# 数据库与数据模型规范 ## 触发条件 新建或修改数据库、库表字段、索引、SQL、迁移、大对象、查询、事务或数据库账号前读取。 ## 优先核验原文 - `05-database-design.md`:第 2 章及第 3 章中匹配的数据库引擎章节。 - `12-security.md`:适用的访问控制、敏感数据、日志和部署控制。 - `04-requirements-management.md`:数据变化影响需求或验收时读取。 ## 规范要求 - 按原文执行库、表、字段、索引、用户命名规则;通用规则明确时,应使用小写和下划线并避免不适当关键字。 - 审查模型设计、注释、字段类型、关联字段类型一致性、快速增长数据的清理机制及数据库引擎专项要求。 - 使用 BLOB/TEXT、外键、临时/备份对象、分区等场景前,核验原文是否要求 DBA 评估或审批。 - 审查 SQL 安全和性能:必要条件、条件列索引、避免隐式转换、避免无条件更新/删除和原文禁止的查询模式。 - 按最小权限管理数据库访问,防止敏感数据和凭据进入代码或日志。 ## 工程建议 将迁移与服务一起版本化,并测试迁移/回退路径;运行账号与迁移/管理账号分离;对关键查询审查执行计划。 ## 审查证据 已评审的数据模型、DDL/迁移、回退方案、必要的 DBA 审核、关键 SQL/索引审查、账号权限矩阵和测试结果。 ## 使用边界 以选定数据库引擎的章节为准;不得未经核验将某一数据库的专属规则推广到其他数据库。