변경을 실행하지 않고 영향을 받을 행을 먼저 확인합니다.
MCP 네이티브 · 페일 클로즈 · 6개 SQL 방언
AI 에이전트의 SQL 실행을 안전하게.
AI가 생성한 SQL과 데이터베이스 사이에 SQL 컴파일러와 접근 제어 경계를 둡니다. hs-sql-agent는 SQL을 파싱하고 검증한 뒤 대상 데이터베이스에서 의미를 안전하게 보존할 수 있는지와 접근 권한을 확인하고, 그다음에 데이터베이스별 SQL을 실행합니다.
docker compose up -d FROM orders
WHERE status = 'ready'
SQL 실행 경계
AI가 생성한 SQL을 신뢰할 수 없는 입력으로 취급합니다.
중요한 것은 SQL을 생성할 수 있는지가 아닙니다. 해당 문장의 의미를 허용된 SQL 방언, 지원 기능, 접근 정책 안에서 안전하게 실행할 수 있는지 확인하는 것이 중요합니다.
페일 클로즈 SQL 컴파일러
지원하지 않는 구문은 의미가 다른 SQL로 조용히 바꾸지 않고 즉시 거부합니다.
02 / DML사용자 승인을 거치는 DML
변경 전에 영향 범위를 확인하고 승인 내용을 검증된 실행 계획에 고정한 뒤, 커밋 직전에 대상 행을 다시 검증합니다.
03 / DIALECTS6개 데이터베이스 방언
PostgreSQL, MySQL, SQL Server, Oracle, SQLite, Firebird를 공통 MCP 인터페이스에서 사용할 수 있습니다.
04 / POLICY접근 제어를 모델 밖에서 강제
MCP 키별 데이터베이스, 테이블, 도구, 요청 속도 제한, 보안 정책, 감사를 서버에서 강제합니다.
안전한 데이터 변경
DML 승인은 확인 대화상자가 아니라 실행 프로토콜입니다.
UPDATE와 DELETE는 변경 전에 대상 행을 읽고, 승인 내용을 검증된 실행 계획과 행 집합 핑거프린트에 연결한 뒤 커밋 직전에 다시 확인합니다.
MCP form Elicitation을 사용해 사용자의 명시적인 승인을 요구합니다.
커밋 트랜잭션에서 대상 행을 다시 조회하고 승인 당시 상태와 같은지 확인합니다.
실행 계획, 정책, 승인 챌린지, 행 수, 대상 행 집합이 모두 같을 때만 변경을 확정합니다.
공통 MCP, 6개 SQL 방언
이미 운영 중인 데이터베이스를 그대로 사용하세요.
SQL 컴파일러가 데이터베이스별 의미 차이를 명확하게 처리하고 MCP 클라이언트에는 공통으로 통제된 인터페이스를 제공합니다.
MCP 및 .NET 통합
에이전트가 사용하는 환경에 바로 연결합니다.
Claude Desktop, Cursor 같은 원격 MCP 클라이언트에 연결하거나 동일한 접근 제어를 ASP.NET Core 애플리케이션에 내장할 수 있습니다.