Admin Panel 是 hs-sql-agent 的 operator control plane。Operator 在這裡定義 MCP client 能碰到什麼,以及 SQL 要經過哪些治理;MCP client 則透過另一套 authentication 使用 /mcp endpoint。
Identity、治理與維運
建議的 operator flow
- 註冊並驗證 agent 要 expose 的 database connection。
- Issue 一把綁定該 database 的 MCP key,只允許 client 真正需要的 tools/tables。
- 當 raw schema names 不足以讓 agent 穩定理解資料時,再補 semantic metadata。
- 產生 client configuration,透過 public Streamable HTTP
/mcpendpoint 連線。 - 使用 audit 與 operability surface 檢視 runtime behavior,必要時再收緊 policy。
MCP key lifecycle
Key 在 issue、rotate 或 duplicate 時,UI 可以產生 supported client formats 的 direct Streamable HTTP configuration。Plaintext secret 只會在該 lifecycle dialog 顯示,不會保留成之後可再次查看的值。
關閉 dialog 前請先複製需要的 configuration。
Embedded UI 與 built-in identity 都是 optional
ASP.NET Core host 可以只 expose HsSqlAgent Admin API,不提供 packaged Admin UI。Modular integration 使用 UseHsSqlAgentAdminApi(),並由 host 自己呼叫 MapControllers();只有需要 packaged UI 時才加 UseHsSqlAgentAdminUi()。
Host 也可以用 AddHsSqlAgentHostAuthorization(...) 沿用自己既有的 login / permission system,而不安裝 HsSqlAgent members、roles、JWT、SMTP 或 OIDC。MCP 則用 AddHsSqlAgentMcp(...) / UseHsSqlAgentMcp() 獨立選擇與掛載。
完整 2.0.2 composition model 請參考 ASP.NET Core 整合。