跳转到主要内容
hs-sql-agent

MCP 原生 · 失败即拒绝 · 六种 SQL 方言

让 AI 智能体安全执行 SQL。

在 AI 生成的 SQL 与数据库之间建立 SQL 编译器和访问控制边界。hs-sql-agent 会先解析并验证 SQL,确认目标数据库能够安全保持原有语义,同时检查访问权限,最后才执行对应数据库的 SQL。

docker compose up -d

SQL 执行边界

把 AI 生成的 SQL 当作不可信输入。

关键不是能否生成 SQL,而是能否确认这条语句在允许的 SQL 方言、功能支持范围和访问策略内保持原有含义并安全执行。

安全的数据修改

DML 审批是一套执行协议,而不只是确认弹窗。

UPDATE 和 DELETE 会在修改前读取目标行,把批准内容绑定到已验证的执行计划与目标行集指纹,并在真正提交前再次核对。

01
预览

不执行修改,先读取将受影响的目标行。

02
批准

通过 MCP form Elicitation 明确取得用户批准。

03
重新验证

在提交事务中重新查询目标行,并与批准时的状态进行比较。

04
提交

只有执行计划、策略、批准挑战、行数和目标行集全部保持一致时才真正修改数据。

统一 MCP,六种 SQL 方言

继续使用现有数据库。

SQL 编译器明确处理不同数据库之间的语义差异,而 MCP 客户端只需要面对统一、受控的接口。

文档

从第一把 MCP 密钥到生产环境。

文档按照实际采用顺序组织:安装、MCP、SQL 编译器、管理、集成、运维与开发。