Analyser d’abord
Le SQL passe par un analyseur structuré au lieu d’être envoyé directement au pilote de base de données.
Compilateur SQL
hs-sql-agent analyse le SQL dans une chaîne de compilation typée, valide la sémantique source et les politiques d’accès, vérifie les capacités de la cible, puis seulement génère le SQL propre au fournisseur.
Le SQL passe par un analyseur structuré au lieu d’être envoyé directement au pilote de base de données.
Si une sémantique source ou cible ne peut pas être garantie, elle est refusée plutôt que dégradée silencieusement.
Les particularités de chaque base restent confinées à une frontière d’exécution explicite.
Un LLM peut proposer du SQL, mais le fait qu’une base puisse l’analyser ne suffit pas à l’autoriser. hs-sql-agent place une frontière de compilation et de politique d’accès entre le modèle et la connexion.
La chaîne fonctionne en refus par défaut : une instruction qui ne peut pas être représentée ou démontrée sûre est rejetée, et non réécrite avec une autre sémantique simplement pour pouvoir s’exécuter.
Les requêtes passent par parsing, binding, validation, contrôle des capacités, compilation propre au fournisseur puis exécution d’une commande immuable. Les politiques raisonnent ainsi sur une instruction structurée et pas uniquement sur du SQL brut.
Une nouvelle syntaxe n’est prise en charge qu’une fois sa sémantique comprise par le parser, le modèle typé, la validation, les preuves de capacité, le renderer et les tests. La couverture SQL peut donc évoluer sans réduire le niveau de sûreté.