数据库密码,正在被AI辞退
ClickHouse Cloud 推出短期 JWT 令牌替代数据库密码,NetApp Insight 上存储厂商集体加码 AI 代理自动护栏。两件事指向同一趋势:当访问数据的主体从人变成机器,身份与治理的整个逻辑都要重写。
数据库用了五十年的密码,正在被两个消息同时宣判。
第一个消息来自 ClickHouse Cloud:官方正式引入 JWT 认证,用户可以用身份提供方签发的短期令牌连接数据库,而不是那些躺在配置文件里、一用就是几年的数据库密码。
第二个消息来自 NetApp 的 Insight 大会:企业把 AI 代理推进生产环境后发现,网络韧性的关键已经不再是「把攻击者挡在门外」,而是「管住自主软件对数据做了什么」。原因很直白——大量风险根本不是恶意行为,而是代理在机器速度下做了没人预料到的事,人工审批根本追不上。
一个在数据库侧,一个在存储侧,但两件事说的是同一句话:当访问数据的主体从人变成机器,围绕「人」设计的一整套凭证、审批和护栏体系,都到了重写的时刻。
🗝️ 密码的黄昏:短期令牌为什么成为标配
每个管过数据库的人都熟悉那个场景:凌晨两点,某个服务的密码过期了,告警炸群,你一边骂一边翻密码管理器,找到那条三年前建的静态凭证,改完、同步、重启,天已经亮了。
ClickHouse Cloud 这次给出的答案是把这套东西直接废掉。官方的表述很克制:用来自身份提供方的短期令牌连接,替代数据库密码。但这句话背后的含义不克制——数据库不再自己保管「你是谁」的最终真相,而是把身份判断交还给企业统一的身份体系,自己只验证令牌的签名和有效期。
这就是 JWT 的核心价值:令牌自带签发者、有效期和权限声明,过期即失效,泄露的窗口期从「永久」压缩到「几分钟甚至几秒」。据业界流传的一种说法,安全团队私下早有共识——静态凭证是数据泄露事件里最「便宜」的突破口,因为攻击者甚至不需要漏洞,只需要一份没人轮换过的配置文件。
产业逻辑也很清楚:过去企业里访问数据的「人」数量有限,密码轮换虽然烦但可控。而现在,每个数据平台背后都连着一批 AI 代理、自动化任务和第三方集成,凭证数量翻着倍地涨。静态密码在人类规模下勉强能用,在机器规模下就是一场事故的倒计时。
ClickHouse 作为分析型数据库里的热门选手,这次动作可以看作一个信号:凭证治理不再是大企业的奢侈品,而是数据平台的出厂配置。 谁先把密码送走,谁在 AI 时代的数据入口卡位上就先占一格。
🤖 代理跑赢了审批人:存储管理员的新焦虑
AI 代理进入生产环境之后,最先崩溃的不是模型团队,是存储管理员。
NetApp 在 Insight 大会上给出的观察是:企业推动 AI 代理落地生产后,发现网络韧性现在取决于两件事——既要挡住外部攻击者,也要管住自主软件用数据做了什么。而且后者往往更棘手,因为风险的大头并不来自恶意意图,而是来自代理「以机器速度做了意料之外的事」。
这话值得琢磨。传统安全模型假设:威胁来自外部,行为人是人,人有审批流程,审批有时间缓冲。但 AI 代理把这三条假设全部打破——它不是外部攻击者,不是人,它的操作频率是每秒成千上万次。一位存储管理员一小时能审批十几条权限变更,一个失控的代理一分钟就能写出几千条数据副本。
行业里流传一句半开玩笑的话:以前是黑客抢数据,现在是自己的代理把数据搬空了,你还以为是业务高峰。听上去夸张,但方向是真的——据多位接近存储厂商的人士透露,客户咨询里关于「代理行为不可控」的问题,正在从边缘话题变成议程前排。
NetApp 等存储厂商给出的应对是「自动化护栏」:让护栏系统以机器对机器的速度运转,而不是等人来点确认。换句话说,治理的执行者也在从人换成机器。
这里的产业判断是:AI 代理的风险模型,已经从「防外人」转向「防自己人」,而且这个「自己人」跑得比所有审批流程都快。 谁能提供机器速度的治理能力,谁就在企业 AI 落地的链条里拿到了一个新卡位。
🏗️ 同一场架构转向:身份成为新的边界
把 ClickHouse Cloud 的 JWT 和 NetApp 的自动护栏放在一张图上看,会发现它们其实是同一场架构转向的两个切面。
过去的数据安全边界是网络:你在内网里,你是自己人,给你密码,随便用。现在的边界正在收敛到一个更古老也更本质的东西——身份。
