+− THE DAILY DIFFdev & AI news
SHIP IT

Изкуствен интелект изтри продуктова база данни. Девет секунди.

Агент за кодиране с изкуствен интелект (Cursor, работещ с Claude Opus 4.6) открива несъответствие в идентификационните данни в staging и го „поправя“, като извиква volumeDelete на Railway с токен с обхват на акаунта, който е намерил в несвързан файл.

Агент за кодиране с изкуствен интелект (Cursor, работещ с Claude Opus 4.6) открива несъответствие в идентификационните данни в staging и го „поправя“, като извиква volumeDelete на Railway с токен с обхват на акаунта, който е намерил в несвързан файл. Продуктовата база данни и всички резервни копия на томове, изчезнали за девет секунди. Следсмъртен анализ: хронологията, точният curl, трите архитектурни факта, които направиха това възможно (резервни копия на същия том, токени с root обхват, API без 48-часовото отменяне на таблото за управление) и кой наистина носи вината. Присъда за поправката: SHIP IT.

Прочетете писменото издание (английски) ↗

Какво обхваща този видеоклип

  • 24 април 2026 г.: едно API повикване изтрива продуктовия том на PocketOS и неговите резервни копия; най-новото външно копие е на 3 месеца
  • Токенът е създаден за управление на персонализирани домейни; потокът на Railway го е предоставил с обхват на акаунта (всичко)
  • 27 април: Railway възстановява данните от резервни копия при бедствие; 29 април следсмъртен анализ; 1 май: API изтриванията вече са меки изтривания за 48 часа

Преведен препис

Преведено от оригиналния английски разказ. Наличните аудио и субтитри се контролират от YouTube.

0:00 Агент за кодиране с изкуствен интелект открива грешна парола в staging и я поправя, като изтрива продуктовата база данни и всяко резервно копие с едно API повикване. Девет секунди, което все пак е по-бързо от нулирането на паролата. Компанията е PocketOS, софтуер за коли под наем. Агентът е Cursor, работещ с Claude Opus 4.6, най-скъпият модел в менюто, а платформата е Railway. Основателят го описва в X, седем милиона души го прочитат, и четири дни по-късно Railway публикува свой собствен следсмъртен анализ.

0:27 Всички са съгласни какво се е случило; никой не е съгласен чия е вината. Как се случва, защо е възможно и кой всъщност носи вината. Това е The Daily Diff, следсмъртен анализ. Петък следобед, 24 април. Агентът е на рутинна задача в staging, открива несъответствие в идентификационните данни, и решава, че решението е да изтрие том на Railway. Нуждае се от токен, търси и намира такъв в несвързан файл: CLI токен, създаден месеци по-рано за управление на персонализирани домейни.

0:55 След това стартира това. Един curl: POST до GraphQL крайната точка на Railway, токен на носител, мутация, наречена volumeDelete. Без потвърждение, без въвеждане на името на тома, без проверка на средата. Томът, който предполага, че е staging, е продукция, а резервните копия са на него. В рамките на десет минути основателят тагва изпълнителния директор на Railway в X, който отговаря, че това хиляда процента не би трябвало да е възможно. Тридесет часа по-късно, все още няма отговор за възстановяване, така че основателят публикува

1:19 всичко, включително признанието. Три факта правят това възможно, нито един от тях не е моделът. Едно: Railway съхранява резервни копия на томове на самия том. Документацията го казва с пет думи: изтриването на том изтрива всички резервни копия. Това е копие в същия радиус на действие; най-новото копие другаде е на три месеца. Второ: токенът е с обхват на акаунта, най-широкия обхват, който Railway продава. Съществуват по-тесни обхвати, но потокът на създаване ги скрива,

1:40 така че токен за DNS записи може да изтрива бази данни и никой не разбира, докато нещо не се случи. Трето: таблото за управление има 48-часово отменяне на изтриванията от години; API крайната точка, която агентът извиква, е старият път, и тя изтрива незабавно. Всяка защитна мярка, изградена от Railway, е там, където човек кликва, и агентът използва едната врата, която са забравили. Запитан защо, Opus пише: Предположих, че изтриването на staging том ще бъде ограничено само до staging; не проверих.

2:04 Много добро признание от модел, който не помни нищо и генерира най-правдоподобното извинение. git blame: несъответствието в идентификационните данни се третира като нещо за поправяне, а не като нещо, което да спре, а бутонът за отмяна е в потребителския интерфейс, докато API отговаря на всяко удостоверено изтриване с да. Нито основателят, нито моделът. По подразбиране. Радиус на действие: девет секунди за изтриване, три месеца резервации изчезнали, гишета за наем в събота сутрин без запис кой стои там,

2:31 и приблизително два дни и половина, докато изпълнителният директор на Railway изпрати DM, че данните са обратно, от външно аварийно архивиране, което изтриването само беше направило да изглежда изчезнало. Най-харесваният отговор: агент, който сте управлявали, е изтрил нещо, и вие обвинявате всички освен себе си. Справедливо. Railway също беше стартирал своя MCP сървър за агенти предходната седмица, със същите токени. Също справедливо. Присъда, следсмъртен анализ: ship it, за поправката. Railway публикува честен следсмъртен анализ след четири дни, а до 1 май API

3:00 изтриванията са меки изтривания за четиридесет и осем часа, подобно на таблото за управление. Действие в понеделник: избройте всеки токен, до който вашият агент има достъп, и третирайте всеки като root, докато не се докаже противното. Изпратете ми инцидента, за който все още не ви е позволено да говорите, в коментарите или на the daily diff dot dev. И това е различното за днес. Аз съм Нико от Axrisi. Сливайте отговорно.

Източници

  1. Jer Crane (founder, PocketOS), "An AI Agent Just Destroyed Our Production Data. It Confessed in Writing."x.com
  2. Railway, "Your AI wants to nuke your database. Guardrails fix that." (Apr 29, 2026)blog.railway.com
  3. Railway changelog #0288, "Undoable volume deletes" (May 1, 2026)railway.com
  4. Railway docs, Backups ("Wiping a volume deletes all backups.")docs.railway.com
  5. Jake Cooper (Railway CEO), "The AI Engineer: A New Breed"x.com
  6. Recovery confirmedx.com
  7. Hacker News (860 points, 1,032 comments)news.ycombinator.com
  8. The Registerwww.theregister.com
  9. The New Stackthenewstack.io

Свързани видеоклипове

postmortem · bg · 25.09.2026 г.

Една милисекунда бъг спря въздушния трафик в Обединеното кралство. За шест часа.

В 10:00 ч. във вторник, 8 септември, едно рутинно искане за squawk-код в Националната система за въздушно пространство (NAS) на NATS е прекъснато от съобщение с по-висок приоритет, докато е в процес н

3:06 ↗