The full upstream README, mirrored here for reference. Install config, tool schemas, adoption signals, and an original overview live on the SQL MCP Server listing page.
The governed SQL gateway for untrusted AI agents.
面向不可信 AI Agent 的受控 SQL 数据访问网关。通过显式 Entity、关系代数 IR 和 参数化 codegen 访问 PostgreSQL、MySQL 与 OceanBase,不接受任意 SQL,不提供 DDL。
运行时安全行为以安全模型为准;Provider 验证边界与证据层级 以兼容矩阵为准;威胁、控制与剩余风险见 威胁模型。所有对外声明的证据汇总见 架构、安全边界与证据索引。不以本页摘要为准。
只需 Docker 与 Docker Compose:
完整的 MCP Inspector 调用、tenant 隔离、mask 和拒绝场景见 五分钟快速体验。
源码构建要求 Go 1.25.12+ 和一个已验证数据库版本:
examples/clients/(核对结论见
客户端接入核对);examples/config.example.yaml;v0.1.10(发布说明);