本地运行的只读 MCP 网关

让 AI Agent 安全地
连接你的数据库

DataNexa 是运行在本机的数据库 MCP 服务。它为 AI Agent 提供统一、受控且可审计的数据访问入口——查询前强制只读策略,并限制返回行数、执行时间与连接数量。

支持数据库
SQLite MySQL PostgreSQL JDBC 支持

让 AI 连上数据库并不难,难的是让这件事可控、可信。

每个库一份 MCP 配置 一份配置,多库直达

所有连接聚合在同一个本地 MCP 服务里,Agent 侧只维护一份配置。

申请不到只读账号 前置一道防线

语法树校验拦截一切非只读语句,并限制返回行数、执行时长与连接数。

不知道 AI 干了什么 全程留痕,有据可查

本地完整审计:哪条 SQL、何时执行、结果如何,每一次访问都清清楚楚。

AI Agent
DataNexa
DataNexa
你的数据库

所有查询经由 SQL 语法树校验,仅放行只读语句 —— Agent 永远无法写入你的数据

为「受控访问」而生的每一处设计

从连接管理到审计追踪,DataNexa 把数据库安全边界前移到 Agent 与数据之间。

统一连接管理

集中管理 SQLite、MySQL 与 PostgreSQL 只读连接,并通过 JDBC 支持接入更多数据库,支持连接诊断与导入导出。

语法树级只读校验

基于 SQL 语法树逐条校验查询语句,从结构上拒绝任何写入与 DDL 操作。

凭证安全存储

数据库密码保存在操作系统凭证库,不落入常规配置文件,Token 支持手动轮换。

资源限额护栏

最大返回行数、查询超时与连接池上限三重限制,防止失控查询拖垮数据库。

本地审计日志

保留完整本地审计记录,SQL 字面量自动脱敏,每次访问都可回溯。

精细管控开关

工具级开关、紧急禁用一键熔断,只暴露当前任务必需的 MCP 工具。

SQLite · MySQL · PostgreSQL
原生支持,开箱即用

基于 Rust 生态的 SQLx 构建,三大数据库的支持内置在 DataNexa 中:填好连接信息即可使用,不依赖 JVM、无需安装任何驱动。

SQLite

嵌入式

单文件嵌入式数据库,本地开发与小型项目的首选。DataNexa 以只读模式直接打开数据库文件,无需任何服务进程。

零部署 只读打开 单文件

MySQL

原生协议

DataNexa 通过 SQLx 的原生协议直连,执行前自动将会话切换为只读事务,无需安装任何驱动。

TCP 直连 TLS 加密 连接池

PostgreSQL

原生协议

同样使用 SQLx 原生协议直连,会话自动开启 default_transaction_read_only,配合语法树校验双保险。

TCP 直连 TLS 加密 连接池

没有原生支持的数据库
DataNexa 也能搞定

企业数据库、国产数据库、行业老系统——只要厂商提供了 JDBC 驱动,装进 DataNexa、填一条连接地址就能接入,只读校验和审计照常生效。

DataNexa 现已支持 JDBC 连接技术预览

像创建原生连接一样:选好已安装的驱动、填上 JDBC 地址,测试通过后保存,就能交给 AI Agent 查询。

驱动获取方式 Maven 坐标 本地 JAR 离线 Bundle
所有查询走同一套检查 Token 权限 · 只读校验 · 行数与超时限制 · 审计
原生连接 · SQLx SQLite · MySQL · PostgreSQL
JDBC 连接 · Java Runtime 你的驱动 + JDBC URL

不限数据库品牌

Maven 坐标、本地 JAR、离线包都能装;遇到装不上的驱动,测试连接会把原因告诉你。

隔离运行

驱动和查询跑在独立的 Java 进程里,JRE 由 DataNexa 托管;崩溃会被就地隔离,不影响其他连接与 MCP 服务。

同一套风控

只读校验、Token 权限、审计、超时与行数上限对 JDBC 连接同样生效;解析器读不懂的新方言,还有词法检查兜底。

七件趁手的只读工具

基于 Streamable HTTP 与 JSON-RPC 2.0,按「发现 / 访问 / 分析」三类组织,每件工具均可独立开关。

发现

3 件
datanexa_list_connections 列出已启用的本地只读数据库连接。
datanexa_get_schema 列出某连接下的所有表与视图。
datanexa_describe_table 描述指定表的字段信息。

