跳至主要內容
hs-sql-agent

MCP 原生 · 失敗即拒絕 · 六種 SQL 方言

讓 AI Agent 安全執行 SQL。

在 AI 產生的 SQL 與資料庫之間建立 SQL 編譯器與存取控制邊界。hs-sql-agent 會先解析並驗證 SQL,確認目標資料庫能安全維持原始語意,同時檢查存取權限,最後才執行對應資料庫的 SQL。

docker compose up -d

SQL 執行邊界

把 AI 產生的 SQL 當成不可信輸入。

關鍵不是能不能產生 SQL,而是能不能確認這段語句在允許的 SQL 方言、功能支援範圍與存取政策內維持原始含義並安全執行。

安全的資料修改

DML 核准是一套執行協定,不只是一個確認視窗。

UPDATE 與 DELETE 會在修改前讀取目標資料列,把核准內容綁定到已驗證的執行計畫與資料列集合指紋,並在真正認可前再次核對。

01
預覽

不執行修改,先讀取將受影響的目標資料列。

02
核准

透過 MCP form Elicitation 明確取得使用者核准。

03
重新驗證

在認可交易中重新查詢目標資料列,並與核准時的狀態比較。

04
認可

只有執行計畫、政策、核准挑戰值、資料列數與目標資料列集合全部保持一致時,才真正修改資料。

統一 MCP,六種 SQL 方言

繼續使用既有資料庫。

SQL 編譯器明確處理不同資料庫之間的語意差異,而 MCP 用戶端只需要面對統一、受控的介面。

文件

從第一把 MCP 金鑰到正式環境。

文件依實際導入順序整理:安裝、MCP、SQL 編譯器、管理、整合、維運與開發。