Skip to main content
Glama

hs-sql-agent

Ein Hochleistungs-MCP-Server für sicheren SQL-Zugriff und Enterprise-Governance.

License: Apache 2.0 Docker NuGet CodeQL Advanced Tests Deploy on Zeabur

hs-sql-agent verbindet MCP-Clients mit SQLite, PostgreSQL, MySQL, SQL Server, Oracle und Firebird über einen HTTP-MCP-Endpunkt und ein integriertes Admin-Panel.

Warum hs-sql-agent?

Statt uneingeschränktes LLM-generiertes SQL auszuführen, parst der Server unterstütztes SQL in strukturierte Definitionen, validiert es und erstellt die endgültige Anweisung über einen anbieterspezifischen SQL-Compiler neu.

  • Sechs Datenbankanbieter — SQLite, PostgreSQL, MySQL, SQL Server, Oracle und Firebird.

  • Gesteuerter Zugriff — Datenbankbindung pro Schlüssel, Tabellen-Whitelisting, CORS, Ratenbegrenzungen und Ausführungsrichtlinien.

  • Sicheres DML — Transaktionaler Probelauf, gefolgt von MCP-Elicitation zur expliziten menschlichen Genehmigung.

  • Admin-Panel — Verwalten Sie Datenbanken, Schlüssel, Rollen, benutzerdefinierte Tools, Audit-Aufzeichnungen und Laufzeitrichtlinien.

  • Enterprise-tauglich — OIDC-SSO, TOTP-MFA, Audit-Aufbewahrung, Prometheus-Metriken, OTLP und Webhook-/SIEM-Zustellung.

  • Semantische Metadaten — Synonyme für Tabellen und Spalten, Beziehungen und bereichsbezogene Metrik-Metadaten für die Schema-Erkennung.

Die SQL-Unterstützung ist bewusst begrenzt: Nicht unterstützte Syntax wird abgelehnt, anstatt ihre Bedeutung stillschweigend zu verändern. Siehe die MCP-Tools-Referenz für den unterstützten SQL-Vertrag.

Related MCP server: safedb-mcp

Schnellstart

cp .env.example .env
# Set HMAC_KEY and JWT_KEY to unique secrets of at least 32 bytes.
docker compose up -d

Öffnen Sie das Admin-Panel unter http://localhost:8080. Konfigurationsoptionen und Hinweise zur Produktionsbereitstellung sind im Wiki dokumentiert.

Verwendung mit einem MCP-Client

Erstellen Sie einen MCP-Schlüssel im Admin-Panel. Der Schlüsseldialog zeigt das Klartext-Geheimnis einmal an und generiert Konfigurationen für Claude Desktop, Cursor und generische Streamable-HTTP-Clients.

Setzen Sie MCP_PUBLIC_ENDPOINT auf die extern erreichbare MCP-URL, einschließlich /mcp. Informationen zu Client-Kompatibilität, Onboarding und DML-Elicitation-Anforderungen finden Sie unter MCP-Client-Onboarding.

NuGet für bestehende .NET-APIs

Betten Sie den MCP-SQL-Agenten und die optionale Admin-UI in eine ASP.NET-Core-Anwendung ein:

dotnet add package HsSqlAgent.Server
builder.Services.AddHsSqlAgent(options => { ... });
app.UseHsSqlAgent();                    // API only
// app.UseHsSqlAgent().ServeAdminUi();  // API and Admin UI

Weitere Details zu Konfiguration und Bereitstellung finden Sie im NuGet-Paket-Leitfaden.

So funktioniert die SQL-Ausführung

  1. Authentifizieren Sie den MCP-Schlüssel und wenden Sie dessen Datenbank-, Tabellen- und Richtlinienbereich an.

  2. Parsen Sie unterstütztes SQL in eine strukturierte Definition.

  3. Validieren Sie die Definition und kompilieren Sie sie für den konfigurierten Datenbankanbieter.

  4. Führen Sie Abfragen innerhalb der konfigurierten Grenzen aus.

  5. Führen Sie bei DML einen Probelauf in einer Transaktion durch und verlangen Sie vor dem Commit eine menschliche Genehmigung über MCP-Elicitation.

Benutzerdefinierte SQL-Tools durchlaufen denselben Parser, dieselbe Validierung, dieselbe Zugriffsrichtlinie und dieselben Ausführungsgrenzen wie integrierte Tools. Lebenszyklus-, Parameter- und Veröffentlichungsregeln sind im Admin-Panel-Leitfaden dokumentiert.

Dokumentation

Thema

Dokumentation

Erste Schritte

Erste Schritte

Konfiguration

Konfiguration

Admin-Panel

Admin-Panel

MCP-Tools und SQL-Unterstützung

MCP-Tools-Referenz

Sicherheit, OIDC und MFA

Sicherheits-Governance

Bereitstellung und Beobachtbarkeit

Bereitstellung · Verteilte Bereitstellung

API

API-Referenz

Fehlerbehebung

Fehlerbehebung

Entwicklung

Entwicklung

SQL-Ausführungsablauf

DML-Genehmigungsaufforderung

So sieht der Genehmigungsschritt mit menschlicher Beteiligung während execute_dml_sql aus:

Mitwirken

Siehe CONTRIBUTING.md und den Entwicklungsleitfaden.

Lizenz

Apache-Lizenz 2.0

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityActive
ResponsivenessSyncing

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    F
    maintenance
    A Model Context Protocol (MCP) server that enables AI agents to interact with Microsoft SQL Server databases through secure, intelligent database operations. This server provides comprehensive CRUD capabilities, schema introspection, stored procedure execution, transaction management, and bulk opera
    829
    40
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Secure MCP server for safe, read-only DB access by AI agents, with SQL guardrails, table allowlists, PII masking, and audit logs
    6
    50
    7
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Secure and token-efficient MySQL MCP server built specifically for AI agents. Prevents hallucinations, optimizes context windows and blocks dangerous queries.
    5
    89
    MIT
  • F
    license
    A
    quality
    D
    maintenance
    Automatically scans SQLite databases and generates typed CRUD tools for each table, allowing natural language database interaction without exposing raw SQL.
    12
    -

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/tse-wei-chen/hs-sql-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server