Die Administrationsoberfläche ist die Steuerungsebene für Betreiber von hs-sql-agent. Betreiber legen fest, welche Ressourcen ein MCP-Client erreichen darf und wie SQL kontrolliert wird; MCP-Clients verwenden anschließend den separat authentifizierten Endpunkt /mcp.
Identität, Governance und Betrieb
Empfohlener Betreiberablauf
- Registrieren und prüfen Sie die Datenbankverbindung, die der Agent verwenden soll.
- Stellen Sie einen an diese Datenbank gebundenen MCP-Schlüssel aus und erlauben Sie nur die benötigten Tools und Tabellen.
- Ergänzen Sie semantische Metadaten, wenn physische Schemanamen für eine verlässliche Agent-Erkennung nicht ausreichen.
- Erzeugen Sie die Client-Konfiguration und verbinden Sie den Client über den öffentlichen Streamable-HTTP-Endpunkt
/mcp. - Nutzen Sie Audit und Operability, um das Runtime-Verhalten zu prüfen und Richtlinien bei Bedarf enger zu fassen.
Lebenszyklus von MCP-Schlüsseln
Beim Ausstellen, Rotieren oder Duplizieren eines Schlüssels kann die UI direkte Streamable-HTTP-Konfiguration für unterstützte Client-Formate erzeugen. Das Klartext-Secret wird nur in diesem Lebenszyklusdialog angezeigt und nicht für eine spätere Anzeige gespeichert.
Kopieren Sie die erzeugte Konfiguration, bevor Sie den Dialog schließen.
Eingebettete UI und eingebaute Identität sind optional
Ein ASP.NET-Core-Host kann die HsSqlAgent Admin API bereitstellen, ohne die mitgelieferte Admin UI auszuliefern. Verwenden Sie im modularen Integrationspfad UseHsSqlAgentAdminApi() und lassen Sie den Host MapControllers() aufrufen; fügen Sie UseHsSqlAgentAdminUi() nur hinzu, wenn die mitgelieferte UI gewünscht ist.
Mit AddHsSqlAgentHostAuthorization(...) kann der Host außerdem sein bestehendes Login- und Berechtigungssystem beibehalten, statt HsSqlAgent-Members, Rollen, JWT, SMTP oder OIDC zu installieren. MCP wird unabhängig mit AddHsSqlAgentMcp(...) / UseHsSqlAgentMcp() ausgewählt und eingebunden.
Das vollständige 2.0.2-Kompositionsmodell finden Sie unter ASP.NET-Core-Integration.