본문으로 건너뛰기
hs-sql-agent

거버넌스

권한 부여를 모델 바깥에 둡니다.

각 MCP key를 공개할 데이터베이스, Tool, 테이블, Rate Limit, Runtime Policy에만 연결합니다. LLM이 prompt로 이 경계를 다시 정의할 수 없습니다.

01

Key별 Scope

Credential을 구체적인 데이터베이스와 허용할 MCP Tool에 연결합니다.

02

테이블 경계

모델 지시와 별개로 table allowlist와 Query Policy를 적용합니다.

03

운영 제한

Rate Limit, 동시성, 폐기, Audit을 prompt 바깥에서 적용합니다.

정책은 서버에 있어야 합니다

Prompt는 권한 부여 시스템이 아닙니다. hs-sql-agent는 SQL이 실행 단계에 도달하기 전에 인증된 key, 데이터베이스 binding, 허용 Tool, 테이블 경계, Runtime Security Policy를 평가합니다.

Key에는 필요한 최소 기능만 노출합니다

MCP key는 Client가 실제로 필요한 데이터베이스와 Tool로 제한할 수 있습니다. 내장 Tool과 게시된 Custom Tool은 호출 전에 key configuration과 대조됩니다.

  • database binding
  • 허용 MCP Tool
  • table whitelist
  • 실효 Rate Limit
  • 폐기 및 만료 상태

실행 경계를 감사할 수 있게 유지합니다

Query와 DML 실행은 Tool, operation, timing, 반환 또는 영향 행 수, 승인 상태, compiler-derived facts 등의 Audit context를 남길 수 있습니다. 모델 대화가 끝난 뒤에도 거버넌스를 확인할 수 있습니다.