Kết nối cơ sở dữ liệu
Kết nối cơ sở dữ liệu PostgreSQL hoặc MySQL của công ty để AI truy vấn theo thời gian thực, và kiểm soát chính xác phạm vi AI được đọc và ghi.
Tại Admin → Database connections (Quản trị → Kết nối cơ sở dữ liệu), bạn kết nối cơ sở dữ liệu PostgreSQL và MySQL mà công ty đang vận hành với Ian On. AI truy vấn các cơ sở dữ liệu đã kết nối theo thời gian thực khi cần.
Database Connections (Kết nối cơ sở dữ liệu) là tính năng mặc định đang tắt. Nếu không thấy menu này, hãy bật Database Connections trong Admin → Features (Quản trị → Tính năng).
Ở các tab phía trên màn hình — Database connections, Data access policies (Chính sách truy cập dữ liệu), PII masking rules (Quy tắc che PII) và Query audit log (Nhật ký kiểm tra truy vấn) — bạn lần lượt quản lý và xem các kết nối, quy tắc truy cập, quy tắc che thông tin nhạy cảm và lịch sử truy vấn.
Thêm kết nối
Nhấn Add connection (Thêm kết nối), nhập Connection string (Chuỗi kết nối) rồi nhấn Test and analyze schema (Kiểm tra và phân tích schema). Ian On kiểm tra kết nối, đọc schema và điền sẵn bản nháp cho Name (Tên) và Description (Mô tả). Xác nhận tên và mô tả (bắt buộc), rồi nhấn Add connection. PostgreSQL hay MySQL được nhận diện tự động từ địa chỉ (postgresql://, mysql://, v.v.).
Nếu AI không soạn được bản nháp mô tả, một thông báo hướng dẫn sẽ hiện ra. Khi đó, hãy tự nhập Description. Khi phân tích xong, tùy chọn Generate descriptions for N columns after adding (about M min) (Tạo mô tả cho N cột sau khi thêm, khoảng M phút) sẽ xuất hiện. Nếu đánh dấu tùy chọn này, sau khi thêm kết nối, AI sẽ lần lượt tạo mô tả cho từng cột chưa có mô tả. Tiến trình hiển thị trên thẻ kết nối đã mở rộng, và bạn có thể nhấn Stop (Dừng) khi đang chạy.
Chuỗi kết nối được mã hóa khi lưu (AES-256-GCM) và không được hiển thị lại. Để thay đổi, hãy nhập giá trị mới vào Replace connection string (Thay chuỗi kết nối) trong màn hình chỉnh sửa kết nối. Vì lý do bảo mật, chuỗi kết nối trỏ tới localhost sẽ bị chặn. Chuỗi kết nối trỏ tới địa chỉ mạng riêng như 10.x.x.x hoặc 192.168.x.x cũng bị chặn.
Nhấn Show advanced settings (Hiện cài đặt nâng cao) để đặt Scope (Phạm vi) là Organization-wide (Toàn tổ chức) hoặc One team (Một nhóm). Nếu chọn One team, bạn chọn thêm nhóm. Mặc định là Organization-wide, và bạn cũng có thể đổi phạm vi trong màn hình chỉnh sửa kết nối.
Cách AI truy vấn dữ liệu
Với kết nối mới thêm, AI viết SQL theo câu hỏi và truy vấn cơ sở dữ liệu theo thời gian thực. Kết nối mới không thể thiết lập theo cách đồng bộ, tức là chuyển trước các hàng vào tri thức.
Thẻ của những kết nối được tạo trước đây theo cách đồng bộ hiển thị Sync: Embeddings (Đồng bộ: Embedding) hoặc Sync: Full (Đồng bộ: Toàn bộ). Những kết nối này không tự động đồng bộ theo chu kỳ định sẵn. Để đưa các hàng mới nhất vào tri thức, hãy nhấn Sync (Đồng bộ). AI không thể truy vấn trực tiếp các kết nối Sync: Embeddings.
Mô tả schema (chú thích)
Để AI hiểu các bảng của bạn, mỗi bảng và cột có thể mang một mô tả ngắn. Trên thẻ kết nối, nhấn vào tên kết nối để mở rộng danh sách schema. Huy hiệu cho biết nguồn gốc của mô tả: Manual (Thủ công), DB (comment trong cơ sở dữ liệu), AI (được suy ra). Bạn có thể sửa mô tả trực tiếp bằng biểu tượng bút chì, hoặc tạo mô tả cho một cột bằng Generate with AI (Tạo bằng AI) bên cạnh cột đó. Nhấn Generate N (Tạo N) phía trên danh sách để tạo cùng lúc mô tả cho mọi cột chưa có mô tả. Bạn có thể dừng bằng Stop trên thanh tiến trình. Có mô tả tốt, AI sẽ hiểu đúng những tên cột khó hiểu thay vì phải đoán.
