Prisma 7.9.0 · ORM ที่ช่วยกัน AI agent เผลอลบฐานข้อมูล พร้อมช่วยให้ agent เขียนโค้ดตรงเวอร์ชัน
Prisma 7.9.0 อัปเดตครั้งใหญ่รองรับ AI agent เพิ่มด่านกั้นคำสั่งลบฐานข้อมูลจนกว่าคนจะกดยืนยัน พร้อมติดตั้งแคตตาล็อก skill ช่วยให้ agent เขียนโค้ด Prisma ตรงตามเวอร์ชันปัจจุบัน

ลองนึกภาพว่าเปิดให้ AI agent ยิงคำสั่งเข้าฐานข้อมูลได้เองไปเรื่อยๆ แล้ววันหนึ่งเกิดเข้าใจผิดว่ากำลังทำงานบนฐานข้อมูลทดสอบ จนสั่งลบตารางหรือรีเซ็ตฐานข้อมูลจริงทิ้ง ข้อมูลที่สะสมมาเป็นเดือนหายวับในไม่กี่วินาที นี่คือฝันร้ายของคนใช้ AI ช่วยเขียนโค้ด และเป็นโจทย์สำคัญที่ Prisma 7.9.0 หยิบมาแก้ในอัปเดตนี้
Prisma 7.9.0 เป็นเวอร์ชันเสถียรล่าสุดของ Prisma เครื่องมือ ORM ยอดนิยมสำหรับงาน TypeScript/JavaScript ซึ่งช่วยให้นักพัฒนาจัดการฐานข้อมูลได้โดยไม่ต้องเขียน SQL ดิบเอง ความสำคัญของรอบนี้ไม่ใช่ฟีเจอร์หวือหวา แต่เป็นการยอมรับตรงๆ ว่าทุกวันนี้การเขียนโค้ดผ่าน AI agent อย่าง Claude Code · Cursor · Codex · GitHub Copilot กลายเป็นเรื่องธรรมดาไปแล้ว Prisma จึงปรับปรุงระบบใหม่เพื่อให้ทำงานกับ agent ได้ปลอดภัยและแม่นยำกว่าเดิม
Prisma คืออะไร สำหรับคนที่เพิ่งได้ยินชื่อ
สำหรับใครที่ยังไม่คุ้นเคย Prisma ทำหน้าที่เป็นตัวกลางเชื่อมระหว่างโค้ดกับฐานข้อมูล แทนที่จะต้องคอยเขียนคำสั่ง SQL เอง แค่ประกาศโครงสร้างข้อมูล (schema) ไว้ในที่เดียว Prisma จะสร้างชุดคำสั่งสำเร็จรูปมาให้ดึงไปใช้ในโค้ด TypeScript/JavaScript ได้ทันที
จุดเด่นที่คนใช้มักติดใจคือความเป็น type-safe ถ้าเผลอเรียกใช้ข้อมูลผิดประเภทหรือพิมพ์ชื่อฟิลด์ผิด ระบบจะแจ้งเตือนตั้งแต่ตอนกำลังพิมพ์โค้ดอยู่ ไม่ต้องรอจนถึงตอนรันจริง ทำให้เจอจุดผิดพลาดได้ไวและจัดการข้อมูลได้มั่นใจขึ้น และด้วยความที่ออกแบบมาเพื่อ TypeScript/JavaScript โดยเฉพาะ Prisma จึงเป็นของสายเขียนโปรแกรม ไม่ใช่แอปพลิเคชันทั่วไปที่ใครจะเปิดใช้งานได้เอง
ด่านกัน AI ไม่ให้เผลอลบฐานข้อมูล

