Aller au contenu
hs-sql-agent
2.0.2
Documentation 2.0.2
Documentation Prise en main

Introduction

Découvrez le rôle de hs-sql-agent, sa place entre les clients MCP et les bases de données, et le fonctionnement de sa frontière de sécurité.

hs-sql-agent est un serveur MCP HTTP destiné à fournir un accès SQL gouverné. Il relie les clients MCP à PostgreSQL, MySQL, SQL Server, Oracle, SQLite et Firebird, tout en laissant l’authentification, les politiques d’accès, la validation SQL et l’approbation des modifications côté serveur.

01 Client MCP
02 Portée de la clé MCP
03 Compilateur SQL
04 Vérification des politiques et capacités
05 Base de données

Ce que le serveur prend en charge

Identité et périmètre Associer un client à une base gérée et limiter les outils, tables et contraintes d’exécution qui lui sont accessibles.
Sémantique SQL Analyser le SQL pris en charge en structures typées, valider sa sémantique source, vérifier les capacités de la cible puis compiler du SQL propre au moteur.
Approbation des modifications Traiter les écritures comme une classe de risque distincte, avec prévisualisation, approbation à usage unique, revérification et validation exacte de la transaction.
Exploitation et audit Maintenir les limites de débit et de concurrence, les journaux d’audit, l’état de santé, la télémétrie et les notifications opérationnelles hors du modèle.

La frontière du compilateur

Le SQL généré est analysé et validé avant toute exécution. hs-sql-agent vérifie les capacités nécessaires pour préserver la sémantique de l’instruction et ne produit du SQL propre au moteur qu’après validation des frontières source, cible et de politique d’accès.

Une syntaxe ou une sémantique non prise en charge est refusée au lieu d’être réécrite silencieusement en une construction simplement « équivalente en apparence ».

Pour continuer