Scope pro Key
Binden Sie Credentials an eine konkrete Datenbank und die erlaubten MCP Tools.
Governance
Begrenzen Sie jeden MCP-Key auf die tatsächlich freizugebende Datenbank, Tools, Tabellen, Rate Limits und Runtime-Richtlinien. Das LLM kann diese Grenzen nicht über einen Prompt neu definieren.
Binden Sie Credentials an eine konkrete Datenbank und die erlaubten MCP Tools.
Table Allowlist und Query-Richtlinien gelten unabhängig von Modellanweisungen.
Rate Limits, Parallelität, Sperrung und Audit werden außerhalb des Prompts durchgesetzt.
Ein Prompt ist kein Autorisierungssystem. hs-sql-agent prüft den authentifizierten Key, die Datenbankbindung, erlaubte Tools, Tabellengrenzen und die aktive Sicherheitsrichtlinie, bevor SQL zur Ausführung gelangt.
Ein MCP-Key kann auf genau die Datenbank und Tools beschränkt werden, die ein Client tatsächlich benötigt. Built-in Tools und veröffentlichte Custom Tools werden vor dem Aufruf mit der Key-Konfiguration abgeglichen.
Query- und DML-Ausführungen können Tool, Operation, Laufzeit, zurückgegebene oder betroffene Zeilen, Freigabestatus und vom Compiler abgeleitete Fakten protokollieren. Governance bleibt damit auch nach der Modellinteraktion nachvollziehbar.