Zum Inhalt springen
hs-sql-agent
2.0.3
Dokumentation 2.0.3
Dokumentation Administration

Überblick über die Administrationsoberfläche

Die Steuerungsebene für Datenbankzugriff, MCP-Zugangsdaten, Identität, Autorisierung, Audit, Sicherheitsrichtlinien und Runtime-Betrieb.

Die Administrationsoberfläche ist die Steuerungsebene für Betreiber von hs-sql-agent. Betreiber legen fest, welche Ressourcen ein MCP-Client erreichen darf und wie SQL kontrolliert wird; MCP-Clients verwenden anschließend den separat authentifizierten Endpunkt /mcp.

Identität, Governance und Betrieb

Empfohlener Betreiberablauf

01 Datenbank registrieren
02 MCP-Schlüssel ausstellen
03 Tool-/Tabellenumfang festlegen
04 Metadaten anreichern
05 Client verbinden
06 Beobachten und auditieren
  1. Registrieren und prüfen Sie die Datenbankverbindung, die der Agent verwenden soll.
  2. Stellen Sie einen an diese Datenbank gebundenen MCP-Schlüssel aus und erlauben Sie nur die benötigten Tools und Tabellen.
  3. Ergänzen Sie semantische Metadaten, wenn physische Schemanamen für eine verlässliche Agent-Erkennung nicht ausreichen.
  4. Erzeugen Sie die Client-Konfiguration und verbinden Sie den Client über den öffentlichen Streamable-HTTP-Endpunkt /mcp.
  5. Nutzen Sie Audit und Operability, um das Runtime-Verhalten zu prüfen und Richtlinien bei Bedarf enger zu fassen.

Lebenszyklus von MCP-Schlüsseln

Beim Ausstellen, Rotieren oder Duplizieren eines Schlüssels kann die UI direkte Streamable-HTTP-Konfiguration für unterstützte Client-Formate erzeugen. Das Klartext-Secret wird nur in diesem Lebenszyklusdialog angezeigt und nicht für eine spätere Anzeige gespeichert.

Kopieren Sie die erzeugte Konfiguration, bevor Sie den Dialog schließen.

Eingebettete UI und eingebaute Identität sind optional

Ein ASP.NET-Core-Host kann die HsSqlAgent Admin API bereitstellen, ohne die mitgelieferte Admin UI auszuliefern. Verwenden Sie im modularen Integrationspfad UseHsSqlAgentAdminApi() und lassen Sie den Host MapControllers() aufrufen; fügen Sie UseHsSqlAgentAdminUi() nur hinzu, wenn die mitgelieferte UI gewünscht ist.

Mit AddHsSqlAgentHostAuthorization(...) kann der Host außerdem sein bestehendes Login- und Berechtigungssystem beibehalten, statt HsSqlAgent-Members, Rollen, JWT, SMTP oder OIDC zu installieren. MCP wird unabhängig mit AddHsSqlAgentMcp(...) / UseHsSqlAgentMcp() ausgewählt und eingebunden.

Das vollständige 2.0.2-Kompositionsmodell finden Sie unter ASP.NET-Core-Integration.