hs-sql-agent 是一个为受控 SQL 访问设计的 HTTP MCP 服务器。它让 MCP 客户端连接 PostgreSQL、MySQL、SQL Server、Oracle、SQLite 和 Firebird,同时把身份验证、访问策略、SQL 验证以及数据修改审批都保留在服务器端。
01 MCP 客户端
02 MCP 密钥权限范围
03 SQL 编译器
04 策略与功能支持检查
05 数据库
服务器负责什么
编译器形成的执行边界
AI 生成的 SQL 会在执行前经过解析和验证。hs-sql-agent 会检查保持语句原有含义所需的能力,只有输入语义、目标数据库支持范围和访问策略全部满足要求时,才会生成对应数据库的 SQL。
不支持的语法或语义会被明确拒绝,而不是静默改写成一个看似相近但含义可能不同的 SQL。