Zum Inhalt springen
hs-sql-agent
2.0.2
Dokumentation 2.0.2
Dokumentation Erste Schritte

Einführung

Was hs-sql-agent ist, wo es zwischen MCP-Clients und Datenbanken sitzt und wie die Sicherheitsgrenze funktioniert.

hs-sql-agent ist ein HTTP-MCP-Server für kontrollierten SQL-Zugriff. Er verbindet MCP-Clients mit PostgreSQL, MySQL, SQL Server, Oracle, SQLite und Firebird, während Authentifizierung, Zugriffsrichtlinien, SQL-Validierung und Freigaben für Datenänderungen serverseitig durchgesetzt werden.

01 MCP-Client
02 Umfang des MCP-Schlüssels
03 SQL-Compiler
04 Richtlinien- und Fähigkeitsprüfung
05 Datenbank

Wofür der Server verantwortlich ist

Identität und Umfang Einen Client an eine verwaltete Datenbank binden und seine zulässigen Werkzeuge, Tabellen und Laufzeitgrenzen einschränken.
SQL-Semantik Unterstütztes SQL in strukturierte Definitionen parsen, die Quellsemantik validieren, Zielfähigkeiten nachweisen und anschließend datenbankspezifisches SQL kompilieren.
Freigabe von Änderungen Schreiboperationen als eigene Risikoklasse behandeln – mit Vorschau, einmaliger Freigabe, erneuter Prüfung und exakt gebundenem Commit.
Betrieb und Audit Raten- und Parallelitätsgrenzen, Audit-Datensätze, Systemzustand, Telemetrie und ausgehende Betriebsbenachrichtigungen außerhalb des Modells halten.

Die Compiler-Grenze

Generiertes SQL wird vor der Ausführung geparst und validiert. hs-sql-agent prüft die Fähigkeiten, die zum Erhalt der Anweisungssemantik erforderlich sind, und erzeugt datenbankspezifisches SQL erst, nachdem Quell-, Ziel- und Richtliniengrenzen erfolgreich geprüft wurden.

Nicht unterstützte Syntax oder Semantik wird abgelehnt, statt stillschweigend in eine nur scheinbar gleichwertige Konstruktion umgeschrieben zu werden.

Nächste Schritte