LibreDB Studio: универсальный веб-интерфейс для управления 15 типами баз данных
По данным Хабра, команда LibreDB выложила на GitHub веб‑клиент для баз данных LibreDB Studio — лицензия MIT, Docker‑образ, пятнадцать движков из коробки.

Знакомо: на проде валяется самописный дашборд на коленке, половина аналитиков ходит в базу под root, аудита нет, ER‑диаграмма существует только в голове архитектора. Звучит как очередная обёртка над pgAdmin, но набор фич внутри тот, который раньше приходилось собирать из трёх разных инструментов и россыпи костылей. Для бэкендеров и девопсов — повод наконец убрать этот цирк.
Что под капотом
LibreDB Studio — веб‑IDE, ставится на сервер, юзеры подключаются через браузер. По информации OpenNET, ключевое: централизованный вход через SSO (OIDC), RBAC с разграничением прав, полный аудит‑лог запросов, построение ER‑диаграмм, визуализация вывода EXPLAIN, сравнение схем между средами. Раньше каждая из этих фич жила в отдельной тулзе — теперь собрано в одном интерфейсе под одной авторизацией.
Список поддерживаемых движков — сборная солянка под любой стек: PostgreSQL, MySQL, Oracle, SQL Server, SQLite, libSQL, DuckDB, MongoDB, Redis, Couchbase, ClickHouse, Druid, Elasticsearch, OpenSearch, Apache Trino, Apache Cassandra. Подключение через SSL/TLS и SSH‑туннели. Для команд с гетерогенным зоопарком БД — самое то.
ИИ‑помощник и куда он сливает данные
В проекте добавлен ИИ‑ассистент, использование необязательно. Можно подключить Gemini или OpenAI — тогда схемы, запросы и данные летят во внешние сервисы. Для прода это звучит как кернел‑паник в режиме ожидания и повод писать объяснительную. Альтернатива — локальная модель через Ollama: в этом случае запросы, схема и данные не покидают локальную сеть.
Режим работы — read‑only. ИИ генерирует SQL по описанию на естественном языке, но итоговый запрос выполняется только после ручного подтверждения. Удобно для тех, кто гуглит синтаксис JOIN чаще, чем пишет его с закрытыми глазами.
Запуск и чек‑лист перед продом
Одна команда — и смотрим:
docker run -p 3000:3000 libredb/libredb-studioПоддерживается установка через Helm, доступен npm‑пакет libredb/studio. Для self‑hosted сетапа с SSO, RBAC и аудитом — пожалуй, самое быстрое, что сейчас есть в опенсорсе.
Дальше — чек‑лист, без которого в прод не пускать:
— RBAC настроен, права минимальные, аудит‑лог пишется в отдельное хранилище, а не в ту же БД, которую администрируете.
— ИИ‑помощник выключен или работает через Ollama локально. Отправлять схему прода в OpenAI — отдельный жанр профессионального мазохизма.
— Бэкапы конфигов и логов настроены и проверены. Если кто‑то снесёт прод через веб‑интерфейс, без журнала аудита вы будете доказывать невиновность по чёрным ящикам.
Сам по себе инструмент выглядит рабочим. Не замена хорошему DBA, но точка входа, через которую можно пустить трёх аналитиков в базу и не дать им уронить стейдж. Бэкапы — до подключения. Всегда.