Skip to main content
Glama
nethinwei

sql-mcp-server

by nethinwei

SQL MCP Server

The governed SQL gateway for untrusted AI agents.

面向不可信 AI Agent 的受控 SQL 数据访问网关。通过显式 Entity、关系代数 IR 和 参数化 codegen 访问 PostgreSQL、MySQL 与 OceanBase,不接受任意 SQL,不提供 DDL

核心差异

  • 确定性执行:Agent 只能组合受控工具和白名单 IR;

  • 字段与行治理:RBAC、字段 ACL、row policy 和 mask 统一强制;

  • 成本可控:EXPLAIN 预筛、结果上限、超时和 session/tenant 预算;

  • 默认拒绝:安全能力无法证明时 fail closed;

  • 可审计:配置热重载、异步审计和 OpenTelemetry hook。

运行时安全行为以安全模型为准;Provider 验证边界与证据层级 以兼容矩阵为准;威胁、控制与剩余风险见 威胁模型。所有对外声明的证据汇总见 架构、安全边界与证据索引不以本页摘要为准。

Related MCP server: safedb-mcp

五分钟体验

只需 Docker 与 Docker Compose:

docker compose -f examples/quickstart/compose.yaml up -d --wait
curl -fsS http://127.0.0.1:8080/healthz

完整的 MCP Inspector 调用、tenant 隔离、mask 和拒绝场景见 五分钟快速体验

安装与接入

源码构建要求 Go 1.25.12+ 和一个已验证数据库版本

git clone https://github.com/nethinwei/sql-mcp-server.git
cd sql-mcp-server
make build

按角色阅读

首次体验与集成

部署与安全

开发与维护

版本与规划

许可

MIT

A
license - permissive license
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
11Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nethinwei/sql-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server