Abgesicherter Modus
Der DuckDB-CLI-Client unterstützt den „abgesicherten Modus“. Im abgesicherten Modus darf die CLI nicht auf externe Dateien zugreifen außer der Datenbankdatei, mit der sie ursprünglich verbunden wurde, und nicht mit dem Dateisystem des Hosts interagieren.
Das hat folgende Auswirkungen:
- Die folgenden Punktbefehle sind deaktiviert:
.cd.excel.import.log.once.open.output.read.sh.system
- Die Autovervollständigung durchsucht das Dateisystem nicht mehr nach Dateien als Vorschläge.
- Die Funktion
getenvist deaktiviert. - Die Option
enable_external_accessist auffalsegesetzt. Das bedeutet:ATTACHkann keine Datenbank in einer Datei anhängen.COPYkann nicht aus Dateien lesen oder in Dateien schreiben.- Funktionen wie
read_csv,read_parquet,read_jsonusw. können nicht aus einer externen Quelle lesen.
Sobald der abgesicherte Modus aktiviert ist, lässt er sich in derselben DuckDB-CLI-Sitzung nicht mehr deaktivieren.
Weitere Informationen zum Betrieb von DuckDB in sicheren Umgebungen finden Sie auf der Seite „DuckDB absichern“.