Key별 Scope
Credential을 구체적인 데이터베이스와 허용할 MCP Tool에 연결합니다.
Credential을 구체적인 데이터베이스와 허용할 MCP Tool에 연결합니다.
모델 지시와 별개로 table allowlist와 Query Policy를 적용합니다.
Rate Limit, 동시성, 폐기, Audit을 prompt 바깥에서 적용합니다.
Prompt는 권한 부여 시스템이 아닙니다. hs-sql-agent는 SQL이 실행 단계에 도달하기 전에 인증된 key, 데이터베이스 binding, 허용 Tool, 테이블 경계, Runtime Security Policy를 평가합니다.
MCP key는 Client가 실제로 필요한 데이터베이스와 Tool로 제한할 수 있습니다. 내장 Tool과 게시된 Custom Tool은 호출 전에 key configuration과 대조됩니다.
Query와 DML 실행은 Tool, operation, timing, 반환 또는 영향 행 수, 승인 상태, compiler-derived facts 등의 Audit context를 남길 수 있습니다. 모델 대화가 끝난 뒤에도 거버넌스를 확인할 수 있습니다.