본문으로 건너뛰기
hs-sql-agent
2.0.2
문서 2.0.2
문서 시작하기

소개

hs-sql-agent의 역할, MCP 클라이언트와 데이터베이스 사이에서 담당하는 책임, 보안 경계가 어떻게 동작하는지 설명합니다.

hs-sql-agent는 정책으로 통제된 SQL 접근을 제공하는 HTTP MCP 서버입니다. MCP 클라이언트를 PostgreSQL, MySQL, SQL Server, Oracle, SQLite, Firebird에 연결하면서 인증, 접근 정책, SQL 검증, 데이터 변경 승인은 서버에서 관리합니다.

01 MCP 클라이언트
02 MCP 키 권한 범위
03 SQL 컴파일러
04 정책 및 지원 기능 검증
05 데이터베이스

서버가 책임지는 영역

인증과 권한 범위 클라이언트를 하나의 관리 대상 데이터베이스에 연결하고 사용할 수 있는 도구, 테이블, 실행 한도를 제한합니다.
SQL 의미 검증 지원하는 SQL을 구조화된 정의로 파싱하고 입력 의미를 검증한 뒤, 대상 데이터베이스에서 같은 의미를 보존할 수 있는지 확인하고 전용 SQL을 생성합니다.
데이터 변경 승인 쓰기 작업을 별도의 위험 등급으로 다루고, 영향 범위 확인, 일회성 승인, 재검증을 거쳐 승인한 변경만 확정합니다.
운영과 감사 요청 속도와 동시 실행 제한, 감사 기록, 상태 점검, 텔레메트리, 운영 알림을 모델 밖에서 관리합니다.

컴파일러가 만드는 실행 경계

생성된 SQL은 실행 전에 파싱되고 검증됩니다. hs-sql-agent는 문장의 의미를 유지하는 데 필요한 기능을 확인하고, 입력 SQL의 의미, 대상 데이터베이스의 지원 범위, 접근 정책을 모두 통과한 경우에만 해당 데이터베이스용 SQL을 생성합니다.

지원하지 않는 구문이나 의미는 겉보기만 비슷한 다른 SQL로 조용히 바꾸지 않고 명시적으로 거부합니다.

다음 문서