核心用法
Run402 是面向 AI 代理的 Postgres 托管基础设施,通过 MCP 协议暴露 10 个核心工具,实现「一句话开通、一键支付、即刻使用」的无缝体验。其设计哲学是消除人工审批环节:用户只需调用 provision_postgres_project,系统通过 x402 协议自动完成 USDC 微支付协商(支持 Base L2 主网与测试网),返回 anon_key、service_key 及项目 ID 后即可立即建表、写入、查询。
主要功能模块包括:
- SQL 执行(
run_sql):DDL 与 DML 操作,自动使用存储的 service_key,内置危险操作黑名单(CREATE EXTENSION、ALTER SYSTEM 等) - REST API 查询(
rest_query):基于 PostgREST 的 CRUD,支持 RLS 策略(anon_key 受 RLS 约束,service_key 绕过) - 文件存储(
upload_file):S3 后端,按 bucket/path 组织,自动使用 anon_key - 边缘函数(
deploy_function/invoke_function/get_function_logs):Node 22 运行时,预集成 Stripe、OpenAI、Anthropic 等 SDK,内置@run402/functionsDB 访问客户端 - 静态站点部署(
deploy_site):CloudFront 加速,单部署 $0.05,支持 SPA fallback - 密钥管理(
set_secret):注入函数环境变量,覆盖即生效
标准工作流:provision → run_sql 建表 →(可选 RLS)→ rest_query 插入 → rest_query 查询。续费通过 renew_project 触发新的 x402 支付流。
显著优点
1. 无摩擦开通:无需邮箱注册、KYC 或信用卡,10 美分原型库 7 天即用,适合 MVP 验证与 CI/CD 场景
2. AI 原生设计:MCP 工具语义清晰,AI 代理可自主完成「付费-开通-运维」全生命周期,无需人工介入
3. 安全架构:行级安全(RLS)模板化、schema 级隔离、SQL 黑名单、自动密钥托管(本地 ~/.config/run402/projects.json),降低误操作风险
4. 成本透明:按量微支付,无隐藏费用;Base L2 gas 成本 <$0.01, prototype/hobby/team 三档定价清晰
5. 生态集成:预置主流 AI/支付 SDK,函数内可直接 import { db } 访问同项目 Postgres,减少样板代码
潜在缺点与局限性
- 租赁制非永久:Prototype 仅 7 天,到期后 7 天只读、30 天归档后删除,需主动续费,不适合长期无人维护的数据归档
- Base 链依赖:支付需 USDC on Base,用户需具备加密钱包基础认知或依赖 AgentKit/AgentPayy 等抽象层
- SQL 权限收紧:GRANT/REVOKE、CREATE EXTENSION 等被禁止,高级 DBA 场景受限,需通过 RLS 模板间接实现权限控制
- 函数资源硬顶:Prototype 仅 128MB/10s/5 函数,重计算任务需升级 Tier
- 生态锁定:深度依赖 Run402 的函数运行时与 SDK,迁移至传统云厂商需改写代码
适合人群
- AI 代理开发者:需要让 LLM 自主开通、管理数据库生命周期
- 全栈原型开发者:追求 10 分钟上线,不愿处理 AWS RDS 配置或 Supabase 注册流程
- 微 SaaS/实验性项目:流量与数据量可控,接受短期租赁模型
- 加密原生团队:已有 Base 钱包与 USDC 流转基础设施
常规风险
| 风险类别 | 描述 | 缓解建议 |
|---------|------|---------|
| 资金风险 | x402 支付需预先授权,若 MCP 工具被恶意循环调用可能导致重复扣费 | 使用 `Idempotency-Key`(工具自动处理),限制单次会话调用次数 |
| 密钥泄露 | `service_key` 存储于本地 JSON,若环境多用户共享可能被读取 | 使用独立隔离的运行时环境,避免将密钥提交至版本控制 |
| 数据丢失 | 租赁到期后 37 天永久删除,无自动备份提醒 | 建立监控告警(调用 `run_sql` 检查 `lease_expires_at`),关键数据定期导出 |
| 智能合约风险 | x402 协议依赖链上支付合约,若合约存在漏洞可能导致资金损失 | 关注官方审计报告,大额生产环境优先使用 testnet 验证 |
| 供应商锁定 | 边缘函数、RLS 模板、文件存储 API 均为 Run402 特有 | 核心业务逻辑保持 SQL 标准兼容,避免过度使用专有 SDK 功能 |