跳转到主要内容
hs-sql-agent
2.0.2
文档 2.0.2
文档 开始使用

简介

了解 hs-sql-agent 的作用、它在 MCP 客户端与数据库之间承担的职责,以及安全边界如何工作。

hs-sql-agent 是一个为受控 SQL 访问设计的 HTTP MCP 服务器。它让 MCP 客户端连接 PostgreSQL、MySQL、SQL Server、Oracle、SQLite 和 Firebird,同时把身份验证、访问策略、SQL 验证以及数据修改审批都保留在服务器端。

01 MCP 客户端
02 MCP 密钥权限范围
03 SQL 编译器
04 策略与功能支持检查
05 数据库

服务器负责什么

身份与权限范围 把客户端绑定到一个受管数据库,并限制它可以使用的工具、表以及运行时上限。
SQL 语义验证 把受支持的 SQL 解析为结构化定义,验证输入语义,再确认目标数据库能够保持相同含义,最后生成对应数据库的 SQL。
数据修改审批 把写操作作为单独的风险等级处理,经过影响预览、一次性审批和重新验证后,只提交用户实际批准的修改。
运维与审计 请求速率、并发限制、审计记录、健康检查、遥测和运维通知都在模型之外管理。

编译器形成的执行边界

AI 生成的 SQL 会在执行前经过解析和验证。hs-sql-agent 会检查保持语句原有含义所需的能力,只有输入语义、目标数据库支持范围和访问策略全部满足要求时,才会生成对应数据库的 SQL。

不支持的语法或语义会被明确拒绝,而不是静默改写成一个看似相近但含义可能不同的 SQL。

接下来阅读