本文へ移動
hs-sql-agent

SQL コンパイラ

AI が生成した SQL を、信頼できない入力として扱う。

hs-sql-agent は SQL を型付きコンパイラパイプラインで解析し、ソース側の意味とポリシーを検証し、ターゲットの capability を確認してから、各データベース向けの SQL を生成します。

01

まず解析

SQL をデータベースドライバへ直接渡さず、構造化された parser に通します。

02

Capability を検証

ソースまたはターゲットの意味を保証できない場合は、暗黙に弱い意味へ変換せず拒否します。

03

Provider ごとにコンパイル

データベース固有の差異を明示的な実行境界の中で扱います。

生成 SQL は入力であって、権限ではない

LLM は SQL を提案できますが、データベースがその SQL を解析できるという理由だけで実行可能になるわけではありません。hs-sql-agent はモデルと接続の間にコンパイラとポリシーの境界を置きます。

安全に表現または証明できない文は、実行させるために別の意味へ書き換えるのではなく拒否します。

型付きの実行経路

Query は parsing、binding、validation、capability check、provider-specific compilation、immutable command execution の順に進みます。ポリシーは raw SQL 文字列だけではなく、構造化された statement を対象に判断できます。

  • 単一 statement の Query 検証
  • テーブル認可と Query ポリシー
  • source / target dialect の capability 境界
  • 検証後にだけ行う provider-specific rendering

安全契約を崩さず SQL 対応範囲を広げる

新しい構文は parser、型付きモデル、validation、capability proof、renderer、テストのすべてで意味を扱えるようになって初めてサポートされます。対応範囲を増やしても fail-closed の原則は変わりません。