跳转到主要内容
hs-sql-agent

Safe DML

审批精确的 Mutation Evidence,再决定整批提交或全部回滚。

execute_dml_sql 通过 Preview、审批、commit 前重新验证和单一服务器 Transaction 执行一个或多个受支持 DML。第一方默认是 MCP Elicitation,也可使用官方 Webhook 或自定义 Provider。

01

一个 Tool,一个 Transaction

用分号分隔的 DML 仍由 execute_dml_sql 处理,只审批一次,并按原顺序原子提交。

02

Evidence-bound 审批

UPDATE / DELETE 绑定精确 Row Set;INSERT VALUES 绑定不可变 Payload 和编译 Command。

03

可替换审批 Provider

可使用 MCP Elicitation、官方 Webhook adapter 或自定义 IDmlApprovalProvider,同时不把 SQL 执行权交给审批系统。

不新增 Tool,也能执行原子 multi-statement DML

Built-in MCP Surface 保持精简。execute_dml_sql 本身接受一个或多个以分号分隔的 UPDATE、DELETE、INSERT VALUES。Batch 只审批一次,由服务器在一个 Transaction 中提交;任意 Statement stale 或失败都会整批 rollback。

审批永远不等于执行权

审批 Provider 收到的是 transport-neutral Evidence,不是 Database Connection、Transaction、已验证 Plan 或 commit primitive。验证、Evidence Binding、重新验证和执行都留在 hs-sql-agent。

Durable 外部流程仍会重新验证

异步 Provider 可返回 Pending。后续完成决策会重新加载当前授权和数据库配置、重新 Parse / Preview DML、比对审批 Evidence,再创建新的短效 Execution Challenge。