных

Вышла Datasette 1.0a38 — бесплатный инструмент с открытым кодом, которым публикуют и просматривают таблицы данных прямо в браузере. В релизе закрыта уязвимость: при определённой настройке посетитель с правом смотреть публичные таблицы мог вытащить содержимое приватных из той же базы. Разбираем, как это работало, кого задевает и что делать.

Как чужой запрос читает закрытую таблицу

SQL — язык, на котором задают вопросы базе данных. SQL-инъекция — приём, когда вместо обычного значения в запрос подсовывают кусок этого языка, и база выполняет его как команду.

В Datasette это выглядело так. Пользователь имеет доступ к публичной таблице — это законно. Но в форму запроса он вписывает конструкцию, которая обращается к соседней приватной таблице в той же базе. Проверка прав срабатывала на уровне таблицы, к которой человек обратился явно, а до второй таблицы, упомянутой внутри запроса, не доходила.

Итог: права настроены верно, а данные всё равно видны. Именно поэтому такие ошибки опасны — со стороны администратора всё выглядит правильно.

Что нужно сделать администратору

Первое — обновиться: до 1.0a38 в ветке 1.0 или до 0.65.3, если вы на старой.

Второе — проверить разрешение execute-sql. Оно позволяет писать в интерфейсе произвольные SQL-запросы. Для базы, где рядом лежат публичные и приватные таблицы, это разрешение стоит снять со всех, кому оно не нужно по работе. Обновление закрывает конкретную дыру, а снятое разрешение убирает целый класс подобных проблем.

Третье — разнести данные по разным базам. Приватные таблицы в одном файле, публичные в другом: тогда неверная настройка прав не приводит к утечке.

Кого это на самом деле касается

Уязвимость срабатывает при совпадении трёх условий: публичные и приватные таблицы лежат в одной базе, доступ к ним идёт через один сервер Datasette, и у пользователей есть право выполнять SQL. По оценке самого автора Datasette, такая конфигурация встречается редко.

Если вы просто открываете чужие опубликованные таблицы или не смешиваете открытые и закрытые данные в одном файле — вас это не задевает.

Урок, который переносится на ИИ-агентов

За этой историей стоит общий принцип: право читать одно не должно давать возможность прочитать другое. Он важен не только для баз данных.

Ровно та же логика работает с ИИ-агентами. Агент с доступом к одной папке или одному чату не должен через хитрый запрос добраться до соседних. Мы разбирали это на практике в материале про изоляцию личных чатов с OpenClaw-ботом. Смежные темы — голосовой агент Hermes и модель Ling-3.0-flash.

Проверьте это сегодня, если у вас свой Datasette

Порядок действий короткий:

  • обновите Datasette до 1.0a38 или 0.65.3;
  • посмотрите, у кого включено execute-sql, и оставьте его только тем, кому оно нужно;
  • проверьте, не лежат ли приватные и публичные таблицы в одном файле базы.

Если сервером занимается кто-то другой, перешлите ему этот список — формулировок достаточно, чтобы он понял задачу за минуту.

А общий вывод годится и без Datasette: разбирая права доступа в любом сервисе, спрашивайте не «кто сюда войдёт», а «что человек сможет отсюда достать».

Источник: Release datasette 1.0a38, Simon Willison, 6 августа 2026.

Другие случаи, когда агент вышел за рамки ожидаемого: инцидент с Hugging Face и кибератака ИИ-агента в июле 2026.

Внедрение под ключ

Настроим вашего ИИ-агента и доведём до работы

Разворачиваем агента на вашей инфраструктуре: модель, доступы, память, навыки и каналы связи. Вы получаете рабочего цифрового сотрудника, а не набор инструкций.

  • OpenClaw, Hermes, n8n и связки с LLM
  • Работа на ваших серверах и ключах
  • Документация и передача проекта

Бесплатная консультация

Расскажите задачу — предложу решение и оценю сроки. Отвечает Степан Ноянов.

Или напишите сразу в Telegram: @noystem

Теги: datasetteбезопасность данныхSQL-инъекцияобновлениеИИ-инструменты

Вам также может быть интересно

Новости

Голосовой ИИ-агент Hermes стал настоящим собеседником и вашим помощником в задачах

7 августа 2026 г. 7 мин
Новости

Ling-3.0-flash: новый открытый большой ИИ-модель с адресацией инструментов для агентов

5 августа 2026 г. 6 мин
Новости

Как изолировать личные чаты с вашим OpenClaw-ботом и не допустить утечки данных

4 августа 2026 г. 6 мин
💰
Инструмент Калькулятор стоимости AI-моделей Сравните цены GPT-5.4, Claude и Gemini за минуту
→
🎯
Квиз · 2 мин Какой OpenClaw подходит вам? 5 вопросов — персональная рекомендация
→

Популярное

  1. Что может делать ИИ-агент: 40 реальных задач с примерами ИИ-агенты
  2. ИИ-помощник: как выбрать и настроить своего в 2026 году ИИ-агенты
  3. Как писать промпты: правила, которые работают с любой нейросетью ИИ-агенты
  4. Нейросети в России в 2026: что работает, как оплатить и чем заменить Доступ из России
  5. Есть ли API у КонсультантПлюс и что делать, если его нет Enterprise / NemoClaw

Категории

  • Что такое OpenClaw (8)
  • Установка (16)
  • Навыки (23)
  • Интеграции (15)
  • Сравнения (14)
  • Сценарии использования (23)
  • Новости (117)
  • Enterprise / NemoClaw (13)
  • Безопасность (10)
  • Для разработчиков (6)
  • Ошибки и решения (70)
  • Доступ из России (6)
  • Локальный ИИ (9)
  • ИИ-агенты (18)
  • Разборы (27)
  • Hermes Agent (10)
  • MCP-серверы (28)
  • Нейросети: цены и доступ (17)
  • Глоссарий (12)

Недавнее

  • MCP для Antigravity: где лежит конфиг и как добавить сервер сегодня
  • MCP для Битрикс24: как подключить ИИ-агента к CRM сегодня
  • MCP для Blender: как управлять 3D-сценой через ИИ-агента сегодня

Быстрый старт

Новичок в OpenClaw? Начните отсюда:

  • → Что такое OpenClaw
  • → Установка за 10 минут
  • → Топ-10 навыков
  • → Подключить Telegram

Теги

установканавыкиtelegramwhatsappmacoswindowsenterpriseголосopen-sourcellmprivacynode.js
infoclaw.ru

Независимый информационный ресурс об ИИ-агенте OpenClaw. Статьи, гайды и новости на русском языке.

Разделы

  • Что такое OpenClaw
  • Установка
  • Навыки
  • Интеграции
  • MCP-серверы
  • Сравнения
  • Enterprise
  • Безопасность
  • Цены и подписки
  • Новости

Интеграции

  • Telegram
  • WhatsApp
  • Slack
  • Discord
  • iMessage
  • Teams
  • Matrix
  • Все (20+) →

Ресурсы

  • Вопросы и ответы
  • Глоссарий
  • Для разработчиков
  • Разборы
  • Карта сайта

© 2026 infoclaw.ru — Независимый ресурс. Не является официальным сайтом проекта OpenClaw.

О проекте Автор Политика конфиденциальности Пользовательское соглашение Контакты