alitrack

DuckDB 周报:MotherDuck 终于有 RBAC 了

上周刚说 MotherDuck 在快速迭代,这周就又来了两个企业级功能。


● ● ●

MotherDuck 加入 RBAC 和 Cloudflare R2 Data Catalog

7 月 23 日,MotherDuck 发布了一组更新,最大的两个是 RBAC 和 R2 持久化目录。

RBAC(角色访问控制) 一直是 MotherDuck 缺失的一块。之前一个 organization 里所有成员看到的数据基本一样,权限只能靠数据库级别的分享。RBAC 上线后,管理员可以在 Settings → Members and Roles 里给用户分配角色,角色带上对数据库、分享、平台资源的细粒度权限。Business 和 Enterprise 计划可用,Enterprise 客户还能自定义角色。

对企业来说这很重要——团队里不同角色看到不同数据,分析师不能碰 PII 字段,工程师需要管理权限。没有 RBAC 的云数据仓库,大部分企业根本不会考虑上生产。

Cloudflare R2 Data Catalog 是另一个大更新。MotherDuck 现在可以把 R2 作为持久化的 Iceberg 目录,不只是数据文件存储。这意味着你可以用 R2 的零出站费用 + MotherDuck 的计算引擎来跑 DuckLake,成本上比 S3 更有吸引力。R2 bucket 是无区域的,所以不管 MotherDuck 组织在哪个 region 都可以用。

同时发布的还有 Add Data from Cloud Storage UI——直接在 MotherDuck 界面里浏览 S3/GCS/R2 的 bucket、预览数据、建表。不需要写 SQL 了。

三个功能加起来,MotherDuck 的定位越来越清楚:让 DuckDB 成为能直接上企业生产线的云服务。

● ● ●

DuckPGQ 上 HN 首页

上周提到的 DuckPGQ——那个让 DuckDB 支持 SQL/PGQ 图查询的社区扩展——这周在 HN 上拿到了 61 分,排到首页。

DuckPGQ 实现了 SQL:2023 标准的 property graph 查询,可以在 DuckDB 里直接做图模式匹配和路径查找。从 CWI(荷兰国家数学与计算机科学中心)的研究项目起步,现在已经可以 PageRank、弱连通分量、最短路径这些算法。最新的 0.1.0 版本支持跨 session 持久化图。

HN 讨论里最有意思的评论是有人提到用它做反洗钱分析——在交易数据里跑图查询找可疑的资金环。数据加载用 Parquet,图声明用 SQL,一个 session 里搞定,不用切到 Neo4j。

社区对它的反馈是"好用但还不够快"——和 native 图数据库比还有差距,但作为 DuckDB 里的附加能力,对大多数场景够用了。毕竟不是每个人都需要十亿节点的图遍历。

● ● ●

新扩展和工具

TOML 解析扩展:社区有人提交了 toml 扩展(PR #2306),在 DuckDB 里直接读 TOML 配置。作者说主要是自己另一个项目需要,用 LLM 辅助写完就分享出来了。还在 review 中,未合并。

OpenIVM:一个实现增量视图维护的 DuckDB 扩展。在 DuckDB 里创建物化视图后,OpenIVM 能只更新变化的部分而不重跑整个查询。27 颗星,C++ 写的,支持 DuckDB v1.5.4。

DuckDB 转译器:Coco Alemana 写了一篇博客讲他们怎么用 DuckDB 内部的 Parser 和 Binder API 做了一个 SQL 方言转译器——用户写 DuckDB 的 SQL,自动翻译成 ClickHouse、Postgres 等其他方言。思路是拿 DuckDB 的超集类型系统先表达用户意图,再"下放"到目标方言的更窄类型系统里。如果你在写 DuckDB 扩展或者想做 SQL 工具,这篇值得看。GitHub 上搜 cocoalemana。

● ● ●

一句话总结

MotherDuck 加 RBAC 和 R2 让 DuckDB 云服务离企业生产又近了一步。DuckPGQ 在 HN 首页说明图查询 + DuckDB 的组合有真实需求。新扩展和工具在慢慢长——TOML、增量视图、SQL 转译器,生态宽度在增加。

DuckDB 2.0 还在路上。秋风起的时候见。


本周文章发布于 2026-07-26,信息截止 2026-07-26。