别让 Agent 删了你的生产库:Vibe 项目的数据备份实战
今年 4 月,一个 Agent 删掉了某公司的生产数据库和备份——因为它有权限,且没人告诉它「别碰」。Vibe 项目的数据安全不能靠运气。本文给出一套备份实战:三层备份策略、Agent 权限隔离、以及每周 10 分钟的灾难恢复演练。

先讲个真事:4 月的 PocketOS 事件
今年 4 月,一个跑在 Anthropic Claude Opus 4.6 上的 Cursor agent,在权限过大的情况下,删掉了 PocketOS 公司的生产数据库——连备份一起删了。没有黑客,没有恶意,就是一个「想帮忙」的 Agent,加上过宽的权限,加上没人盯着。
这件事给所有 vibe coder 的教训是:Agent 时代,数据丢失的最大风险不是黑客,是你自己的 Agent。它 24 小时在线、不知疲倦、而且真的会动手。你的备份策略,必须按「有个手快的实习生随时可能删库」来设计。
三层备份:代码、数据、配置分开保
第一层:代码进 Git,天经地义。但 vibe 项目常犯的错是:代码在 GitHub 上,.env、密钥、配置文件在本地——换台电脑就全没了。对策:敏感配置进加密的 secrets 管理(如 1Password、Doppler),仓库里只留模板。
第二层:数据库自动快照。Supabase、Neon、Turso 这些现代数据库都有一键快照/时间点恢复,开起来,别嫌贵。关键是快照要异地、要定期验证可恢复——没验证过的备份等于没有备份。
第三层:用户数据导出。如果你的产品有真实用户,每周自动导出一次核心数据到你完全控制的存储(S3、本地 NAS)。云服务商的「高可用」保的是它的生意,不是你的。
权限隔离:Agent 该碰什么,不该碰什么
备份是事后诸葛,权限是事前预防。给 Agent 的权限画三条线:
1. 读和写分开:日常开发给读权限+限定目录的写权限;生产数据库的写权限,默认不给。
2. 破坏性操作清单化:删库、删表、清缓存、改生产配置——列个清单,这些操作 Agent 一律不许直接执行,必须走人工确认。
3. 环境物理隔离:开发、预演、生产用不同的数据库、不同的密钥。Agent 在开发环境随便折腾,生产环境的连接串它根本看不到。
每周 10 分钟:灾难恢复演练
备份做了不等于能恢复。每月(至少每季度)做一次演练:找个周末的 10 分钟,从备份里恢复出一个可用的数据库,跑通核心流程。第一次演练大概率会失败——缺个环境变量、少个迁移脚本、备份版本对不上——在演练里失败是赚的,在真灾难里失败是赔的。
把演练写成 checklist,贴在项目 README 里。新人(或新的 Agent 会话)接手项目,第一件事就是跑一遍恢复演练——能恢复的项目,才是活的项目。
我们怎么看:备份是 vibe coder 最便宜的保险
算笔账:数据库快照每月几美元,S3 存储几美元,演练 10 分钟。而一次删库的成本是:用户流失、口碑崩塌、可能还有法律责任。这是全世界性价比最高的保险,没有之一。
Agent 让写代码变快了十倍,也让「搞砸」的速度变快了十倍。以前你删库前还要犹豫一下,现在 Agent 替你犹豫都省了。备份策略,就是给这个十倍速时代系的安全带——系上它只需要 10 分钟,不系的代价可能是整个项目。
相关文章

10 月 3 日,工程师 Kevin Liao 发表檄文冲上 HN 前页:记忆插件是一场 RAG 片段抽奖,Agent 需要的是文档工作区。本文拆解他的诊断、开源的 Operator Memory 插件、两个最强的反方质疑,以及今晚就能开始的最小实践。

2026 年 10 月 7 日,Google Developers 发布 Developer Knowledge API 生态:Google Cloud、Firebase、Android 等官方文档变成程序化事实来源,配 gcloud CLI 入口、官方 Agent Skill(一行安装)、MCP server 和多语言客户端库。为什么「文档 API 化」能连根拔掉 vibe coding「模型记错 API」的经典翻车。

每个 vibe 项目迟早需要定时任务:每日数据同步、过期订单清理、账单对账、定时报告。AI 给你的第一个版本通常是 setInterval——开发够用,生产必死。这篇实战给出四种跑法的选型地图(应用内/Vercel Cron/GitHub Actions/Cloudflare),cron 表达式速查与时区坑,幂等性、防重叠分布式锁、失败重试与告警、可观测性 run log,以及 cron 接口的鉴权,最后附上线清单。