Zum Inhalt springen
hs-sql-agent

Für MCP entwickelt · bei Unsicherheit ablehnen · sechs SQL-Dialekte

Sichere SQL-Ausführung für KI-Agenten.

Setzen Sie einen Compiler und eine Governance-Grenze zwischen generiertem SQL und Ihren Datenbanken. hs-sql-agent parst, validiert, prüft erforderliche Fähigkeiten, wendet Zugriffsrichtlinien an und führt erst danach datenbankspezifisches SQL aus.

docker compose up -d

Einsatzmodell wählen

Ein Produkt, drei Nutzungswege.

Betreiben Sie den offiziellen Dienst eigenständig, betten Sie die vollständige Standardkomposition in ASP.NET Core ein oder stellen Sie eine eigene Integration zusammen. Das SQL-Sicherheitsmodell bleibt gleich.

Compiler-Grenze

Behandeln Sie generiertes SQL als nicht vertrauenswürdige Eingabe.

Entscheidend ist nicht das Erzeugen von SQL, sondern der Nachweis, dass die Anweisung innerhalb der vorgesehenen Dialekt-, Fähigkeits- und Richtliniengrenzen liegt.

Sicherer Änderungspfad

DML-Freigabe ist ein Protokoll, kein Bestätigungsdialog.

UPDATE und DELETE werden ohne Datenänderung vorab geprüft, die Freigabe wird an den validierten kompilierten Plan und den Fingerabdruck der Zeilenmenge gebunden, und die betroffenen Zeilen werden vor dem Commit erneut geprüft.

01
Vorschau

Betroffene Zeilen lesen, ohne die Änderung auszuführen.

02
Freigeben

Eine ausdrückliche Freigabe durch den menschlichen Bediener über MCP-Elicitation per Formular verlangen.

03
Erneut prüfen

In der Commit-Transaktion erneut abfragen und die gebundene Zeilenmenge vergleichen.

04
Commit

Nur ausführen, wenn Plan, Richtlinie, Freigabenachweis, Zeilenanzahl und Zeilenmenge weiterhin übereinstimmen.

Eine Schnittstelle, sechs Dialekte

Nutzen Sie die Datenbank weiter, die bereits im Einsatz ist.

Der Compiler hält datenbankspezifische SQL-Semantik explizit, während MCP-Clients über eine einheitliche kontrollierte Schnittstelle arbeiten.

Dokumentation

Vom ersten MCP-Schlüssel bis zur Governance im Produktivbetrieb.

Die Dokumentation folgt dem tatsächlichen Einführungsweg von hs-sql-agent: Einrichtung, MCP, Compiler-Garantien, Administration, Integrationen, Betrieb und Entwicklung.