hs-sql-agent
hs-sql-agent
Ein Hochleistungs-MCP-Server für sicheren SQL-Zugriff und Enterprise-Governance.
hs-sql-agent verbindet MCP-Clients mit SQLite, PostgreSQL, MySQL, SQL Server, Oracle und Firebird über einen HTTP-MCP-Endpunkt und ein integriertes Admin-Panel.
Warum hs-sql-agent?
Statt uneingeschränktes LLM-generiertes SQL auszuführen, parst der Server unterstütztes SQL in strukturierte Definitionen, validiert es und erstellt die endgültige Anweisung über einen anbieterspezifischen SQL-Compiler neu.
Sechs Datenbankanbieter — SQLite, PostgreSQL, MySQL, SQL Server, Oracle und Firebird.
Gesteuerter Zugriff — Datenbankbindung pro Schlüssel, Tabellen-Whitelisting, CORS, Ratenbegrenzungen und Ausführungsrichtlinien.
Sicheres DML — Transaktionaler Probelauf, gefolgt von MCP-Elicitation zur expliziten menschlichen Genehmigung.
Admin-Panel — Verwalten Sie Datenbanken, Schlüssel, Rollen, benutzerdefinierte Tools, Audit-Aufzeichnungen und Laufzeitrichtlinien.
Enterprise-tauglich — OIDC-SSO, TOTP-MFA, Audit-Aufbewahrung, Prometheus-Metriken, OTLP und Webhook-/SIEM-Zustellung.
Semantische Metadaten — Synonyme für Tabellen und Spalten, Beziehungen und bereichsbezogene Metrik-Metadaten für die Schema-Erkennung.
Die SQL-Unterstützung ist bewusst begrenzt: Nicht unterstützte Syntax wird abgelehnt, anstatt ihre Bedeutung stillschweigend zu verändern. Siehe die MCP-Tools-Referenz für den unterstützten SQL-Vertrag.
Related MCP server: safedb-mcp
Schnellstart
cp .env.example .env
# Set HMAC_KEY and JWT_KEY to unique secrets of at least 32 bytes.
docker compose up -dÖffnen Sie das Admin-Panel unter http://localhost:8080. Konfigurationsoptionen und Hinweise zur Produktionsbereitstellung sind im Wiki dokumentiert.
Verwendung mit einem MCP-Client
Erstellen Sie einen MCP-Schlüssel im Admin-Panel. Der Schlüsseldialog zeigt das Klartext-Geheimnis einmal an und generiert Konfigurationen für Claude Desktop, Cursor und generische Streamable-HTTP-Clients.
Setzen Sie MCP_PUBLIC_ENDPOINT auf die extern erreichbare MCP-URL, einschließlich /mcp. Informationen zu Client-Kompatibilität, Onboarding und DML-Elicitation-Anforderungen finden Sie unter MCP-Client-Onboarding.
NuGet für bestehende .NET-APIs
Betten Sie den MCP-SQL-Agenten und die optionale Admin-UI in eine ASP.NET-Core-Anwendung ein:
dotnet add package HsSqlAgent.Serverbuilder.Services.AddHsSqlAgent(options => { ... });
app.UseHsSqlAgent(); // API only
// app.UseHsSqlAgent().ServeAdminUi(); // API and Admin UIWeitere Details zu Konfiguration und Bereitstellung finden Sie im NuGet-Paket-Leitfaden.
So funktioniert die SQL-Ausführung
Authentifizieren Sie den MCP-Schlüssel und wenden Sie dessen Datenbank-, Tabellen- und Richtlinienbereich an.
Parsen Sie unterstütztes SQL in eine strukturierte Definition.
Validieren Sie die Definition und kompilieren Sie sie für den konfigurierten Datenbankanbieter.
Führen Sie Abfragen innerhalb der konfigurierten Grenzen aus.
Führen Sie bei DML einen Probelauf in einer Transaktion durch und verlangen Sie vor dem Commit eine menschliche Genehmigung über MCP-Elicitation.
Benutzerdefinierte SQL-Tools durchlaufen denselben Parser, dieselbe Validierung, dieselbe Zugriffsrichtlinie und dieselben Ausführungsgrenzen wie integrierte Tools. Lebenszyklus-, Parameter- und Veröffentlichungsregeln sind im Admin-Panel-Leitfaden dokumentiert.
Dokumentation
Thema | Dokumentation |
Erste Schritte | |
Konfiguration | |
Admin-Panel | |
MCP-Tools und SQL-Unterstützung | |
Sicherheit, OIDC und MFA | |
Bereitstellung und Beobachtbarkeit | |
API | |
Fehlerbehebung | |
Entwicklung |
SQL-Ausführungsablauf
DML-Genehmigungsaufforderung
So sieht der Genehmigungsschritt mit menschlicher Beteiligung während execute_dml_sql aus:
Mitwirken
Siehe CONTRIBUTING.md und den Entwicklungsleitfaden.
Lizenz
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Related MCP Connectors
Deterministic safety, correctness & cost gate that vets Postgres SQL before your AI agent runs it.
Analytical memory for AI agents: a real Postgres queried in plain English over MCP. One command.
- mcpOAuthcom.gibsonai
GibsonAI MCP server: manage your databases with natural language
AgentGuard — 20-tool AI safety MCP: policy preflight, risk scoring, audit logging, rate limits.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceA Model Context Protocol (MCP) server that enables AI agents to interact with Microsoft SQL Server databases through secure, intelligent database operations. This server provides comprehensive CRUD capabilities, schema introspection, stored procedure execution, transaction management, and bulk opera82940MIT
- AlicenseAqualityCmaintenanceSecure MCP server for safe, read-only DB access by AI agents, with SQL guardrails, table allowlists, PII masking, and audit logs6507MIT
- AlicenseAqualityCmaintenanceSecure and token-efficient MySQL MCP server built specifically for AI agents. Prevents hallucinations, optimizes context windows and blocks dangerous queries.589MIT
- FlicenseAqualityDmaintenanceAutomatically scans SQLite databases and generates typed CRUD tools for each table, allowing natural language database interaction without exposing raw SQL.12-
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/tse-wei-chen/hs-sql-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server