面向已经使用 Claude 或其他大模型、但又不能直接暴露业务数据库账号的企业团队,用于解决自然语言查数依赖技术人员手写 SQL、数据库连接信息存在泄露风险、越权查询和全表导出难以控制,以及 AI 调用过程无法审计的问题。系统在大模型与业务数据之间提供安全、只读、可追踪的 MCP 网关。
点击空白处退出提示
面向已经使用 Claude 或其他大模型、但又不能直接暴露业务数据库账号的企业团队,用于解决自然语言查数依赖技术人员手写 SQL、数据库连接信息存在泄露风险、越权查询和全表导出难以控制,以及 AI 调用过程无法审计的问题。系统在大模型与业务数据之间提供安全、只读、可追踪的 MCP 网关。
支持把 SQLite 文件或 CSV 目录注册为 MCP 数据源,并向 Claude 提供 list_tables、describe_table、query、search 四个受限工具;表级白名单控制不可见数据,手机号、邮箱、身份证等敏感列按配置自动脱敏;SQL 解析、只读连接和 SQLite 授权回调构成三层只读防线,限制返回行数、字节数和执行时间;成功与拒绝调用都会记录完整参数、SQL、命中表列、行数、耗时和原因,并提供看板、HTTP 调试接口与 Claude 配置生成。
负责安全需求分析、MCP 服务架构、数据源探测、工具协议、SQL 只读防护、表列白名单、敏感字段脱敏、查询上限、同步审计、双语拒绝原因、管理看板、HTTP API、测试与 Docker 部署。采用 Python、FastAPI、SQLAlchemy、Pydantic、SQLite authorizer、原生 JavaScript 和 MCP;安全不依赖单层正则,驱动只读模式与编译期授权回调共同兜底,脱敏列被别名或函数包装时直接拒绝,避免“尽力打码”留下绕过空间。使用 Codex、Claude Code 等 Vibe Coding 工具加快安全用例生成、代码审查、回归测试和交付,在提速的同时提高质量。



评论