จากนี้ Prisma นับ AI coding agent เป็น 'ผู้ใช้' อีกกลุ่มที่ต้องออกแบบรองรับ ไม่ใช่แค่คนอีกต่อไป
ฟีเจอร์สำคัญใน 7.9.0 คือสิ่งที่ Prisma เรียกว่า AI safety checkpoint หรือด่านตรวจคอยคัดกรองก่อนรันคำสั่งอันตราย หลักการทำงานตรงไปตรงมา เมื่อ Prisma ตรวจพบว่าคำสั่งมาจาก AI agent ไม่ใช่คน ระบบจะไม่ยอมรันคำสั่งเสี่ยงทำลายข้อมูล เช่น การลบตารางหรือการรีเซ็ตฐานข้อมูล จนกว่าจะมีคนเข้ามากดยืนยันอย่างชัดเจน โดย Prisma อธิบายใน release note ของ 7.9.0 ว่า นี่คือระลอกแรกของการพัฒนาเพื่อช่วยให้ agent ทำงานร่วมกับโปรเจกต์ Prisma ได้อย่างปลอดภัย
แล้ว Prisma รู้ได้อย่างไรว่าคำสั่งไหนมาจาก AI คำตอบคือระบบจะเช็กผ่าน 2 ช่องทาง ช่องทางแรกคือตรวจสอบรายชื่อ agent ที่รู้จัก ซึ่งในเวอร์ชันนี้เพิ่มการรองรับ agent ยุคใหม่หลายตัว ไม่ว่าจะเป็น Codex CLI · GitHub Copilot CLI · Replit Agent · Devin รวมถึงตัวอื่นอีก ส่วนช่องทางที่สองคือการเช็กธงมาตรฐานในระบบอย่าง AI_AGENT และ AGENT (environment variable) เพื่อช่วยดักจับ agent หน้าใหม่ในอนาคตได้ทันทีโดยไม่ต้องรออัปเดตโค้ดเพิ่ม
นอกจากนี้ Prisma ยังอุดช่องโหว่เพิ่มอีก 2 จุด จุดแรกคือคำสั่ง db push --accept-data-loss ที่เมื่อก่อนเคยหลุดรอดไปได้ทั้งที่มีความเสี่ยงทำข้อมูลสูญหาย ตอนนี้ Prisma ดึงมารวบไว้ใต้ด่านตรวจเดียวกันเรียบร้อย จุดที่สองคือถอดเครื่องมือ migrate-reset ออกจาก prisma mcp server (ชุดเครื่องมือที่ Prisma เปิดให้ AI agent เรียกใช้งานได้โดยตรง) ทั้งหมด เพราะการรีเซ็ตฐานข้อมูลก็คือการลบทิ้ง จึงไม่ควรเปิดให้ agent กดใช้งานได้ง่ายๆ หาก agent จำเป็นต้องรีเซ็ตจริงๆ ก็ต้องสลับไปสั่งผ่าน CLI ที่มีด่านตรวจคุมอยู่แทน
เหตุผลที่เรื่องนี้สำคัญขึ้นเรื่อยๆ เพราะเมื่อเริ่มปล่อยให้ agent ทำงานเองโดยไม่ต้องคอยกดยืนยันทุกก้าว โอกาสที่มันจะเผลอไปแตะต้องฐานข้อมูลจริงก็เกิดขึ้นได้ตลอดเวลา ด่านตรวจนี้จึงทำหน้าที่เหมือนตาข่ายความปลอดภัย คอยดักตรงจุดที่ถ้าพลาดขึ้นมาจะเจ็บหนัก อย่างการลบหรือรีเซ็ตข้อมูลจริง
ให้ agent เขียนโค้ด Prisma ตรงเวอร์ชัน

ปัญหาที่เจอบ่อยเวลาให้ AI ช่วยเขียนโค้ด Prisma คือมันมักจะเขียนตามความรู้เดิมที่จำมาตอนเทรน ซึ่งอาจเป็นไวยากรณ์ของเวอร์ชันเก่าที่เปลี่ยนไปแล้ว ทำให้โค้ดทำงานผิดพลาด หรือไปเรียกใช้ฟังก์ชันที่ยกเลิกไปแล้ว
Prisma 7.9.0 แก้ปัญหานี้ด้วยการให้คำสั่งสร้างโปรเจกต์ใหม่ติดตั้งชุดความรู้ให้ agent แบบอัตโนมัติ เมื่อรันคำสั่ง npx prisma@latest init ตอนนี้ Prisma จะลงแคตตาล็อก skill จาก prisma/skills เข้าไปในโปรเจกต์ให้เลย ทำให้ตัวช่วยเขียนโค้ดทั้ง Claude Code · Cursor · Codex · Windsurf ออกตัวด้วยข้อมูล Prisma ที่ตรงกับรุ่นที่ใช้อยู่จริง ไม่ต้องเดาจากของเก่าที่เคยจำมา
ชุด skill เหล่านี้คือไฟล์คำแนะนำที่เขียนไว้ให้ AI agent อ่านก่อนลงมือทำงาน โดยครอบคลุมตั้งแต่คำสั่ง CLI · การเขียน query · การย้ายเวอร์ชัน ไปจนถึงการตั้งค่าฐานข้อมูล และจะเข้ามาช่วยงานอัตโนมัติเมื่อ agent เจองานที่เกี่ยวข้อง ทั้งนี้ การติดตั้ง skill ดังกล่าวไม่ได้บังคับ และไม่ขวางการสร้างโปรเจกต์ หากไม่ต้องการใช้งานก็สามารถปิดได้ด้วย --no-skills
ทั้งนี้ ในหน้า repo ของ prisma/skills เองระบุไว้ว่าชุด skill สาย ORM เล็งไปที่ Prisma ORM รุ่น 7.6.x ซึ่งยังตามหลัง 7.9.0 อยู่เล็กน้อย จึงอาจไม่ได้ตรงเป๊ะกับทุกพฤติกรรมของเวอร์ชันล่าสุด แต่ก็ถือว่าอัปเดตและใกล้เคียงกว่าความรู้ที่โมเดลจำมาตอนเทรนอยู่มาก
ของแถมใน 7.9.0 ที่คนใช้จริงจะชอบ
นอกจาก 2 เรื่องหลักแล้ว 7.9.0 ยังมีฟีเจอร์ที่คนใช้งาน Prisma เป็นประจำจะสัมผัสได้โดยตรง
อย่างแรกคือตัว CLI เดาคำสั่งให้อัตโนมัติเมื่อกดปุ่ม Tab ได้แล้ว รองรับทั้ง bash · zsh · fish · PowerShell เมื่อพิมพ์คำสั่งค้างไว้แล้วกด Tab ระบบจะเดาต่อให้ทั้งชื่อคำสั่ง ตัวเลือก และค่าที่ใส่ได้ โดยตั้งค่าใช้งานง่ายๆ ผ่านแพ็กเกจ @bomb.sh/tab
npm install -g @bomb.sh/tab
source <(tab pnpm zsh) # เปลี่ยน pnpm กับ zsh ตาม package manager และ shell ที่ใช้อย่างที่สองคือ Prisma Studio เครื่องมือสำหรับเปิดดูและแก้ไขข้อมูลในฐานข้อมูล ได้รับการอัปเกรดใหญ่จากรุ่น 0.27.3 เป็น 0.33.0 ไฮไลต์สำคัญคือหน้า Migrations ที่แสดงประวัติการเปลี่ยนสคีมาเป็นภาพ ทำให้ไล่ดูได้ว่าแต่ละครั้งมีเพิ่มหรือแก้ตารางไหนบ้าง พร้อมเปรียบเทียบก่อนและหลังได้อย่างชัดเจน

