Lire les lignes concernées sans appliquer la modification.
Conçu pour MCP · refus par défaut · six dialectes SQL
Exécution SQL sécurisée pour les agents IA.
Placez un compilateur et une frontière de gouvernance entre le SQL généré et vos bases de données. hs-sql-agent analyse, valide, vérifie les capacités, applique les politiques d’accès, puis seulement exécute le SQL propre au moteur ciblé.
docker compose up -d FROM orders
WHERE status = 'ready'
Choisir le mode d'utilisation
Un produit, trois modes d'adoption.
Déployez le service officiel seul, intégrez la composition officielle complète dans ASP.NET Core ou composez une intégration sur mesure. Le modèle de sécurité SQL reste identique.
Déployer en service autonome
Docker — Exécutez l'image officielle comme service autonome avec l'interface d'administration, le point d'accès MCP, l'identité, la télémétrie et les approbations standard.
02 / HOSTINGIntégrer le produit complet
HsSqlAgent.Hosting — Intégrez dans une application ASP.NET Core la même composition officielle complète que celle de l'hôte Docker.
03 / SERVERConstruire une intégration sur mesure
HsSqlAgent.Server — Choisissez explicitement l'exécution, la persistance, MCP, l'API d'administration, l'identité, la télémétrie et les approbations.
Frontière du compilateur
Traitez le SQL généré comme une entrée non fiable.
L’enjeu n’est pas de générer du SQL, mais de démontrer que l’instruction reste dans les limites de dialecte, de capacités et de politiques que vous avez choisi d’exposer.
Compilateur SQL à refus par défaut
Les syntaxes non prises en charge sont refusées au lieu d’être réécrites silencieusement avec une sémantique différente.
02 / DMLDML soumis à approbation humaine
Prévisualisez l’impact, liez l’approbation au plan validé, puis revérifiez l’ensemble de lignes dans la transaction finale.
03 / DIALECTSSix dialectes de base de données
PostgreSQL, MySQL, SQL Server, Oracle, SQLite et Firebird derrière une interface MCP unique.
04 / POLICYContrôles appliqués par défaut
Le périmètre de base de données par clé, les tables autorisées, les outils disponibles, les limites de débit, les politiques de sécurité et l’audit sont imposés côté serveur, hors du LLM.
Chemin sûr pour les modifications
L’approbation DML est un protocole, pas une simple boîte de dialogue.
UPDATE et DELETE sont prévisualisés sans modifier les données, l’approbation est liée au plan compilé validé et à l’empreinte de l’ensemble de lignes, puis les lignes correspondantes sont revérifiées avant validation de la transaction.
Exiger une approbation explicite de l’opérateur humain via l’Elicitation MCP par formulaire.
Relire les lignes dans la transaction finale et comparer l’ensemble lié à l’approbation.
Exécuter uniquement si le plan, la politique, le défi, le nombre de lignes et l’ensemble de lignes correspondent toujours.
Une interface, six dialectes
Conservez la base de données que vous utilisez déjà.
Le compilateur rend explicites les différences sémantiques propres à chaque moteur SQL, tandis que les clients MCP utilisent la même interface avec les mêmes contrôles.
Intégrations MCP et .NET
Connectez les agents là où ils travaillent déjà.
Connectez des clients MCP distants comme Claude Desktop et Cursor, ou intégrez la même frontière serveur gouvernée dans une application ASP.NET Core.
Claude Desktop
Connexion MCP directe via Streamable HTTP avec une clé serveur à périmètre limité.
02 / INTEGRATIONCursor
MCP distant avec en-têtes personnalisés, tandis que les politiques d’accès restent appliquées côté serveur.
03 / INTEGRATIONASP.NET Core
Intégration dans un hôte .NET existant avec le package NuGet HsSqlAgent.Server.
Documentation
De la première clé MCP à la gouvernance en production.
La documentation suit le parcours réel d’adoption de hs-sql-agent : installation, MCP, garanties du compilateur, administration, intégrations, exploitation et développement.