sql-guard-mcp
sql-guard-mcp
SQL только для чтения для ИИ-агентов, с многоуровневыми защитными механизмами.
Предоставление LLM-агенту прямого доступа к базе данных — это выстрел себе в ногу. Этот MCP-сервер открывает базу данных SQLite для агентов через четыре независимых уровня защиты, так что худшее, что может сделать агент, — это читать слишком медленно, и даже это будет прервано.
한국어 문서: README.ko.md
Слои защиты
Слой | Что предотвращает | Как |
Проверка запросов | Запись, изменение схемы, инъекции через составные запросы | Только одиночные выражения |
Белый список таблиц | Чтение чувствительных таблиц (PII, учётные данные) | Идентификаторы |
Ограничение строк | Затопление контекстного окна | Каждый запрос оборачивается в подзапрос с серверным |
Ограничение выполнения | Вышедшие из-под контроля запросы (декартовы соединения) | Сторожевой таймер прогресса SQLite прерывает выполнение после N шагов виртуальной машины с сообщением о дальнейших действиях |
Режим только для чтения на уровне ОС | Отказ всех предыдущих мер | Подключение открывается с |
Принцип дизайна взят из практики создания защитных механизмов принятия решений для продакшн-LLM-агента: не доверяйте модели быть осторожной — сделайте неосторожность невозможной, и пусть каждое сообщение об отказе подсказывает агенту, что делать вместо этого.
Related MCP server: sqlite-analyst
Инструменты
sql_list_tables— видимые таблицы (применён белый список)sql_describe_table— столбцы, типы, количество строкsql_query— защищённый запрос только для чтенияsql_guard_status— текущая конфигурация защит (прозрачность для отладки)
Демонстрация
Подключено к Claude Desktop, запрос к встроенной демо-БД рекламной кампании — и отказ на запрос удаления:

Агент свободно исследует и агрегирует («У какой активной кампании лучший CTR?»), но когда его просят очистить таблицу campaigns, защита отклоняет запрос, и агент объясняет почему — режим только для чтения по замыслу, обеспечен кодом, а не промптом.
Установка
Никаких зависимостей, кроме MCP SDK, — синтетическая демо-БД рекламных кампаний включена в комплект и автоматически создаётся при первом запуске.
pip install -e .
# optional configuration
export SQLGUARD_DB="/path/to/your.db" # default: bundled demo
export SQLGUARD_ALLOWED_TABLES="campaigns,daily_stats" # default: all tables
export SQLGUARD_MAX_ROWS="200"Claude Desktop
{
"mcpServers": {
"sql-guard-mcp": {
"command": "sql-guard-mcp",
"env": { "SQLGUARD_ALLOWED_TABLES": "campaigns,daily_stats" }
}
}
}Затем спросите: «У какой активной кампании был лучший CTR на прошлой неделе?» — агент исследует схему и выполняет запросы в рамках ограничений. Попробуйте попросить его что-нибудь удалить; прочитайте отказ.
Тесты
pip install -e ".[dev]"
pytest # guard validation + execution enforcement, no external DB neededТесты включают состязательные случаи: составные запросы, записи с префиксом SELECT, обход белого списка через JOIN, попытки переопределения через указанный пользователем LIMIT и вышедшее из-под контроля декартово соединение, прерванное сторожевым таймером шагов виртуальной машины.
Лицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceEnables safe, read-only SQL access to SQLite databases for AI agents, allowing schema exploration and SELECT queries with defense-in-depth protections.3MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants to explore and query SQLite databases through read-only tools, with defense-in-depth sandboxing preventing any data modifications.MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to securely query databases (PostgreSQL, SQLite, MySQL, DuckDB) with read-only defaults and multi-layer SQL injection prevention.1MIT
Related MCP Connectors
Explore, query, and inspect SQLite databases with ease. List tables, preview results, and view det…
Query PostgreSQL databases in plain English — LLM-generated, safety-validated SQL.
Read-only bank access for your AI agent. Connects Claude, ChatGPT, Cursor, Gemini, Codex.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/egoring/sql-guard-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server