SheepNav
Synapsor Runner

Synapsor Runner

github.com

为AI代理提供审核后的数据库操作,而非原始SQL

9天前制作者:Sandesh Tiwari

关于 Synapsor Runner

大多数数据库 MCP 服务器直接将 execute_sql 交给 AI 代理——这意味着完全的读写权限,一次提示注入即可酿成灾难。Synapsor Runner 用经过审核的业务操作取而代之:租户隔离的语义化工具,例如 billing.propose_late_fee_waiver。写入操作变为提案,由人类在模型无法触及的范围外审批,然后应用时带有防护、收据和回放功能。运行 npx @synapsor/runner audit 可在 60 秒内评估当前 MCP 设置的风险。本地优先、Apache-2.0 许可,无需注册账号。

核心功能

Synapsor Runner 的核心是替代危险的原始 SQL 执行,提供一套安全、可控的数据库操作方式。它通过将数据库操作抽象为“业务动作”,确保 AI 代理只能执行经过预定义和审核的操作,从而消除提示注入和数据泄露的风险。

主要特性

  • 审核机制:所有写入操作都先创建为提案,由人类审批后才能执行,确保数据安全。
  • 租户隔离:操作限定在特定租户范围内,防止跨租户数据访问。
  • 语义化工具:提供如 billing.propose_late_fee_waiver 等业务级工具,而非原始 SQL。
  • 快速审计:通过 npx @synapsor/runner audit 命令,60 秒内评估现有 MCP 配置的风险。
  • 本地优先:所有处理在本地完成,无需依赖外部服务,保护隐私。

适用场景

Synapsor Runner 适用于任何需要将 AI 代理集成到数据库操作中的场景,尤其是对安全性要求极高的企业环境。例如,客户支持系统、自动化账单处理、数据审核工作流等。它特别适合那些希望利用 AI 自动化,但又不想承担数据泄露或误操作风险的团队。

相关工具