{
  "markdown": "# SQL MCP Server\n\n> **The governed SQL gateway for untrusted AI agents.**\n\n面向不可信 AI Agent 的受控 SQL 数据访问网关。通过显式 Entity、关系代数 IR 和\n参数化 codegen 访问 PostgreSQL、MySQL 与 OceanBase，**不接受任意 SQL，不提供\nDDL**。\n\n## 核心差异\n\n- **确定性执行**：Agent 只能组合受控工具和白名单 IR；\n- **字段与行治理**：RBAC、字段 ACL、row policy 和 mask 统一强制；\n- **成本可控**：EXPLAIN 预筛、结果上限、超时和 session/tenant 预算；\n- **默认拒绝**：安全能力无法证明时 fail closed；\n- **可审计**：配置热重载、异步审计和 OpenTelemetry hook。\n\n运行时安全行为以[安全模型](docs/security.md)为准；Provider 验证边界与证据层级\n以[兼容矩阵](docs/provider-compatibility.md)为准；威胁、控制与剩余风险见\n[威胁模型](docs/threat-model.md)。所有对外声明的证据汇总见\n[架构、安全边界与证据索引](docs/evidence.md)。**不以本页摘要为准。**\n\n## 五分钟体验\n\n只需 Docker 与 Docker Compose：\n\n```sh\ndocker compose -f examples/quickstart/compose.yaml up -d --wait\ncurl -fsS http://127.0.0.1:8080/healthz\n```\n\n完整的 MCP Inspector 调用、tenant 隔离、mask 和拒绝场景见\n[五分钟快速体验](docs/quickstart.md)。\n\n## 安装与接入\n\n源码构建要求 Go 1.25.12+ 和一个[已验证数据库版本](docs/supported-versions.md)：\n\n```sh\ngit clone https://github.com/nethinwei/sql-mcp-server.git\ncd sql-mcp-server\nmake build\n```\n\n- Cursor、Claude Desktop 和 VS Code 的 stdio 模板：\n  [`examples/clients/`](examples/clients/)（核对结论见\n  [客户端接入核对](docs/clients.md)）；\n- 完整配置模板：[`examples/config.example.yaml`](examples/config.example.yaml)；\n- CLI、启动、热重载和升级：[运行与运维](docs/operations.md)；\n- 魔搭分发展示：[ModelScope 上架与使用](docs/modelscope.md)。\n\n## 按角色阅读\n\n### 首次体验与集成\n\n- [五分钟快速体验](docs/quickstart.md)：唯一完整 Demo 与 Inspector 示例；\n- [配置参考](docs/configuration.md)：公开 YAML 配置的唯一事实源；\n- [Provider 兼容性](docs/provider-compatibility.md)与\n  [支持版本](docs/supported-versions.md)：当前能力和验证边界。\n\n### 部署与安全\n\n- [运行与运维](docs/operations.md)：CLI、生命周期、监控和升级；\n- [安全模型](docs/security.md)：运行时安全行为的唯一事实源；\n- [威胁模型](docs/threat-model.md)：威胁、控制、测试证据与剩余风险；\n- [SECURITY.md](SECURITY.md)：漏洞披露流程。\n\n### 开发与维护\n\n- [架构](docs/architecture.md)与[不变量](docs/invariants.md)；\n- [测试与 CI](docs/testing.md)：测试命令、CI、fuzz 和发布前门禁；\n- [贡献指南](CONTRIBUTING.md)。\n\n### 版本与规划\n\n- 当前 GA：`v0.1.10`（[发布说明](docs/releases/v0.1.10.md)）；\n- 全版本摘要：[CHANGELOG](CHANGELOG.md)；历史能力与迁移：\n  [发布说明索引](docs/releases/README.md)；\n- 未发布产品规划：[Roadmap](docs/roadmap.md)；\n- 数据库候选：[Provider Roadmap](docs/provider-roadmap.md)。\n\n## 许可\n\n[MIT](LICENSE)\n",
  "bytes": 2125,
  "sha": "9265695b89ab94ce4944ce00046bdbfd2ec3f08f30215f9ac77650d5ac5e1dc1",
  "repo_slug": "nethinwei/sql-mcp-server",
  "fonte": "repo",
  "truncated": false,
  "api": "https://agentalog.com/api/listings/mcp_io_github_nethinwei_sql_mcp_server_f88a996b/readme"
}