跳至主要內容
hs-sql-agent

MySQL · MCP

讓 AI 受治理地存取 MySQL。

透過 hs-sql-agent 的 MCP surface、typed SQL compiler、access policy、Safe DML 與 audit boundary,安全連接 AI client 與 MySQL。

01

單一受治理 MCP surface

讓模型使用 MySQL,但不直接交出 unrestricted database connection。

02

Dialect-aware compiler

MySQL 專屬 SQL 語意留在明確的 source / target capability boundary 裡。

03

Execution 前先過 Policy

Database scope、table policy、tool restriction、rate limit、Safe DML 與 audit 都先於 commit。

MySQL 仍然位於 compiler boundary 後面

即使 MySQL 本身能執行某段 SQL,也不代表 model-generated statement 就應該被信任。SQL 會先進入 typed validation 與 capability pipeline。

Provider support 代表 runtime 能連線、讀取 metadata、compile 已支援 statement,並在 policy 下執行;不代表所有 vendor-specific syntax 都自動放行。

先用 Metadata,不要讓模型猜 Schema

MCP client 可以先透過 built-in metadata tools 取得 schemas、tables 與 columns,再產生 MySQL SQL,降低盲猜 schema,同時維持在相同 authenticated database scope 裡。

  • get_schemas
  • get_tables
  • get_columns
  • execute_query_sql
  • execute_dml_sql

語意無法證明就 Fail Closed

MySQL 與其他 provider 遵守同一規則:不支援的 syntax 或無法證明的 cross-provider semantics 會在正確的 validation / capability boundary 被拒絕,不會偷偷改寫成行為不同的 SQL。