统一连接管理
集中管理 SQLite、MySQL 与 PostgreSQL 只读连接,支持连接诊断与导入导出。
所有查询经由 SQL 语法树校验,仅放行只读语句 —— Agent 永远无法写入你的数据
从连接管理到审计追踪,DataNexa 把数据库安全边界前移到 Agent 与数据之间。
集中管理 SQLite、MySQL 与 PostgreSQL 只读连接,支持连接诊断与导入导出。
基于 SQL 语法树逐条校验查询语句,从结构上拒绝任何写入与 DDL 操作。
数据库密码保存在操作系统凭证库,不落入常规配置文件,Token 支持手动轮换。
最大返回行数、查询超时与连接池上限三重限制,防止失控查询拖垮数据库。
保留完整本地审计记录,SQL 字面量自动脱敏,每次访问都可回溯。
工具级开关、紧急禁用一键熔断,只暴露当前任务必需的 MCP 工具。
基于 Streamable HTTP 与 JSON-RPC 2.0,按「发现 / 访问 / 分析」三类组织,每件工具均可独立开关。
清晰的状态反馈、可自由选择的明暗外观,以及与系统协调的窗口质感。
从信息层级到交互反馈,每一处都为自然易用而设计。
每当 Agent 完成一次调用,状态卡便泛起涟漪与流光——成功是青绿,异常是绯红,运行状态一眼可辨。
可选浅色或深色外观,也可跟随系统自动切换。无论日夜,界面始终清晰舒适,切换自然流畅。
从开关、状态标签到滚动区域的边缘渐隐,所有界面元素遵循统一的视觉语言,观感和谐,处处见细节。
在 macOS 上采用 Vibrancy、Windows 11 上采用 Mica,遵循各自系统的视觉语言,让应用自然融入桌面环境。
添加数据库连接,建议使用数据库侧的只读账号。
确认网络、凭证与权限配置全部正确。
在「MCP 服务」页面启动本地服务。
复制接入配置,添加到支持 MCP 的客户端。
从网络到审计,全链路逐层设防。
写入与危险语句在抵达数据库之前就被拦下,只有只读查询得以通行
仅监听 127.0.0.1 / localhost,严格 CSP,校验 Host 与 Origin 头,将流量限制在本机。
Bearer Token(UUIDv4)默认开启,支持手动轮换,轮换不重启服务。
基于 sqlparser AST 校验,拒绝 DDL / DML / SELECT INTO / 行锁 / EXPLAIN ANALYZE,并拦截 pg_sleep、dblink、lo_* 等副作用函数。
SQLite 只读打开;MySQL 执行 SET SESSION TRANSACTION READ ONLY;PostgreSQL 设置 default_transaction_read_only=on。
行数 1–5000、超时 500–60000ms、连接池 1–3、结果 64KB–8MB、全局并发 8、限流 2/s,约束失控查询的影响范围。
本地 SQLite(WAL)记录 5 种状态,SQL 字面量可脱敏,自动修剪至 5000 条上限,错误信息同样脱敏。
只读策略是降低风险的防护措施,不等同于绝对安全。接入真实数据前,建议同时落实以下措施: