Ein Tool, eine Transaction
Durch Semikolons getrennte DML bleibt in execute_dml_sql, wird einmal freigegeben und in Originalreihenfolge atomar committet.
Safe DML
execute_dml_sql verarbeitet eine oder mehrere unterstützte Mutationen über Preview, Freigabe, Revalidierung vor dem Commit und eine einzige serverseitige Transaction. MCP Elicitation bleibt der offizielle Standard; offizieller Webhook oder eigener Provider sind ebenfalls möglich.
Durch Semikolons getrennte DML bleibt in execute_dml_sql, wird einmal freigegeben und in Originalreihenfolge atomar committet.
UPDATE / DELETE bindet exakte Row Sets; INSERT VALUES bindet unveränderliche Payloads und kompilierte Commands.
MCP Elicitation, offizieller Webhook-Adapter oder eigener IDmlApprovalProvider sind möglich, ohne SQL-Ausführungsautorität zu übertragen.
Die Built-in-MCP-Oberfläche bleibt klein. execute_dml_sql akzeptiert selbst eine oder mehrere durch Semikolons getrennte UPDATE-, DELETE- oder INSERT-VALUES-Anweisungen. Der Batch wird einmal freigegeben und in einer Transaction committet; jedes stale oder fehlgeschlagene Statement führt zum vollständigen Rollback.
Der Provider erhält transportneutrale Evidence statt Database Connection, Transaction, validiertem Plan oder Commit-Primitive. Validierung, Evidence Binding, Revalidierung und Ausführung bleiben bei hs-sql-agent.
Ein asynchroner Provider kann Pending zurückgeben. Eine spätere Entscheidung lädt aktuelle Autorisierung und DB-Konfiguration neu, parst und previewt das DML erneut, vergleicht die Evidence und erstellt erst dann einen neuen kurzlebigen Execution Challenge.