统一连接管理
集中管理 SQLite、MySQL 与 PostgreSQL 只读连接,并通过 JDBC 支持接入更多数据库,支持连接诊断与导入导出。
所有连接聚合在同一个本地 MCP 服务里,Agent 侧只维护一份配置。
语法树校验拦截一切非只读语句,并限制返回行数、执行时长与连接数。
本地完整审计:哪条 SQL、何时执行、结果如何,每一次访问都清清楚楚。
所有查询经由 SQL 语法树校验,仅放行只读语句 —— Agent 永远无法写入你的数据
从连接管理到审计追踪,DataNexa 把数据库安全边界前移到 Agent 与数据之间。
集中管理 SQLite、MySQL 与 PostgreSQL 只读连接,并通过 JDBC 支持接入更多数据库,支持连接诊断与导入导出。
基于 SQL 语法树逐条校验查询语句,从结构上拒绝任何写入与 DDL 操作。
数据库密码保存在操作系统凭证库,不落入常规配置文件,Token 支持手动轮换。
最大返回行数、查询超时与连接池上限三重限制,防止失控查询拖垮数据库。
保留完整本地审计记录,SQL 字面量自动脱敏,每次访问都可回溯。
工具级开关、紧急禁用一键熔断,只暴露当前任务必需的 MCP 工具。
基于 Rust 生态的 SQLx 构建,三大数据库的支持内置在 DataNexa 中:填好连接信息即可使用,不依赖 JVM、无需安装任何驱动。
单文件嵌入式数据库,本地开发与小型项目的首选。DataNexa 以只读模式直接打开数据库文件,无需任何服务进程。
DataNexa 通过 SQLx 的原生协议直连,执行前自动将会话切换为只读事务,无需安装任何驱动。
同样使用 SQLx 原生协议直连,会话自动开启 default_transaction_read_only,配合语法树校验双保险。
企业数据库、国产数据库、行业老系统——只要厂商提供了 JDBC 驱动,装进 DataNexa、填一条连接地址就能接入,只读校验和审计照常生效。
像创建原生连接一样:选好已安装的驱动、填上 JDBC 地址,测试通过后保存,就能交给 AI Agent 查询。
Maven 坐标、本地 JAR、离线包都能装;遇到装不上的驱动,测试连接会把原因告诉你。
驱动和查询跑在独立的 Java 进程里,JRE 由 DataNexa 托管;崩溃会被就地隔离,不影响其他连接与 MCP 服务。
只读校验、Token 权限、审计、超时与行数上限对 JDBC 连接同样生效;解析器读不懂的新方言,还有词法检查兜底。
基于 Streamable HTTP 与 JSON-RPC 2.0,按「发现 / 访问 / 分析」三类组织,每件工具均可独立开关。
清晰的状态反馈、可自由选择的明暗外观,以及与系统协调的窗口质感。
从信息层级到交互反馈,每一处都为自然易用而设计。
每当 Agent 完成一次调用,状态卡便泛起涟漪与流光——成功是青绿,异常是绯红,运行状态一眼可辨。
可选浅色或深色外观,也可跟随系统自动切换。无论日夜,界面始终清晰舒适,切换自然流畅。
从开关、状态标签到滚动区域的边缘渐隐,所有界面元素遵循统一的视觉语言,观感和谐,处处见细节。
在 macOS 上采用 Vibrancy、Windows 11 上采用 Mica,遵循各自系统的视觉语言,让应用自然融入桌面环境。
添加数据库连接,建议使用数据库侧的只读账号。
确认网络、凭证与权限配置全部正确。
在「MCP 服务」页面启动本地服务。
复制接入配置,添加到支持 MCP 的客户端。
从网络到审计,全链路逐层设防。
写入与危险语句在抵达数据库之前就被拦下,只有只读查询得以通行
仅监听 127.0.0.1 / localhost,严格 CSP,校验 Host 与 Origin 头,将流量限制在本机。
Bearer Token(UUIDv4)默认开启,支持手动轮换,轮换不重启服务。
基于 sqlparser AST 校验,拒绝 DDL / DML / SELECT INTO / 行锁 / EXPLAIN ANALYZE,并拦截 pg_sleep、dblink、lo_* 等副作用函数。未知 JDBC 方言走通用 AST 基线加词法检查兜底,风险最高的场景也能覆盖。
SQLite 只读打开;MySQL 执行 SET SESSION TRANSACTION READ ONLY;PostgreSQL 设置 default_transaction_read_only=on。
行数 1–5000、超时 500–60000ms、连接池 1–3、结果 64KB–8MB、全局并发 8、限流 2/s,约束失控查询的影响范围。
本地 SQLite(WAL)记录 5 种状态,SQL 字面量可脱敏,自动修剪至 5000 条上限,错误信息同样脱敏。
只读策略是降低风险的防护措施,不等同于绝对安全。接入真实数据前,建议同时落实以下措施: