hs-sql-agent
hs-sql-agent
Un servidor MCP de alto rendimiento para acceso SQL seguro y gobernanza empresarial.
hs-sql-agent conecta clientes MCP con SQLite, PostgreSQL, MySQL, SQL Server, Oracle y Firebird a través de un endpoint MCP HTTP y un Panel de administración integrado.
¿Por qué hs-sql-agent?
En lugar de ejecutar SQL generado por LLM sin restricciones, el servidor analiza el SQL compatible en definiciones estructuradas, lo valida y reconstruye la sentencia final mediante un compilador SQL específico del proveedor.
Seis proveedores de bases de datos — SQLite, PostgreSQL, MySQL, SQL Server, Oracle y Firebird.
Acceso gobernado — Vinculación de base de datos por clave, listas blancas de tablas, CORS, límites de velocidad y políticas de ejecución.
DML seguro — Prueba en seco transaccional seguida de obtención de MCP para la aprobación humana explícita.
Panel de administración — Gestione bases de datos, claves, roles, herramientas personalizadas, registros de auditoría y políticas de ejecución.
Listo para la empresa — SSO OIDC, MFA TOTP, retención de auditoría, métricas de Prometheus, OTLP y entrega a webhook/SIEM.
Metadatos semánticos — Sinónimos de tablas y columnas, relaciones y metadatos de métricas con ámbito para el descubrimiento de esquemas.
La compatibilidad con SQL está limitada intencionadamente: la sintaxis no compatible se rechaza en lugar de cambiar silenciosamente su significado. Consulte la Referencia de herramientas MCP para conocer el contrato SQL compatible.
Related MCP server: safedb-mcp
Inicio rápido
cp .env.example .env
# Set HMAC_KEY and JWT_KEY to unique secrets of at least 32 bytes.
docker compose up -dAbra el Panel de administración en http://localhost:8080. Las opciones de configuración y las guías de despliegue en producción están documentadas en la Wiki.
Uso con un cliente MCP
Cree una clave MCP en el Panel de administración. El cuadro de diálogo de claves muestra el secreto en texto plano una sola vez y genera configuración para clientes Claude Desktop, Cursor y clientes HTTP Streamable genéricos.
Establezca MCP_PUBLIC_ENDPOINT en la URL MCP accesible externamente, incluida /mcp. Para conocer los requisitos de compatibilidad de clientes, incorporación y obtención de DML, consulte Incorporación de clientes MCP.
NuGet para API .NET existentes
Incruste el Agente SQL MCP y la interfaz de administración opcional en una aplicación ASP.NET Core:
dotnet add package HsSqlAgent.Serverbuilder.Services.AddHsSqlAgent(options => { ... });
app.UseHsSqlAgent(); // API only
// app.UseHsSqlAgent().ServeAdminUi(); // API and Admin UIConsulte la guía del paquete NuGet para obtener detalles de configuración e implementación.
Cómo funciona la ejecución de SQL
Autentique la clave MCP y aplique su alcance de base de datos, tabla y políticas.
Analice el SQL compatible en una definición estructurada.
Valide la definición y compílela para el proveedor de base de datos configurado.
Ejecute consultas dentro de los límites configurados.
Para DML, realice una prueba en seco en una transacción y solicite la aprobación humana mediante la obtención de MCP antes de confirmar.
Las herramientas SQL personalizadas pasan por el mismo analizador, validación, política de acceso y límites de ejecución que las herramientas integradas. El ciclo de vida, los parámetros y las reglas de publicación están documentados en la guía del Panel de administración.
Documentación
Tema | Documentación |
Primeros pasos | |
Configuración | |
Panel de administración | |
Herramientas MCP y compatibilidad SQL | |
Seguridad, OIDC y MFA | |
Implementación y observabilidad | |
API | |
Solución de problemas | |
Desarrollo |
Flujo de ejecución de SQL
Solicitud de aprobación de DML
Así es como se ve el paso de aprobación humana en el bucle durante execute_dml_sql:
Contribuciones
Consulte CONTRIBUTING.md y la guía de desarrollo.
Licencia
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Related MCP Connectors
Deterministic safety, correctness & cost gate that vets Postgres SQL before your AI agent runs it.
Analytical memory for AI agents: a real Postgres queried in plain English over MCP. One command.
- mcpOAuthcom.gibsonai
GibsonAI MCP server: manage your databases with natural language
AgentGuard — 20-tool AI safety MCP: policy preflight, risk scoring, audit logging, rate limits.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceA Model Context Protocol (MCP) server that enables AI agents to interact with Microsoft SQL Server databases through secure, intelligent database operations. This server provides comprehensive CRUD capabilities, schema introspection, stored procedure execution, transaction management, and bulk opera82940MIT
- AlicenseAqualityCmaintenanceSecure MCP server for safe, read-only DB access by AI agents, with SQL guardrails, table allowlists, PII masking, and audit logs6507MIT
- AlicenseAqualityCmaintenanceSecure and token-efficient MySQL MCP server built specifically for AI agents. Prevents hallucinations, optimizes context windows and blocks dangerous queries.589MIT
- FlicenseAqualityDmaintenanceAutomatically scans SQLite databases and generates typed CRUD tools for each table, allowing natural language database interaction without exposing raw SQL.12-
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/tse-wei-chen/hs-sql-agent'
If you have feedback or need assistance with the MCP directory API, please join our Discord server