Key ごとの Scope
Credential を具体的なデータベースと許可する MCP Tool に結び付けます。
ガバナンス
各 MCP key を、公開するデータベース、Tool、テーブル、Rate Limit、Runtime Policy に限定します。LLM が prompt からその境界を書き換えることはできません。
Credential を具体的なデータベースと許可する MCP Tool に結び付けます。
モデルの指示とは独立して table allowlist と Query Policy を適用します。
Rate Limit、並列数、失効、Audit を prompt の外側で適用します。
Prompt は認可システムではありません。hs-sql-agent は SQL が実行段階へ進む前に、認証済み key、データベース binding、許可 Tool、テーブル境界、Runtime Security Policy を評価します。
MCP key は、Client が実際に必要とするデータベースと Tool に限定できます。組み込み Tool と公開済み Custom Tool は、呼び出し前に key configuration と照合されます。
Query と DML の実行では、Tool、operation、timing、返却・影響行数、承認状態、compiler-derived facts などの Audit context を記録できます。モデルとの対話が終わった後もガバナンスを検証できます。