不执行修改,先读取将受影响的目标行。
MCP 原生 · 失败即拒绝 · 六种 SQL 方言
让 AI 智能体安全执行 SQL。
在 AI 生成的 SQL 与数据库之间建立 SQL 编译器和访问控制边界。hs-sql-agent 会先解析并验证 SQL,确认目标数据库能够安全保持原有语义,同时检查访问权限,最后才执行对应数据库的 SQL。
docker compose up -d SELECT customer_id, total
FROM orders
WHERE status = 'ready'
FROM orders
WHERE status = 'ready'
01ParseRaw SQL → AST
02ValidateSource semantics
03ProveCapability boundary
04CompileProvider SQL
✓ 可执行 SQL 已生成
SQL 执行边界
把 AI 生成的 SQL 当作不可信输入。
关键不是能否生成 SQL,而是能否确认这条语句在允许的 SQL 方言、功能支持范围和访问策略内保持原有含义并安全执行。
安全的数据修改
DML 审批是一套执行协议,而不只是确认弹窗。
UPDATE 和 DELETE 会在修改前读取目标行,把批准内容绑定到已验证的执行计划与目标行集指纹,并在真正提交前再次核对。
预览
批准
通过 MCP form Elicitation 明确取得用户批准。
重新验证
在提交事务中重新查询目标行,并与批准时的状态进行比较。
提交
只有执行计划、策略、批准挑战、行数和目标行集全部保持一致时才真正修改数据。
MCP 与 .NET 集成
直接接入智能体正在使用的环境。
可以连接 Claude Desktop、Cursor 等远程 MCP 客户端,也可以把相同的访问控制嵌入 ASP.NET Core 应用。