本地运行的只读 MCP 网关

让 AI Agent 安全地
连接你的数据库

DataNexa 是运行在本机的数据库 MCP 服务。它为 AI Agent 提供统一、受控且可审计的数据访问入口——查询前强制只读策略,并限制返回行数、执行时间与连接数量。

支持数据库
SQLite MySQL PostgreSQL
AI Agent
DataNexa
DataNexa
你的数据库

所有查询经由 SQL 语法树校验,仅放行只读语句 —— Agent 永远无法写入你的数据

为「受控访问」而生的每一处设计

从连接管理到审计追踪,DataNexa 把数据库安全边界前移到 Agent 与数据之间。

统一连接管理

集中管理 SQLite、MySQL 与 PostgreSQL 只读连接,支持连接诊断与导入导出。

语法树级只读校验

基于 SQL 语法树逐条校验查询语句,从结构上拒绝任何写入与 DDL 操作。

凭证安全存储

数据库密码保存在操作系统凭证库,不落入常规配置文件,Token 支持手动轮换。

资源限额护栏

最大返回行数、查询超时与连接池上限三重限制,防止失控查询拖垮数据库。

本地审计日志

保留完整本地审计记录,SQL 字面量自动脱敏,每次访问都可回溯。

精细管控开关

工具级开关、紧急禁用一键熔断,只暴露当前任务必需的 MCP 工具。

七件趁手的只读工具

基于 Streamable HTTP 与 JSON-RPC 2.0,按「发现 / 访问 / 分析」三类组织,每件工具均可独立开关。

发现

3 件
datanexa_list_connections 列出已启用的本地只读数据库连接。
datanexa_get_schema 列出某连接下的所有表与视图。
datanexa_describe_table 描述指定表的字段信息。

访问

2 件
datanexa_sample_rows 从表中读取一个有界的小样本。
datanexa_execute_readonly_sql 执行一条只读查询,结果超限时返回 truncated 标记。

分析

2 件
datanexa_explain_sql 对只读 SQL 执行 EXPLAIN 查询计划。
datanexa_policy_check 在不执行的情况下校验 SQL 是否符合只读策略。

为美与易用,精雕细琢

清晰的状态反馈、可自由选择的明暗外观,以及与系统协调的窗口质感。
从信息层级到交互反馈,每一处都为自然易用而设计。

DataNexa 桌面端浅色模式界面预览:连接管理、MCP 工具开关与本地审计日志面板 DataNexa 桌面端深色模式界面预览:连接管理、MCP 工具开关与本地审计日志面板
服务状态 运行中 已停止
连接3 / 3
工具7 / 7
24h 调用128

会「呼吸」的状态卡

每当 Agent 完成一次调用,状态卡便泛起涟漪与流光——成功是青绿,异常是绯红,运行状态一眼可辨。

明暗外观,自由选择

可选浅色或深色外观,也可跟随系统自动切换。无论日夜,界面始终清晰舒适,切换自然流畅。

成功 已拒绝 已暂停

协调一致的界面组件

从开关、状态标签到滚动区域的边缘渐隐,所有界面元素遵循统一的视觉语言,观感和谐,处处见细节。

MCP DATABASE GATEWAY 系统窗口材质 macOS Vibrancy · Windows Mica

与系统相融的窗口质感

在 macOS 上采用 Vibrancy、Windows 11 上采用 Mica,遵循各自系统的视觉语言,让应用自然融入桌面环境。

四步接入你的 Agent

1

新建连接

添加数据库连接,建议使用数据库侧的只读账号。

2

测试连接

确认网络、凭证与权限配置全部正确。

3

启动服务

在「MCP 服务」页面启动本地服务。

4

接入 Agent

复制接入配置,添加到支持 MCP 的客户端。

多层约束,逐层降低风险

从网络到审计,全链路逐层设防。

已拦截 只读放行

写入与危险语句在抵达数据库之前就被拦下,只有只读查询得以通行

网络层

仅监听 127.0.0.1 / localhost,严格 CSP,校验 Host 与 Origin 头,将流量限制在本机。

鉴权层

Bearer Token(UUIDv4)默认开启,支持手动轮换,轮换不重启服务。

语法层

基于 sqlparser AST 校验,拒绝 DDL / DML / SELECT INTO / 行锁 / EXPLAIN ANALYZE,并拦截 pg_sleep、dblink、lo_* 等副作用函数。

数据库层

SQLite 只读打开;MySQL 执行 SET SESSION TRANSACTION READ ONLY;PostgreSQL 设置 default_transaction_read_only=on

资源层

行数 1–5000、超时 500–60000ms、连接池 1–3、结果 64KB–8MB、全局并发 8、限流 2/s,约束失控查询的影响范围。

审计层

本地 SQLite(WAL)记录 5 种状态,SQL 字面量可脱敏,自动修剪至 5000 条上限,错误信息同样脱敏。

「只读」是护栏,不是全部

只读策略是降低风险的防护措施,不等同于绝对安全。接入真实数据前,建议同时落实以下措施:

  • 为 DataNexa 单独创建最小权限数据库账号
  • 对敏感表、字段与生产网络设置额外访问控制
  • 保持 Bearer Token 鉴权开启,不泄露 Token
  • 定期检查审计记录,只启用必需的 MCP 工具
  • 做好数据库备份,不将其作为唯一安全边界

开启更简单、更安全的
AI 数据库连接方式

下载 DataNexa,让 AI 连接数据库更简单