Zum Inhalt springen
hs-sql-agent

Governance

Autorisierung bleibt außerhalb des Modells.

Begrenzen Sie jeden MCP-Key auf die tatsächlich freizugebende Datenbank, Tools, Tabellen, Rate Limits und Runtime-Richtlinien. Das LLM kann diese Grenzen nicht über einen Prompt neu definieren.

01

Scope pro Key

Binden Sie Credentials an eine konkrete Datenbank und die erlaubten MCP Tools.

02

Tabellengrenzen

Table Allowlist und Query-Richtlinien gelten unabhängig von Modellanweisungen.

03

Betriebsgrenzen

Rate Limits, Parallelität, Sperrung und Audit werden außerhalb des Prompts durchgesetzt.

Richtlinien gehören auf den Server

Ein Prompt ist kein Autorisierungssystem. hs-sql-agent prüft den authentifizierten Key, die Datenbankbindung, erlaubte Tools, Tabellengrenzen und die aktive Sicherheitsrichtlinie, bevor SQL zur Ausführung gelangt.

Keys geben nur die notwendige Oberfläche frei

Ein MCP-Key kann auf genau die Datenbank und Tools beschränkt werden, die ein Client tatsächlich benötigt. Built-in Tools und veröffentlichte Custom Tools werden vor dem Aufruf mit der Key-Konfiguration abgeglichen.

  • Datenbankbindung
  • erlaubte MCP Tools
  • Table Allowlist
  • effektive Rate Limits
  • Sperr- und Ablaufstatus

Die Ausführungsgrenze auditierbar halten

Query- und DML-Ausführungen können Tool, Operation, Laufzeit, zurückgegebene oder betroffene Zeilen, Freigabestatus und vom Compiler abgeleitete Fakten protokollieren. Governance bleibt damit auch nach der Modellinteraktion nachvollziehbar.