跳至主要內容
hs-sql-agent
2.0.3
文件 2.0.3
文件 管理

管理介面概覽

了解如何管理資料庫存取、MCP 憑證、身分驗證、授權、稽核、安全政策與執行環境。

管理介面是 hs-sql-agent 的操作控制中心。管理者在這裡決定 MCP 用戶端可連到哪些資料庫、可使用哪些工具與資料表,以及 SQL 要套用哪些安全政策;MCP 用戶端則使用另一套身分驗證機制,透過 /mcp 端點連線。

身分、治理與維運

建議的管理流程

01 註冊資料庫
02 簽發 MCP 金鑰
03 設定工具/資料表範圍
04 補充語意中繼資料
05 連接用戶端
06 監看與稽核
  1. 註冊並驗證 Agent 要存取的資料庫連線。
  2. 簽發一把綁定該資料庫的 MCP 金鑰,只允許用戶端實際需要的工具與資料表。
  3. 當原始結構名稱不足以讓 Agent 穩定理解資料時,再補充語意中繼資料。
  4. 產生用戶端設定,透過公開的 Streamable HTTP /mcp 端點連線。
  5. 使用稽核與運作狀態頁面觀察執行情形,必要時再收緊政策。

MCP 金鑰生命週期

MCP 金鑰在簽發、輪替或複製時,介面可以產生支援格式的 Streamable HTTP 用戶端設定。明文密鑰只會在該次操作的對話框中顯示一次,之後無法再次查看。

關閉對話框前,請先複製需要的設定與密鑰。

內嵌 UI 與內建身分系統皆為選配

ASP.NET Core host 可以只掛載 HsSqlAgent Admin API,而不提供隨套件附帶的管理 UI。模組化整合使用 UseHsSqlAgentAdminApi(),並由 host 自行呼叫 MapControllers();只有需要內建管理介面時才加入 UseHsSqlAgentAdminUi()

Host 也可以透過 AddHsSqlAgentHostAuthorization(...) 沿用既有的登入與權限系統,不必安裝 HsSqlAgent 內建的成員、角色、JWT、SMTP 或 OIDC。MCP 則可使用 AddHsSqlAgentMcp(...) / UseHsSqlAgentMcp() 獨立選擇與掛載。

完整的 hs-sql-agent 元件組裝方式請參考 ASP.NET Core 整合