Aller au contenu
hs-sql-agent

Gouvernance

Gardez l’autorisation en dehors du modèle.

Limitez chaque clé MCP à la base, aux Tools, aux tables, aux limites de débit et aux politiques d’exécution réellement exposées. Le LLM ne peut pas redéfinir ces frontières depuis un prompt.

01

Périmètre par clé

Associez les identifiants à une base précise et aux MCP Tools autorisés.

02

Frontières de table

Appliquez listes blanches et politiques de requête indépendamment des instructions du modèle.

03

Limites opérationnelles

Débit, concurrence, révocation et audit restent hors du prompt.

Les politiques appartiennent au serveur

Un prompt n’est pas un système d’autorisation. Avant toute exécution SQL, hs-sql-agent évalue la clé authentifiée, la base associée, les Tools autorisés, les frontières de table et la politique de sécurité active.

Chaque clé n’expose que la surface utile

Une clé MCP peut être limitée à la base et aux Tools réellement nécessaires au client. Les Tools intégrés et les Custom Tools publiés sont vérifiés par rapport à la configuration de la clé avant leur invocation.

  • association à la base
  • MCP Tools autorisés
  • liste blanche des tables
  • limites de débit effectives
  • état de révocation et d’expiration

Rendre la frontière d’exécution auditable

Les exécutions Query et DML peuvent enregistrer le Tool, l’opération, la durée, les lignes retournées ou affectées, l’état d’approbation et les faits issus du compilateur. La gouvernance reste donc vérifiable après l’interaction avec le modèle.