访问

2 件
datanexa_sample_rows 从表中读取一个有界的小样本。
datanexa_execute_readonly_sql 执行一条只读查询,结果超限时返回 truncated 标记。

分析

2 件
datanexa_explain_sql 对只读 SQL 执行 EXPLAIN 查询计划。
datanexa_policy_check 在不执行的情况下校验 SQL 是否符合只读策略。

为美与易用,精雕细琢

清晰的状态反馈、可自由选择的明暗外观,以及与系统协调的窗口质感。
从信息层级到交互反馈,每一处都为自然易用而设计。

DataNexa 桌面端浅色模式界面预览:连接管理、MCP 工具开关与本地审计日志面板 DataNexa 桌面端深色模式界面预览:连接管理、MCP 工具开关与本地审计日志面板
服务状态 运行中 已停止
连接3 / 3
工具7 / 7
24h 调用128

会「呼吸」的状态卡

每当 Agent 完成一次调用,状态卡便泛起涟漪与流光——成功是青绿,异常是绯红,运行状态一眼可辨。

明暗外观,自由选择

可选浅色或深色外观,也可跟随系统自动切换。无论日夜,界面始终清晰舒适,切换自然流畅。

成功 已拒绝 已暂停

协调一致的界面组件

从开关、状态标签到滚动区域的边缘渐隐,所有界面元素遵循统一的视觉语言,观感和谐,处处见细节。

MCP DATABASE GATEWAY 系统窗口材质 macOS Vibrancy · Windows Mica

与系统相融的窗口质感

在 macOS 上采用 Vibrancy、Windows 11 上采用 Mica,遵循各自系统的视觉语言,让应用自然融入桌面环境。

四步接入你的 Agent

1

新建连接

添加数据库连接,建议使用数据库侧的只读账号。

2

测试连接

确认网络、凭证与权限配置全部正确。

3

启动服务

在「MCP 服务」页面启动本地服务。

4

接入 Agent

复制接入配置,添加到支持 MCP 的客户端。

多层约束,逐层降低风险

从网络到审计,全链路逐层设防。

已拦截 只读放行

写入与危险语句在抵达数据库之前就被拦下,只有只读查询得以通行

网络层

仅监听 127.0.0.1 / localhost,严格 CSP,校验 Host 与 Origin 头,将流量限制在本机。

鉴权层

Bearer Token(UUIDv4)默认开启,支持手动轮换,轮换不重启服务。

语法层

基于 sqlparser AST 校验,拒绝 DDL / DML / SELECT INTO / 行锁 / EXPLAIN ANALYZE,并拦截 pg_sleep、dblink、lo_* 等副作用函数。未知 JDBC 方言走通用 AST 基线加词法检查兜底,风险最高的场景也能覆盖。

数据库层

SQLite 只读打开;MySQL 执行 SET SESSION TRANSACTION READ ONLY;PostgreSQL 设置 default_transaction_read_only=on。

资源层

行数 1–5000、超时 500–60000ms、连接池 1–3、结果 64KB–8MB、全局并发 8、限流 2/s,约束失控查询的影响范围。

审计层

本地 SQLite(WAL)记录 5 种状态,SQL 字面量可脱敏,自动修剪至 5000 条上限,错误信息同样脱敏。

「只读」是护栏,不是全部

只读策略是降低风险的防护措施,不等同于绝对安全。接入真实数据前,建议同时落实以下措施:

  • 为 DataNexa 单独创建最小权限数据库账号
  • 对敏感表、字段与生产网络设置额外访问控制
  • 保持 Bearer Token 鉴权开启,不泄露 Token
  • 定期检查审计记录,只启用必需的 MCP 工具
  • 做好数据库备份,不将其作为唯一安全边界

开启更简单、更安全的
AI 数据库连接方式

下载 DataNexa,让 AI 连接数据库更简单