数据库侧,短期令牌把「你是谁、你能干什么」编码进每一次请求;存储侧,自动护栏把「你在做什么、该不该做」变成实时判断。两者拼在一起,就是一条完整的机器身份治理链:代理先拿到有期限、有范围的身份,再在每一步数据操作上被护栏实时约束,行为全程可审计、可回收。
这个转向有一个朴素的工程解释:机器不会「记住」密码该轮换了,但机器可以完美地执行令牌刷新和策略校验。把治理逻辑从人的自觉,迁移到系统的强制,是唯一跟得上机器速度的办法。
演进路径可以概括成三个阶段:
人是唯一访问者
密码加人工审批
机器接入规模爆发
短期令牌接管登录
代理速度超越人工
自动护栏实时约束
站在架构师的角度,我的判断是:未来两三年,数据平台不支持「身份提供方 + 短期凭证」的模式,会像今天不支持加密传输一样难以出现在采购名单里。这不是技术信仰问题,是企业 AI 落地的硬约束——代理越多,静态凭证的爆炸半径越大,没人敢赌。
💰 落地的账本:从密码到令牌的迁移阵痛
方向对不等于落地顺。短期令牌替代密码,账要算清楚才敢动。
先看对比,两种模式的差异是结构性的:
| 维度 | 静态数据库密码 | 短期 JWT 令牌 |
|---|---|---|
| 有效期 | 长期有效,泄露代价高 | 分钟级过期,窗口极短 |
| 身份来源 | 数据库自管 | 统一身份提供方签发 |
| 权限变更 | 改库内账号,逐个同步 | 改签发策略,全局生效 |
| 与代理的契合度 | 凭证需长期驻留,风险累积 | 按需获取,用完即弃 |
| 审计粒度 | 账号级别 | 令牌声明级别,可追溯到具体任务 |
账面上短期令牌全面占优,但工程上有几个绕不开的坎。
第一是刷新链路的可靠性。令牌会过期,意味着所有长任务、所有调度系统都要内置自动刷新逻辑。刷新失败一次,跑了一半的分析任务就断了。很多团队第一次迁移时,最痛的不是认证改造本身,而是把散落在脚本、ETL 任务和代理框架里的取密码逻辑全部找出来重写。
第二是应急通道不能丢。短期令牌是常态,但故障演练、跨系统排障时总需要一条兜底路径。行业里通常保留极少数高权限应急凭证,配上最严格的审计——这条通道的治理,本身就是一套独立工程。
第三是身份提供方成了单点。令牌签发依赖 IdP,IdP 挂了,全公司的数据访问一起挂。这意味着身份基础设施的高可用等级,必须向核心数据库看齐。据不少平台团队反映,这次迁移真正的成本大头不在认证协议,而在把 IdP 的可用性、容量和灾备拉到生产标准。
一句话总结这笔账:短期令牌不是省钱方案,是把安全和可靠性成本从「事后救火」搬到「事前建设」的方案。 愿不愿意付这笔前置成本,正在成为企业数据成熟度的分水岭。
⚠️ 下一个战场:谁来给代理定规矩
往前看一步,这场治理升级的终点还不是令牌和护栏,而是规则的制定权。
NetApp 描述的现状是「代理跑赢人工审批」,厂商用自动化护栏接住。但护栏的规则是谁定的?存储厂商定一版,数据库厂商定一版,企业安全团队再定一版,同一个代理在不同系统里面对的规矩可能互相打架。
这张图是理想态:企业在一层统一的策略上定义代理能碰什么数据、能做什么操作,数据库和存储分别执行,审计回流后再迭代策略。现实离这个理想态还有距离——各家产品的策略模型不同、日志格式不同,「一套规则管到底」短期内是奢望。
更值得关注的信号是市场层面的:存储厂商开始把「治理代理行为」当成产品能力来卖,数据库厂商把「免密码」当成云端卖点来推。两边从不同入口向中间收敛,中间地带——机器身份、策略编排、行为审计——大概率会是未来两三年数据基础设施竞争最激烈的一块。
对企业的建议很务实:不必等标准齐备,先把两件事做了——把静态凭证的存量清一遍,能用短期令牌的尽快换;把代理的数据访问路径画出来,知道谁在碰哪些数据。治理的第一步永远是看得见。
写在最后
密码用了半个世纪,不是因为它好,而是因为访问数据的始终是人。
现在访问数据的变成了以机器速度运行的 AI 代理,ClickHouse Cloud 的 JWT 和 NetApp 的自动护栏,只是这场重写的开头。接下来,从权限模型到审计体系,从采购标准到团队分工,凡是围绕「人」设计的数据治理环节,都会被按机器的速度重新问一遍:你还成立吗?
这一轮的赢家,不会是喊安全口号最响的,而是把身份、护栏和审计打通成一条流水线的——因为治理的速度,最终要追上代理的速度。
领域标签:治理与安全 | 本文基于 ClickHouse Cloud 与 NetApp Insight 公开信息撰写,观点部分为作者推演。