跳转到主要内容
hs-sql-agent

SQL 编译器

把 AI 生成的 SQL 视为不可信输入。

hs-sql-agent 先把 SQL 解析进类型化编译器流水线,验证来源语义与策略、证明目标 capability,最后才生成对应数据库的 SQL。

01

先解析

SQL 不会直接交给数据库驱动,而是先进入结构化解析器。

02

证明 Capability

来源或目标语义无法证明时直接拒绝,不会静默降级。

03

按 Provider 编译

数据库特有行为保留在明确的执行边界内处理。

生成的 SQL 是输入,不是授权

LLM 可以提出 SQL,但数据库本身能够解析,并不代表这段 SQL 就应该执行。hs-sql-agent 在模型和数据库连接之间建立编译器与策略边界。

整条流水线采用失败即拒绝:无法安全表示或证明的 statement 会被拒绝,而不是为了能运行就改写成含义不同的 SQL。

类型化执行路径

Query 依次经过 parsing、binding、validation、capability check、provider-specific compilation 和 immutable command execution,让策略面对结构化 statement,而不只是 raw SQL 文本。

  • 单 statement Query 校验
  • 表授权与 Query 策略检查
  • source / target dialect capability 边界
  • 验证完成后才进行 provider-specific rendering

扩展 SQL 能力,不牺牲失败即拒绝

新语法只有在 parser、类型化模型、validation、capability proof、renderer 和测试都理解其语义后才算真正支持,因此可以持续扩展 SQL 覆盖面而不削弱安全契约。