Périmètre par clé
Associez les identifiants à une base précise et aux MCP Tools autorisés.
Gouvernance
Limitez chaque clé MCP à la base, aux Tools, aux tables, aux limites de débit et aux politiques d’exécution réellement exposées. Le LLM ne peut pas redéfinir ces frontières depuis un prompt.
Associez les identifiants à une base précise et aux MCP Tools autorisés.
Appliquez listes blanches et politiques de requête indépendamment des instructions du modèle.
Débit, concurrence, révocation et audit restent hors du prompt.
Un prompt n’est pas un système d’autorisation. Avant toute exécution SQL, hs-sql-agent évalue la clé authentifiée, la base associée, les Tools autorisés, les frontières de table et la politique de sécurité active.
Une clé MCP peut être limitée à la base et aux Tools réellement nécessaires au client. Les Tools intégrés et les Custom Tools publiés sont vérifiés par rapport à la configuration de la clé avant leur invocation.
Les exécutions Query et DML peuvent enregistrer le Tool, l’opération, la durée, les lignes retournées ou affectées, l’état d’approbation et les faits issus du compilateur. La gouvernance reste donc vérifiable après l’interaction avec le modèle.