本文へ移動
hs-sql-agent

ガバナンス

認可をモデルの外側に置く。

各 MCP key を、公開するデータベース、Tool、テーブル、Rate Limit、Runtime Policy に限定します。LLM が prompt からその境界を書き換えることはできません。

01

Key ごとの Scope

Credential を具体的なデータベースと許可する MCP Tool に結び付けます。

02

テーブル境界

モデルの指示とは独立して table allowlist と Query Policy を適用します。

03

運用上の制限

Rate Limit、並列数、失効、Audit を prompt の外側で適用します。

ポリシーはサーバーに置く

Prompt は認可システムではありません。hs-sql-agent は SQL が実行段階へ進む前に、認証済み key、データベース binding、許可 Tool、テーブル境界、Runtime Security Policy を評価します。

Key には必要最小限の機能だけを公開する

MCP key は、Client が実際に必要とするデータベースと Tool に限定できます。組み込み Tool と公開済み Custom Tool は、呼び出し前に key configuration と照合されます。

  • database binding
  • 許可する MCP Tool
  • table whitelist
  • 実効 Rate Limit
  • 失効・有効期限状態

実行境界を Audit できる状態にする

Query と DML の実行では、Tool、operation、timing、返却・影響行数、承認状態、compiler-derived facts などの Audit context を記録できます。モデルとの対話が終わった後もガバナンスを検証できます。