跳转到主要内容
hs-sql-agent
2.0.2
文档 2.0.2
文档 管理

管理界面概览

用于管理数据库访问、MCP 凭据、身份、授权、审计、安全策略和运行时运维的控制平面。

管理界面是 hs-sql-agent 面向运维人员的控制平面。管理员在这里定义 MCP 客户端可以访问哪些资源、SQL 受到哪些约束;MCP 客户端则通过独立认证的 /mcp 端点工作。

身份、治理与运维

推荐管理流程

01 登记数据库
02 签发 MCP 密钥
03 设置工具/表范围
04 补充元数据
05 连接客户端
06 监控与审计
  1. 登记要暴露给 Agent 的数据库连接并验证连通性。
  2. 签发绑定到该数据库的 MCP 密钥,只开放客户端所需的工具和表。
  3. 当物理架构名称不足以让 Agent 稳定理解业务含义时,补充语义元数据。
  4. 生成客户端配置,通过公开的 Streamable HTTP /mcp 端点连接。
  5. 通过审计和运行状态页面检查运行时行为,并按需收紧策略。

MCP 密钥生命周期

签发、轮换或复制密钥后,界面可以为支持的客户端格式直接生成 Streamable HTTP 配置。明文密钥只在该生命周期对话框中显示一次,服务端不会为了后续再次展示而保存它。

关闭对话框前,请复制生成的客户端配置。

内置管理界面和内置身份系统都是可选的

ASP.NET Core 宿主可以只暴露 HsSqlAgent Admin API,而不提供内置管理界面。模块化集成时使用 UseHsSqlAgentAdminApi(),并由宿主自行调用 MapControllers();只有确实需要内置界面时才添加 UseHsSqlAgentAdminUi()

宿主也可以通过 AddHsSqlAgentHostAuthorization(...) 保留现有登录和权限系统,而不安装 HsSqlAgent 的成员、角色、JWT、SMTP 或 OIDC。MCP 则通过 AddHsSqlAgentMcp(...) / UseHsSqlAgentMcp() 独立选择和挂载。

完整的 2.0.2 组合模型见 ASP.NET Core 集成