อย่างที่สามเป็นการแก้บั๊กที่โปรเจกต์สคีมาใหญ่ๆ น่าจะถูกใจ เพราะใน Prisma 7 เวอร์ชันก่อน การเช็กชนิดข้อมูลของ TypeScript (ตัว tsc) บนสคีมาใหญ่ๆ เคยช้าลงจากหลักวินาทีกลายเป็นหลักนาที รอบนี้ได้รับการแก้ไขให้กลับมาเร็วระดับหลักวินาทีเหมือนเดิมแล้ว
ใครควรอัปเดต และต้องเข้าใจอะไรก่อน
สำหรับใครที่ใช้ Prisma เป็นทุนเดิม แล้วให้ AI agent มาช่วยทั้งเขียนโค้ดและสั่งงานกับฐานข้อมูล รอบ 7.9.0 นี้คือจังหวะที่ควรอัปเกรด เพราะจะได้ตาข่ายคอยกันพลาดกับข้อมูล และโค้ดที่มันเขียนออกมาก็เกาะเวอร์ชันจริงมากขึ้น
แต่สิ่งที่ต้องทำความเข้าใจให้ชัดเจนคือ ด่านกัน AI ทำได้แค่ช่วยลดความเสี่ยงลง ไม่ได้เป็นเกราะกันได้แบบร้อยเปอร์เซ็นต์
และอย่าลืมว่า Prisma ทำงานอยู่บนโลก TypeScript/JavaScript เท่านั้น เป็นของนักพัฒนา ไม่ได้รองรับภาษาอื่น ถ้าทีมไม่ได้เขียนสองภาษานี้ อัปเดตนี้ก็ยังไม่ใช่เรื่องใกล้ตัว
Prisma 7.9.0 เป็นเพียงคลื่นลูกแรกที่ทางผู้พัฒนาบอกเองว่ายังมีตามมาอีก สิ่งที่อัปเดตนี้ส่งสัญญาณคือ นับจากนี้เครื่องมือรอบตัวจะเริ่มตั้งคำถามก่อนลงมือว่า 'คนหรือ AI กันแน่ที่กำลังสั่งงาน' แล้วเลือกปฏิบัติตามบริบทที่ต่างกันออกไป
ที่มา:
- โปรเจกต์ Release 7.9.0 · prisma/prisma บน GitHub
- โปรเจกต์ prisma/skills บน GitHub
ชอบเรื่องแนวนี้ มีอีบุ๊คฟรีให้อ่านต่อ
ChatGPT Work ฉบับเข้าใจง่าย มอบงานให้ AI ทำจนจบ ตั้งแต่งานแรกจนถึงงานอัตโนมัติ พร้อม workflow ใช้ได้จริง 8 แบบ
กดสมัครแล้วเราจะส่งเทคนิค AI และของแจกใหม่ๆ ให้ทางอีเมล เลิกรับได้ตลอด
Claude Cowork · The Business Playbook

ฉบับภาษาไทย 15 บท เรียนรู้ผ่านโปรเจกต์จำลองต่อเนื่องทั้งเล่ม ตั้งแต่ตั้งค่า Workspace จัดการไฟล์ เชื่อมแอป ตั้งระบบอัตโนมัติ จนถึงสร้าง Plugin


