+− THE DAILY DIFFdev & AI news
SHIP IT

Tekoäly poisti tuotantotietokannan. Yhdeksän sekuntia.

Tekoälykoodausagentti (Cursor, jossa pyörii Claude Opus 4.6) kohtaa tunnistetietojen ristiriidan staging-ympäristössä ja "korjaa" sen kutsumalla volumeDeleteä Railwayllä käyttäen tiliin rajoitettua tunnusta, jonka se löysi asiaankuulumattomasta tiedostosta.

Tekoälykoodausagentti (Cursor, jossa pyörii Claude Opus 4.6) kohtaa tunnistetietojen ristiriidan staging-ympäristössä ja "korjaa" sen kutsumalla volumeDeleteä Railwayllä käyttäen tiliin rajoitettua tunnusta, jonka se löysi asiaankuulumattomasta tiedostosta. Tuotantotietokanta ja kaikki volumevarmuuskopiot katosivat yhdeksässä sekunnissa. Jälkianalyysi: aikajana, tarkka curl, kolme arkkitehtonista tosiasiaa, jotka mahdollistivat sen (varmuuskopiot samalla volyymilla, pääkäyttäjän laajuuden tunnukset, API ilman hallintapaneelin 48 tunnin peruutusta), ja kuka todella on syyllinen. Tuomio korjauksesta: SHIP IT.

Lue kirjoitettu versio (englanniksi) ↗

Mitä tämä video käsittelee

  • 24. huhtikuuta 2026: yksi API-kutsu poistaa PocketOSin tuotantovolumen ja sen varmuuskopiot; uusin offsite-kopio on 3 kuukautta vanha
  • Tunnus luotiin mukautettujen verkkotunnusten hallintaan; Railwayn työnkulku antoi sille tiliin rajoitetun (kaiken) tunnuksen
  • 27. huhtikuuta: Railway palauttaa tiedot katastrofivarmuuskopioista; 29. huhtikuuta jälkianalyysi; 1. toukokuuta: API-poistot ovat nyt pehmeitä poistoja 48 tunnin ajan

Käännetty transkriptio

Käännetty alkuperäisestä englanninkielisestä selostuksesta. Käytettävissä olevan äänen ja tekstitysten hallinta tapahtuu YouTuben kautta.

0:00 Tekoälykoodausagentti kohtaa väärän salasanan staging-ympäristössä ja korjaa sen poistamalla tuotantotietokannan ja jokaisen varmuuskopion yhdellä API-kutsulla. Yhdeksän sekuntia, mikä on edelleen nopeampaa kuin salasanan vaihto. Yritys on PocketOS, autonvuokrausohjelmisto. Agentti on Cursor, jossa pyörii Claude Opus 4.6, kallein malli valikossa, ja alusta on Railway. Perustaja kirjoittaa siitä X:ään, seitsemän miljoonaa ihmistä lukee sen, ja neljä päivää myöhemmin Railway julkaisee oman jälkianalyysinsä.

0:27 Kaikki ovat samaa mieltä siitä, mitä tapahtui; kukaan ei ole samaa mieltä siitä, kenen vika se on. Miten se tapahtuu, miksi se on mahdollista ja kuka todella on syyllinen. Tämä on The Daily Diff, jälkianalyysi. Perjantai iltapäivä, 24. huhtikuuta. Agentti on rutiinitehtävässä staging-ympäristössä, kohtaa tunnistetietojen ristiriidan, ja päättää, että korjaus on Railway-volumen poistaminen. Se tarvitsee tunnuksen, etsii ja löytää sellaisen asiaankuulumattomasta tiedostosta: CLI-tunnus luotu kuukausia aiemmin mukautettujen verkkotunnusten hallintaan.

