本文へ移動
hs-sql-agent
2.0.2
ドキュメント 2.0.2
ドキュメント はじめに

はじめに

hs-sql-agent の役割、MCP クライアントとデータベースの間で担う責務、セキュリティ境界の考え方を説明します。

hs-sql-agent は、統制された SQL アクセスを提供する HTTP MCP サーバーです。MCP クライアントから PostgreSQL、MySQL、SQL Server、Oracle、SQLite、Firebird へ接続しつつ、認証、アクセスポリシー、SQL の検証、データ更新の承認はサーバー側で管理します。

01 MCP クライアント
02 MCP キーの権限範囲
03 SQL コンパイラ
04 ポリシーと対応能力の検証
05 データベース

サーバーが担う責務

認証と権限範囲 クライアントを管理対象のデータベースに結び付け、利用できるツール、テーブル、実行上限を制限します。
SQL の意味を検証 対応する SQL を構造化された表現へ解析し、入力側の意味を検証したうえで、対象データベースで意味を保てることを確認して専用 SQL を生成します。
データ更新の承認 書き込み処理は別のリスクとして扱い、事前確認、1 回限りの承認、再検証を経て、承認した内容だけを確定します。
運用と監査 レート制限、同時実行数、監査記録、ヘルスチェック、テレメトリ、運用通知をモデルの外側で管理します。

コンパイラによる実行境界

生成された SQL は実行前に解析・検証されます。hs-sql-agent は文の意味を保つために必要な機能を確認し、入力側の意味、出力先データベースの対応能力、アクセスポリシーのすべてを満たした場合にだけ、そのデータベース向けの SQL を生成します。

対応していない構文や意味は、見た目だけ似た別の SQL に暗黙変換せず、明示的に拒否します。

次に読むドキュメント