Découvrez le rôle de hs-sql-agent, sa place entre les clients MCP et les bases de données, et le fonctionnement de sa frontière de sécurité.
hs-sql-agent est un serveur MCP HTTP destiné à fournir un accès SQL gouverné. Il relie les clients MCP à PostgreSQL, MySQL, SQL Server, Oracle, SQLite et Firebird, tout en laissant l’authentification, les politiques d’accès, la validation SQL et l’approbation des modifications côté serveur.
01Client MCP
→
02Portée de la clé MCP
→
03Compilateur SQL
→
04Vérification des politiques et capacités
→
05Base de données
Ce que le serveur prend en charge
KEY
Identité et périmètreAssocier un client à une base gérée et limiter les outils, tables et contraintes d’exécution qui lui sont accessibles.
AST
Sémantique SQLAnalyser le SQL pris en charge en structures typées, valider sa sémantique source, vérifier les capacités de la cible puis compiler du SQL propre au moteur.
DML
Approbation des modificationsTraiter les écritures comme une classe de risque distincte, avec prévisualisation, approbation à usage unique, revérification et validation exacte de la transaction.
OPS
Exploitation et auditMaintenir les limites de débit et de concurrence, les journaux d’audit, l’état de santé, la télémétrie et les notifications opérationnelles hors du modèle.
La frontière du compilateur
Le SQL généré est analysé et validé avant toute exécution. hs-sql-agent vérifie les capacités nécessaires pour préserver la sémantique de l’instruction et ne produit du SQL propre au moteur qu’après validation des frontières source, cible et de politique d’accès.
Une syntaxe ou une sémantique non prise en charge est refusée au lieu d’être réécrite silencieusement en une construction simplement « équivalente en apparence ».