浮的写法是“配置了访问控制、开启了审计日志、设置了密码策略”。沉的写法是你给测试账号只开了SELECT权限,结果开发找你要INSERT权限,你没直接开,先查了他要插什么字段、为什么不用现有接口、有没有更小权限能解决,最后才加了一条GRANT。写清楚你拒绝的理由和妥协的边界。