الأمن: حقن SQL
لا تسمح أبداً لـ LLM بتشغيل استعلامات SQL خام على قاعدة بيانات إنتاج. قد يتم التلاعب بـ LLM لحذف البيانات.
بدائل أكثر أماناً
- استخدم الاستعلامات ذات المعلمات (Parameterized Queries).
- اسمح فقط بوظائف محددة مسبقاً (مثل
get_user_by_id).
مهمة: أعد صياغة أداة query_db لاستخدام prepared statements.