跳转到主要内容
hs-sql-agent

治理

把授权留在模型之外。

每把 MCP 密钥只暴露指定数据库、工具、表、Rate Limit 和运行时策略;LLM 无法通过 prompt 重新定义这些边界。

01

按密钥限定范围

凭据绑定到具体数据库和允许使用的 MCP 工具。

02

表访问边界

表白名单和 Query 策略独立于模型指令执行。

03

运行限制

Rate Limit、并发限制、撤销和审计都在 prompt 之外执行。

策略属于服务器

Prompt 不是授权系统。SQL 进入执行之前,hs-sql-agent 会检查已认证密钥、数据库绑定、允许工具、表边界和运行时安全策略。

每把密钥只开放必要能力

MCP 密钥可以只绑定客户端真正需要的数据库和工具。内置工具和已发布 Custom Tool 在调用前都会与密钥配置核对。

  • 数据库绑定
  • 允许的 MCP 工具
  • 表白名单
  • 实际生效的 Rate Limit
  • 撤销与过期状态

让执行边界可审计

Query 和 DML 执行可以记录工具、操作、耗时、返回或影响行数、审批状态以及编译器推导出的事实。模型交互结束后,治理行为仍然可检查。