跳至主要內容
hs-sql-agent
2.0.2
文件 2.0.2
文件 開始使用

簡介

說明 hs-sql-agent 的用途、它在 MCP 用戶端與資料庫之間負責的工作,以及安全邊界如何運作。

hs-sql-agent 是一套提供受控 SQL 存取的 HTTP MCP 伺服器。它讓 MCP 用戶端連接 PostgreSQL、MySQL、SQL Server、Oracle、SQLite 與 Firebird,同時把身分驗證、存取政策、SQL 驗證與資料修改核准留在伺服器端執行。

01 MCP 用戶端
02 MCP 金鑰權限範圍
03 SQL 編譯器
04 政策與功能支援檢查
05 資料庫

伺服器負責的工作

身分與權限範圍 把用戶端綁定到一個受管資料庫,並限制可使用的工具、資料表與執行上限。
SQL 語意驗證 把支援的 SQL 解析成結構化定義,驗證輸入語意,再確認目標資料庫能維持相同含義,最後產生對應資料庫的 SQL。
資料修改核准 把寫入操作視為獨立風險類別,先預覽影響範圍、取得一次性核准並重新驗證,只認可使用者實際核准的修改。
維運與稽核 請求速率、同時執行數、稽核紀錄、健康檢查、遙測與維運通知都在模型之外管理。

編譯器建立的執行邊界

AI 產生的 SQL 會在執行前先解析與驗證。hs-sql-agent 會檢查維持原始語意所需的能力,只有輸入語意、目標資料庫支援範圍與存取政策全部符合時,才產生對應資料庫的 SQL。

不支援的語法或語意會被明確拒絕,不會在背景偷偷改寫成看似相近、實際含義可能不同的 SQL。

接下來閱讀