اتصالات قواعد البيانات

دع وكلاءك يستعلمون عن قاعدة البيانات،
للقراءة فقط حتى تقول غير ذلك

يدير AgentsRoom اتصالات MySQL وMariaDB لديك، ويمنح وكلاء البرمجة بالذكاء الاصطناعي طريقة لتشغيل استعلامات عليها. للقراءة فقط افتراضيًا، وعبارة واحدة في كل مرة، مع إبقاء كلمة المرور بعيدة عن المتناول.

الوكيل الذي يستطيع قراءة الصفوف الحقيقية يتوقف عن التخمين بشأن بياناتك. والوكيل الذي لا يستطيع الكتابة إليها يتوقف عن كونه خطرًا تراقبه سطرًا بسطر.

عميل SQL
للقراءة فقط
AgentsRoom
SELECT id, email, plan FROM users LIMIT 50
DELETE FROM users WHERE id = 42
محظور : الاتصال للقراءة فقط
نفق SSHbastion.acme.dev
شبكة فرعية خاصة
مجموعة نتائج محدودة
عبر اتصالك المحفوظ
عبارة واحدة لكل استدعاءكلمة المرور لا تغادر التطبيق أبدًا

كيف يصل AgentsRoom إلى قاعدة بيانات في شبكة فرعية خاصة ويجيب عن استعلام للقراءة فقط من وكيل ذكاء اصطناعي.

وكيل البرمجة بالذكاء الاصطناعي الذي لا يرى بياناتك يكتب شيفرة مقابل المخطط الذي تخيّله. يخترع عمودًا، ويفترض أن enum له ثلاث قيم بينما له سبع، ويشرح خللًا بنظرية بدل صفّ حقيقي. منحُه اتصالًا بقاعدة بيانات يعالج ذلك، وهو أيضًا أسرع طريق لتحويل وكيل مفيد إلى حادثة. AgentsRoom مبني حول هذا التوتر.

تحفظ اتصالات MySQL وMariaDB في التطبيق كما تفعل في أي عميل SQL : المضيف والمنفذ والمستخدم وقاعدة البيانات، وTLS حين يتوقعه الخادم. وإذا لم تكن قاعدة البيانات متاحة من الإنترنت المفتوح، يُوجَّه الاتصال عبر نفق SSH أو جلسة إعادة توجيه منافذ AWS SSM، باستخدام اتصالات SSH وSSM التي حفظتها بالفعل في AgentsRoom. هكذا تصبح قاعدة بيانات قابعة في شبكة فرعية خاصة شيئًا تستعلم عنه دون فتحها للعالم.

يبدأ كل اتصال للقراءة فقط. عبارة SELECT تُنفَّذ. أما العبارة التي تعدّل البيانات فلا، إلى أن تجعل ذلك الاتصال بعينه قابلًا للكتابة وتؤكد العملية. ولا تُقبل سوى عبارة واحدة لكل استدعاء، فلا يختبئ شيء إضافي خلف فاصلة منقوطة، ومجموعات النتائج محدودة كي لا يُغرق استعلام عريض وكيلًا أو نافذة. ويمكن أيضًا وسم اتصال بأنه إنتاج، ما يجعل التأكيد أصعب على أن يُمنح بالخطأ.

عميل SQL يفترض أن وكيلًا هو من يقود

MySQL وMariaDB، متاحان داخل الشبكات الخاصة، مع حواجز الحماية مفعّلة افتراضيًا.

اتصالات MySQL وMariaDB

احفظ اتصالًا لكل قاعدة بيانات : المضيف والمنفذ والمستخدم وقاعدة البيانات المراد فتحها وTLS حين يشترطه الخادم. قاعدة بياناتك المحلية وقاعدة staging ونسخة الإنتاج المتماثلة كلها في القائمة نفسها، جاهزة للاختيار بدل إعادة الكتابة.

صِل إلى قاعدة بيانات خاصة

قاعدة البيانات في شبكة فرعية خاصة ليست حالة استثنائية. وجّه الاتصال عبر نفق SSH أو جلسة إعادة توجيه منافذ AWS SSM ويفتحها AgentsRoom لك، معيدًا استخدام اتصالات SSH وSSM التي حفظتها بالفعل في التطبيق.

للقراءة فقط افتراضيًا

الاتصال الجديد يقرأ ولا شيء غير ذلك. الاستعلامات تُرجع صفوفًا، والعبارات التي تغيّر البيانات تُرفَض. لا يحتاج أحد إلى تذكّر تفعيل الوضع الآمن، لأن الوضع الآمن هو نقطة انطلاق كل اتصال.

