Zum Inhalt springen

Abgesicherter Modus

Der DuckDB-CLI-Client unterstützt den „abgesicherten Modus“. Im abgesicherten Modus darf die CLI nicht auf externe Dateien zugreifen außer der Datenbankdatei, mit der sie ursprünglich verbunden wurde, und nicht mit dem Dateisystem des Hosts interagieren.

Das hat folgende Auswirkungen:

  • Die folgenden Punktbefehle sind deaktiviert:
    • .cd
    • .excel
    • .import
    • .log
    • .once
    • .open
    • .output
    • .read
    • .sh
    • .system
  • Die Autovervollständigung durchsucht das Dateisystem nicht mehr nach Dateien als Vorschläge.
  • Die Funktion getenv ist deaktiviert.
  • Die Option enable_external_access ist auf false gesetzt. Das bedeutet:
    • ATTACH kann keine Datenbank in einer Datei anhängen.
    • COPY kann nicht aus Dateien lesen oder in Dateien schreiben.
    • Funktionen wie read_csv, read_parquet, read_json usw. können nicht aus einer externen Quelle lesen.

Sobald der abgesicherte Modus aktiviert ist, lässt er sich in derselben DuckDB-CLI-Sitzung nicht mehr deaktivieren.

Weitere Informationen zum Betrieb von DuckDB in sicheren Umgebungen finden Sie auf der Seite „DuckDB absichern“.