Kiểm soát truy cập (cấp quyền)
Tại Permissions (Quyền) trên thẻ kết nối, bạn quyết định tác nhân và nhóm nào được dùng những bảng nào. Trước tiên, hãy thêm ít nhất một quyền. Sau đó chuyển thiết lập Strict mode (block access without a grant) (Chế độ nghiêm ngặt, chặn truy cập khi không có quyền) sang ON (Bật) và nhấn Enable (Kích hoạt); khi đó, tác nhân và nhóm không có quyền sẽ không thể dùng kết nối này. Kết nối đang bật chế độ nghiêm ngặt có huy hiệu STRICT (Nghiêm ngặt) màu xanh lá, và nút Permissions hiển thị tấm khiên màu xanh lá. Khi chế độ nghiêm ngặt tắt, các quyền đã thêm chỉ là bản xem trước và không được áp dụng, trừ quyền cấp cho tác nhân cá nhân. Ở trạng thái này, nút Permissions của kết nối có quyền sẽ hiển thị màu hổ phách.
Trong Add permission (Thêm quyền), chọn Grantee type (Loại đối tượng) (agent hoặc team) và đối tượng. Allow every table in this connection (Cho phép mọi bảng trong kết nối này) được chọn sẵn theo mặc định. Nếu bỏ chọn, hãy nhập tên bảng vào Allowed tables (Bảng được phép) và nhấn Enter để thêm. Để ẩn một cột cụ thể, nhập vào ô Blocked columns (optional; press Enter to add) (Cột bị chặn, không bắt buộc; nhấn Enter để thêm) theo dạng bảng.cột (ví dụ: customers.email). Xong thì nhấn Add permission.
Tác nhân cá nhân chỉ dùng được những kết nối mà nó đã được cấp quyền. Với tác nhân cá nhân, bảng được phép, cột bị chặn và thiết lập ghi trong quyền luôn được áp dụng, bất kể chế độ nghiêm ngặt bật hay tắt. Danh sách đối tượng trong Add permission chỉ hiển thị những tác nhân cá nhân do chính bạn tạo. Để tác nhân của tổ chức hoặc nhóm truy vấn được kết nối, bạn cũng phải bật Query databases (Truy vấn cơ sở dữ liệu) trong phần thiết lập Tác nhân.
Cho phép AI ghi
Kết nối mới chỉ có quyền đọc. Để cho phép ghi, hãy mở màn hình chỉnh sửa bằng biểu tượng bút chì trên thẻ kết nối. Bật Allow AI write operations (Cho phép AI thực hiện thao tác ghi) rồi nhấn Update (Cập nhật). Khi bật thiết lập này, một cảnh báo xuất hiện cho biết dữ liệu có thể bị thay đổi vĩnh viễn. Sau khi lưu, thẻ kết nối có huy hiệu AI RW (AI đọc-ghi) và AI có thể chạy INSERT / UPDATE / DELETE. Với kết nối đang bật chế độ nghiêm ngặt và với tác nhân cá nhân, Write permission (Quyền ghi) trong quyền tương ứng cũng phải được cho phép.
Để cho phép ghi trong một quyền, nhấn nút Enable writing… (Bật ghi…) ở mục Write permission trong Add permission. Nếu Allow AI write operations của kết nối đang tắt, bạn không thể nhấn nút này. Nhập chính xác GRANT-WRITE (phân biệt chữ hoa, chữ thường), nhập lý do dài ít nhất 10 ký tự và chọn thời hạn hiệu lực (7 ngày, 30 ngày, 90 ngày hoặc vĩnh viễn; mặc định 90 ngày). Nhấn I understand — grant permission (Tôi hiểu — cấp quyền) rồi lưu bằng Add permission. Khi hết thời hạn, quyền đó không còn cho phép ghi nữa.
Các lệnh thay đổi schema (DROP / ALTER / TRUNCATE) luôn bị chặn, ngay cả khi đã bật ghi. Nếu cho phép ghi, hãy trỏ kết nối vào một người dùng cơ sở dữ liệu dành riêng cho mục đích đó, thay vì một tài khoản admin có quyền mạnh.
Giám sát
Nhấn Test (Kiểm tra) để xem kết nối có thành công hay không và thời gian phản hồi. Trong danh sách schema đã mở rộng, nhấn Refresh (Làm mới) để đọc lại schema và comment DB từ cơ sở dữ liệu thực. Khi đã hơn 24 giờ kể từ lần làm mới gần nhất, Refresh recommended (Nên làm mới) sẽ hiển thị. Các kết nối theo cách đồng bộ trước đây còn có thêm nút Sync và Status (Trạng thái). Sync chạy đồng bộ một lần. Trong Status, bạn xem số hàng đã đồng bộ, thời điểm đồng bộ gần nhất và lỗi theo từng bảng.