Files
2026-07-28 22:30:20 +08:00

1.6 KiB

数据库与数据模型规范

触发条件

新建或修改数据库、库表字段、索引、SQL、迁移、大对象、查询、事务或数据库账号前读取。

优先核验原文

  • 05-database-design.md:第 2 章及第 3 章中匹配的数据库引擎章节。
  • 12-security.md:适用的访问控制、敏感数据、日志和部署控制。
  • 04-requirements-management.md:数据变化影响需求或验收时读取。

规范要求

  • 按原文执行库、表、字段、索引、用户命名规则;通用规则明确时,应使用小写和下划线并避免不适当关键字。
  • 审查模型设计、注释、字段类型、关联字段类型一致性、快速增长数据的清理机制及数据库引擎专项要求。
  • 使用 BLOB/TEXT、外键、临时/备份对象、分区等场景前,核验原文是否要求 DBA 评估或审批。
  • 审查 SQL 安全和性能:必要条件、条件列索引、避免隐式转换、避免无条件更新/删除和原文禁止的查询模式。
  • 按最小权限管理数据库访问,防止敏感数据和凭据进入代码或日志。

工程建议

将迁移与服务一起版本化,并测试迁移/回退路径;运行账号与迁移/管理账号分离;对关键查询审查执行计划。

审查证据

已评审的数据模型、DDL/迁移、回退方案、必要的 DBA 审核、关键 SQL/索引审查、账号权限矩阵和测试结果。

使用边界

以选定数据库引擎的章节为准;不得未经核验将某一数据库的专属规则推广到其他数据库。