管理界面是 hs-sql-agent 面向运维人员的控制平面。管理员在这里定义 MCP 客户端可以访问哪些资源、SQL 受到哪些约束;MCP 客户端则通过独立认证的 /mcp 端点工作。
身份、治理与运维
推荐管理流程
01 登记数据库
02 签发 MCP 密钥
03 设置工具/表范围
04 补充元数据
05 连接客户端
06 监控与审计
- 登记要暴露给 Agent 的数据库连接并验证连通性。
- 签发绑定到该数据库的 MCP 密钥,只开放客户端所需的工具和表。
- 当物理架构名称不足以让 Agent 稳定理解业务含义时,补充语义元数据。
- 生成客户端配置,通过公开的 Streamable HTTP
/mcp端点连接。 - 通过审计和运行状态页面检查运行时行为,并按需收紧策略。
MCP 密钥生命周期
签发、轮换或复制密钥后,界面可以为支持的客户端格式直接生成 Streamable HTTP 配置。明文密钥只在该生命周期对话框中显示一次,服务端不会为了后续再次展示而保存它。
关闭对话框前,请复制生成的客户端配置。
内置管理界面和内置身份系统都是可选的
ASP.NET Core 宿主可以只暴露 HsSqlAgent Admin API,而不提供内置管理界面。模块化集成时使用 UseHsSqlAgentAdminApi(),并由宿主自行调用 MapControllers();只有确实需要内置界面时才添加 UseHsSqlAgentAdminUi()。
宿主也可以通过 AddHsSqlAgentHostAuthorization(...) 保留现有登录和权限系统,而不安装 HsSqlAgent 的成员、角色、JWT、SMTP 或 OIDC。MCP 则通过 AddHsSqlAgentMcp(...) / UseHsSqlAgentMcp() 独立选择和挂载。
完整的 2.0.2 组合模型见 ASP.NET Core 集成。