Betroffene Zeilen lesen, ohne die Änderung auszuführen.
Für MCP entwickelt · bei Unsicherheit ablehnen · sechs SQL-Dialekte
Sichere SQL-Ausführung für KI-Agenten.
Setzen Sie einen Compiler und eine Governance-Grenze zwischen generiertem SQL und Ihren Datenbanken. hs-sql-agent parst, validiert, prüft erforderliche Fähigkeiten, wendet Zugriffsrichtlinien an und führt erst danach datenbankspezifisches SQL aus.
docker compose up -d FROM orders
WHERE status = 'ready'
Einsatzmodell wählen
Ein Produkt, drei Nutzungswege.
Betreiben Sie den offiziellen Dienst eigenständig, betten Sie die vollständige Standardkomposition in ASP.NET Core ein oder stellen Sie eine eigene Integration zusammen. Das SQL-Sicherheitsmodell bleibt gleich.
Eigenständig bereitstellen
Docker — Betreiben Sie das offizielle Image als eigenen Dienst mit Standard-Adminoberfläche, MCP-Endpunkt, Identität, Telemetrie und Freigabekonfiguration.
02 / HOSTINGVollständiges Produkt einbetten
HsSqlAgent.Hosting — Betten Sie dieselbe vollständige offizielle Komposition wie beim Docker-Host in eine ASP.NET-Core-Anwendung ein.
03 / SERVEREigene Integration aufbauen
HsSqlAgent.Server — Wählen Sie Runtime, Persistenz, MCP, Admin API, Identität, Telemetrie und Freigaben im Host ausdrücklich selbst aus.
Compiler-Grenze
Behandeln Sie generiertes SQL als nicht vertrauenswürdige Eingabe.
Entscheidend ist nicht das Erzeugen von SQL, sondern der Nachweis, dass die Anweisung innerhalb der vorgesehenen Dialekt-, Fähigkeits- und Richtliniengrenzen liegt.
SQL-Compiler mit sicherem Ablehnungsverhalten
Nicht unterstützte Syntax wird abgelehnt, statt stillschweigend in SQL mit anderer Semantik umgeschrieben zu werden.
02 / DMLDML mit menschlicher Freigabe
Auswirkungen vorab prüfen, die Freigabe an den validierten Plan binden und die betroffenen Zeilen in der Commit-Transaktion erneut prüfen.
03 / DIALECTSSechs Datenbankdialekte
PostgreSQL, MySQL, SQL Server, Oracle, SQLite und Firebird hinter einer gemeinsamen MCP-Schnittstelle.
04 / POLICYKontrolle standardmäßig aktiv
Datenbankumfang pro Schlüssel, zulässige Tabellen und Tools, Rate Limits, Sicherheitsrichtlinien und Auditierbarkeit werden serverseitig durchgesetzt und bleiben außerhalb des LLM.
Sicherer Änderungspfad
DML-Freigabe ist ein Protokoll, kein Bestätigungsdialog.
UPDATE und DELETE werden ohne Datenänderung vorab geprüft, die Freigabe wird an den validierten kompilierten Plan und den Fingerabdruck der Zeilenmenge gebunden, und die betroffenen Zeilen werden vor dem Commit erneut geprüft.
Eine ausdrückliche Freigabe durch den menschlichen Bediener über MCP-Elicitation per Formular verlangen.
In der Commit-Transaktion erneut abfragen und die gebundene Zeilenmenge vergleichen.
Nur ausführen, wenn Plan, Richtlinie, Freigabenachweis, Zeilenanzahl und Zeilenmenge weiterhin übereinstimmen.
Eine Schnittstelle, sechs Dialekte
Nutzen Sie die Datenbank weiter, die bereits im Einsatz ist.
Der Compiler hält datenbankspezifische SQL-Semantik explizit, während MCP-Clients über eine einheitliche kontrollierte Schnittstelle arbeiten.
MCP- und .NET-Integrationen
Binden Sie Agenten dort an, wo sie bereits arbeiten.
Verbinden Sie entfernte MCP-Clients wie Claude Desktop und Cursor oder betten Sie dieselbe kontrollierte Servergrenze in eine ASP.NET-Core-Anwendung ein.
Claude Desktop
Direkte MCP-Verbindung über Streamable HTTP mit einem Server-Schlüssel mit eingeschränktem Berechtigungsumfang.
02 / INTEGRATIONCursor
Remote-MCP-Verbindung mit benutzerdefinierten Anforderungsheadern; Zugriffsrichtlinien bleiben serverseitig.
03 / INTEGRATIONASP.NET Core
Mit dem NuGet-Paket HsSqlAgent.Server in einen vorhandenen .NET-Host einbetten.
Dokumentation
Vom ersten MCP-Schlüssel bis zur Governance im Produktivbetrieb.
Die Dokumentation folgt dem tatsächlichen Einführungsweg von hs-sql-agent: Einrichtung, MCP, Compiler-Garantien, Administration, Integrationen, Betrieb und Entwicklung.