
Synapsor Runner
github.com
为AI代理提供审核后的数据库操作,而非原始SQL
9天前制作者:Sandesh Tiwari
关于 Synapsor Runner
大多数数据库 MCP 服务器直接将 execute_sql 交给 AI 代理——这意味着完全的读写权限,一次提示注入即可酿成灾难。Synapsor Runner 用经过审核的业务操作取而代之:租户隔离的语义化工具,例如 billing.propose_late_fee_waiver。写入操作变为提案,由人类在模型无法触及的范围外审批,然后应用时带有防护、收据和回放功能。运行 npx @synapsor/runner audit 可在 60 秒内评估当前 MCP 设置的风险。本地优先、Apache-2.0 许可,无需注册账号。
核心功能
Synapsor Runner 的核心是替代危险的原始 SQL 执行,提供一套安全、可控的数据库操作方式。它通过将数据库操作抽象为“业务动作”,确保 AI 代理只能执行经过预定义和审核的操作,从而消除提示注入和数据泄露的风险。
主要特性
- 审核机制:所有写入操作都先创建为提案,由人类审批后才能执行,确保数据安全。
- 租户隔离:操作限定在特定租户范围内,防止跨租户数据访问。
- 语义化工具:提供如
billing.propose_late_fee_waiver等业务级工具,而非原始 SQL。 - 快速审计:通过
npx @synapsor/runner audit命令,60 秒内评估现有 MCP 配置的风险。 - 本地优先:所有处理在本地完成,无需依赖外部服务,保护隐私。
适用场景
Synapsor Runner 适用于任何需要将 AI 代理集成到数据库操作中的场景,尤其是对安全性要求极高的企业环境。例如,客户支持系统、自动化账单处理、数据审核工作流等。它特别适合那些希望利用 AI 自动化,但又不想承担数据泄露或误操作风险的团队。