Aller au contenu
hs-sql-agent

Compilateur SQL

Traitez le SQL généré par l’IA comme une entrée non fiable.

hs-sql-agent analyse le SQL dans une chaîne de compilation typée, valide la sémantique source et les politiques d’accès, vérifie les capacités de la cible, puis seulement génère le SQL propre au fournisseur.

01

Analyser d’abord

Le SQL passe par un analyseur structuré au lieu d’être envoyé directement au pilote de base de données.

02

Vérifier les capacités

Si une sémantique source ou cible ne peut pas être garantie, elle est refusée plutôt que dégradée silencieusement.

03

Compiler par fournisseur

Les particularités de chaque base restent confinées à une frontière d’exécution explicite.

Le SQL généré est une entrée, pas une autorisation

Un LLM peut proposer du SQL, mais le fait qu’une base puisse l’analyser ne suffit pas à l’autoriser. hs-sql-agent place une frontière de compilation et de politique d’accès entre le modèle et la connexion.

La chaîne fonctionne en refus par défaut : une instruction qui ne peut pas être représentée ou démontrée sûre est rejetée, et non réécrite avec une autre sémantique simplement pour pouvoir s’exécuter.

Un chemin d’exécution typé

Les requêtes passent par parsing, binding, validation, contrôle des capacités, compilation propre au fournisseur puis exécution d’une commande immuable. Les politiques raisonnent ainsi sur une instruction structurée et pas uniquement sur du SQL brut.

  • validation des requêtes à instruction unique
  • autorisation des tables et contrôle des politiques de requête
  • frontières de capacités des dialectes source et cible
  • rendu propre au fournisseur uniquement après validation

Étendre le SQL sans affaiblir le refus par défaut

Une nouvelle syntaxe n’est prise en charge qu’une fois sa sémantique comprise par le parser, le modèle typé, la validation, les preuves de capacité, le renderer et les tests. La couverture SQL peut donc évoluer sans réduire le niveau de sûreté.