sql-guard-mcp
sql-guard-mcp
SQL de solo lectura para agentes de IA, con salvaguardas de seguridad en capas.
Dar a un agente LLM acceso sin restricciones a la base de datos es un tiro en el pie. Este servidor MCP abre una base de datos SQLite a los agentes a través de cuatro capas de protección independientes, de modo que lo peor que un agente puede hacer es leer demasiado despacio — e incluso eso se corta.
Documentación en coreano: README.ko.md
Capas de protección
Capa | Qué impide | Cómo |
Validación de consultas | Escrituras, cambios de esquema, inyección mediante sentencias apiladas | Solo sentencias |
Lista blanca de tablas | Lectura de tablas sensibles (PII, credenciales) | Identificadores de |
Límite de filas | Inundación de la ventana de contexto | Cada consulta se envuelve como una subconsulta con un |
Límite de ejecución | Consultas descontroladas (joins cartesianos) | Un watchdog del controlador de progreso de SQLite aborta después de N pasos de la VM con un mensaje accionable |
Solo lectura a nivel de SO | Si todo lo anterior falla | Conexión abierta con |
El principio de diseño surge de construir salvaguardas de decisión para un agente LLM de producción: no confíes en que el modelo sea cuidadoso — haz que el descuido sea imposible, y haz que cada mensaje de rechazo le diga al agente qué hacer en su lugar.
Related MCP server: sqlite-analyst
Herramientas
sql_list_tables— tablas visibles (lista blanca aplicada)sql_describe_table— columnas, tipos, número de filassql_query— consulta de solo lectura protegidasql_guard_status— configuración de protección actual (transparencia para depuración)
Demo
Conectado a Claude Desktop, consultando la base de datos de demostración de campañas publicitarias incluida — y rechazando una solicitud de borrado:

El agente explora y agrega libremente («¿Qué campaña activa tiene el mejor CTR?»), pero cuando se le pide que elimine la tabla campaigns, la protección rechaza la petición y el agente explica por qué — solo lectura por diseño, aplicada en el código, no mediante el prompt.
Configuración
Cero dependencias aparte del MCP SDK — se incluye una base de datos de demostración sintética de campañas publicitarias que se crea automáticamente en la primera ejecución.
pip install -e .
# optional configuration
export SQLGUARD_DB="/path/to/your.db" # default: bundled demo
export SQLGUARD_ALLOWED_TABLES="campaigns,daily_stats" # default: all tables
export SQLGUARD_MAX_ROWS="200"Claude Desktop
{
"mcpServers": {
"sql-guard-mcp": {
"command": "sql-guard-mcp",
"env": { "SQLGUARD_ALLOWED_TABLES": "campaigns,daily_stats" }
}
}
}Luego pregunta: «¿Qué campaña activa tuvo el mejor CTR la semana pasada?» — el agente explora el esquema y realiza consultas dentro de los límites de seguridad. Intenta pedirle que borre algo; lee el rechazo.
Pruebas
pip install -e ".[dev]"
pytest # guard validation + execution enforcement, no external DB neededLas pruebas incluyen los casos adversarios: sentencias apiladas, escrituras con prefijo SELECT, evasión de la lista blanca mediante JOIN, intentos de anular un LIMIT proporcionado por el usuario y un join cartesiano desbocado abortado por el watchdog de pasos de la VM.
Licencia
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceEnables safe, read-only SQL access to SQLite databases for AI agents, allowing schema exploration and SELECT queries with defense-in-depth protections.3MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants to explore and query SQLite databases through read-only tools, with defense-in-depth sandboxing preventing any data modifications.MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to securely query databases (PostgreSQL, SQLite, MySQL, DuckDB) with read-only defaults and multi-layer SQL injection prevention.1MIT
Related MCP Connectors
Explore, query, and inspect SQLite databases with ease. List tables, preview results, and view det…
Query PostgreSQL databases in plain English — LLM-generated, safety-validated SQL.
Read-only bank access for your AI agent. Connects Claude, ChatGPT, Cursor, Gemini, Codex.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/egoring/sql-guard-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server