跳至主要內容
hs-sql-agent

Safe DML

Preview、Approve、Revalidate,最後才 Commit。

UPDATE / DELETE 走多階段 approval protocol,把真人核准綁定到已驗證計畫,並在 commit transaction 內重新檢查 affected row set。

01

Preview

真正 mutation 前先看到即將受影響的資料列。

02

Approve

用 one-time challenge 把真人核准綁定到已驗證操作。

03

Revalidate

進入 transaction 後再次確認 row set 才允許 commit。

Approval 是 protocol,不是一個確認視窗

當 AI 產生的 mutation 可能影響 production data,只有一個確認按鈕不夠。hs-sql-agent 把 impact preview、explicit approval、transaction-time revalidation 與 commit 拆成不同階段。

核准必須綁定到使用者實際看到的內容

Approval flow 圍繞已驗證 operation 與當下觀察到的 impact 建立。commit 前,server 會確認 plan、policy、challenge、row count 與 row set 仍然符合被核准的 context。

  • read-only impact preview
  • one-time approval challenge
  • 透過 MCP form elicitation 取得真人決策
  • transaction-time row-set revalidation

Custom DML tool 也不能繞過安全路徑

已發布的 Custom Tool 若屬於 DML,仍會進入相同的 typed approval flow。Tool abstraction 只改變 operation 如何暴露,不會改變 mutation 的安全契約。