按密钥限定范围
凭据绑定到具体数据库和允许使用的 MCP 工具。
凭据绑定到具体数据库和允许使用的 MCP 工具。
表白名单和 Query 策略独立于模型指令执行。
Rate Limit、并发限制、撤销和审计都在 prompt 之外执行。
Prompt 不是授权系统。SQL 进入执行之前,hs-sql-agent 会检查已认证密钥、数据库绑定、允许工具、表边界和运行时安全策略。
MCP 密钥可以只绑定客户端真正需要的数据库和工具。内置工具和已发布 Custom Tool 在调用前都会与密钥配置核对。
Query 和 DML 执行可以记录工具、操作、耗时、返回或影响行数、审批状态以及编译器推导出的事实。模型交互结束后,治理行为仍然可检查。