0:55 Sitten se suorittaa tämän. Yksi curl: POST Railwayn GraphQL-pisteeseen, kantotunnus, mutaatio nimeltä volumeDelete. Ei vahvistusta, ei volyymin nimen kirjoittamista, ei ympäristön tarkistusta. Volyymi, jonka se olettaa olevan staging, on tuotanto, ja varmuuskopiot ovat siinä. Kymmenen minuutin kuluessa perustaja merkitsee Railwayn toimitusjohtajan X:ään, joka vastaa, että tämän ei pitäisi olla mahdollista tuhannella prosentilla. Kolmekymmentä tuntia myöhemmin, edelleenkään ei palautusvastausta, joten perustaja julkaisee

1:19 kaiken, mukaan lukien tunnustuksen. Kolme tosiasiaa tekee tästä mahdollista, yksikään niistä ei ole malli. Yksi: Railway tallentaa volyymin varmuuskopiot volyymille. Asiakirjoissa sanotaan se viidellä sanalla: volyymin tyhjentäminen poistaa kaikki varmuuskopiot. Se on kopio samalla räjähdysalueella; uusin kopio missään muualla on kolme kuukautta vanha. Kaksi: tunnus on tiliin rajoitettu, laajin laajuus, jota Railway myy. Kapeampia laajuuksia on olemassa, mutta luontiprosessi piilottaa ne,

1:40 joten DNS-tietueiden tunnus voi poistaa tietokantoja, eikä kukaan saa tietää ennen kuin jotain tapahtuu. Kolme: hallintapaneelissa on ollut 48 tunnin peruutus poistoille vuosia; API-päätepiste, jota agentti kutsuu, on vanha polku, ja se poistaa välittömästi. Jokainen suojakaide, jonka Railway rakensi, elää siellä, missä ihminen klikkaa, ja agentti käyttää sitä yhtä ovea, jonka he unohtivat. Kysyttäessä miksi, Opus kirjoittaa: Arvelin, että staging-volumen poistaminen olisi rajattu vain staging-ympäristöön; en tarkistanut.

2:04 Erittäin hyvä tunnustus mallilta, joka ei muista mitään ja luo uskottavimman anteeksipyynnön. git blame: tunnistetietojen ristiriitaa käsitellään korjattavana asiana pikemminkin kuin pysähtymiskohtana, ja peruutusnappi on käyttöliittymässä, kun taas API vastaa jokaiseen todennettuun poistoon kyllä-vastauksella. Ei perustaja, ei malli. Oletus. Räjähdysalue: yhdeksän sekuntia poistamiseen, kolme kuukautta varauksia poissa, lauantai-aamun vuokrauspisteet, joissa ei ole tietoja kuka siellä seisoo,

2:31 ja noin kaksi ja puoli päivää, kunnes Railwayn toimitusjohtaja lähettää viestin, että tiedot ovat palanneet offsite-katastrofivarmuuskopiosta, jonka poisto oli vain saanut näyttämään ne poistetulta. Tykkätyin vastaus: ajamasi agentti poisti jotain, ja syytät kaikkia muita paitsi itseäsi. Reilua. Railway oli myös käynnistänyt MCP-palvelimensa agenteille edellisenä viikkona, samoilla tunnuksilla. Myös reilua. Tuomio, jälkianalyysi: SHIP IT, korjauksen osalta. Railway julkaisee rehellisen jälkianalyysin neljässä päivässä, ja toukokuun ensimmäiseen mennessä API-

3:00 poistot ovat pehmeitä poistoja neljäkymmentäkahdeksan tunnin ajan kuten hallintapaneelissa. Maanantain toimenpide: luettele kaikki tunnukset, joihin agenttisi voi päästä, ja käsittele jokaista niistä pääkäyttäjänä, kunnes toisin todistetaan. Lähetä minulle tapaus, josta et edelleenkään saa puhua, kommenteissa tai osoitteessa the daily diff dot dev. Ja siinä on päivän diff. Olen Niko Axrisista. Yhdistä vastuullisesti.

Lähteet

  1. Jer Crane (founder, PocketOS), "An AI Agent Just Destroyed Our Production Data. It Confessed in Writing."x.com
  2. Railway, "Your AI wants to nuke your database. Guardrails fix that." (Apr 29, 2026)blog.railway.com
  3. Railway changelog #0288, "Undoable volume deletes" (May 1, 2026)railway.com
  4. Railway docs, Backups ("Wiping a volume deletes all backups.")docs.railway.com
  5. Jake Cooper (Railway CEO), "The AI Engineer: A New Breed"x.com
  6. Recovery confirmedx.com
  7. Hacker News (860 points, 1,032 comments)news.ycombinator.com
  8. The Registerwww.theregister.com
  9. The New Stackthenewstack.io

Aiheeseen liittyvät videot