قفلان قبل أي كتابة

الكتابة تتطلب فعلين مقصودين، لا فعلًا واحدًا. يجب جعل الاتصال قابلًا للكتابة، ويجب تأكيد العملية نفسها صراحة. نقرة واحدة غير منتبهة لا يمكن أن تتسلسل إلى UPDATE بلا شرط WHERE.

عبارة واحدة لكل استدعاء

كل استدعاء يحمل عبارة واحدة بالضبط. وأي شيء مكدَّس خلف فاصلة منقوطة يُرفَض بدل أن يُنفَّذ، فلا يستطيع استعلام يبدو قراءة أن يهرّب معه عبارة ثانية. ومجموعات النتائج محدودة فوق ذلك.

الإنتاج موسوم

سِم اتصالًا بأنه إنتاج فيصبح التأكيد أصعب. تكفّ قاعدة البيانات المهمة عن أن تبدو تمامًا كالنسخة المحلية، لك في نهاية يوم طويل، وللوكيل الذي يعمل على قائمة مهام.

الوكلاء يستعلمون عن قاعدة البيانات، ولا يحملون كلمة المرور أبدًا

بيانات اعتماد قاعدة بياناتك يخزّنها AgentsRoom، ولا يوزّعها. يطلب الوكيل تنفيذ استعلام على اتصال يعرفه بالاسم، فيفتح التطبيق الاتصال وينفّذ العبارة ويعيد الصفوف. كلمة المرور ليست أبدًا جزءًا مما يتلقاه الوكيل، ولا جزءًا من الاستعلام الذي يكتبه، ولا جزءًا من المحادثة التي يحتفظ بها.

قاعدة القراءة فقط هي النصف الآخر من ذلك، وهي بالنسبة إلى وكيل ليست إعدادًا افتراضيًا يستطيع التملص منه بالكلام. الأداة التي يستعلم بها الوكيل ترفض أي شيء عدا القراءة، مهما كان ما يسمح به ذلك الاتصال. جعل الاتصال قابلًا للكتابة يفتح الكتابة لك أنت، في وحدة تحكم SQL، حيث تطلب كل عملية تأكيدًا صريحًا يصعب منحه عمدًا حين يكون الاتصال موسومًا بأنه إنتاج. وتبقى أسوأ نتيجة لاستعلام سيئ ينفّذه وكيل إجابة خاطئة لا جدولًا ضائعًا.

قاعدة العبارة الواحدة تسدّ الثغرة الكلاسيكية. الاستدعاء الذي يحمل عبارة واحدة لا يمكن تمديده بفاصلة منقوطة وعبارة ثانية، فالاستعلام الذي يبدو بريئًا في المراجعة لا يستطيع فعل شيء آخر وقت التنفيذ. ومع مجموعات النتائج المحدودة، يبقى الخطأ خطأً بدل أن يصبح تصديرًا لبياناتك.

المحركات المدعومة

MySQL وMariaDB اليوم، ولا شيء غيرهما

يتحدث عميل قواعد البيانات في AgentsRoom بروتوكول MySQL على مستوى الشبكة، وMariaDB متوافقة معه، فكلاهما مدعوم الآن : مباشرة، أو عبر نفق SSH أو جلسة إعادة توجيه منافذ AWS SSM حين لا يكون الخادم متاحًا من الإنترنت المفتوح.

PostgreSQL وMongoDB وSQL Server وSQLite وغيرها غير مدعومة. من حقك أن تعرف ذلك قبل التحميل لا بعده. والمحرك التالي يحدده ما يطلبه الناس، فإذا كان محركك ناقصًا، فاذكره في قائمة backlog العامة ليُحتسب.

اطلب محرك قاعدة بياناتك

من قاعدة بيانات خاصة إلى إجابة

احفظ الاتصال، ووجّهه، ثم استعلم عنه أو دع وكيلًا يفعل ذلك.

01

احفظ الاتصال

أضف قاعدة البيانات : المضيف والمنفذ والمستخدم واسم قاعدة البيانات، وTLS إن كان الخادم يتوقعه. امنحها اسمًا تتعرف عليه لاحقًا، وسِمها بأنها إنتاج إن كانت كذلك.

02

وجّهه إن كان خاصًا

إذا لم تكن قاعدة البيانات متاحة مباشرة، وجّه الاتصال إلى نفق SSH أو جلسة إعادة توجيه منافذ AWS SSM مبنية على الاتصالات المحفوظة بالفعل في AgentsRoom. تصبح قاعدة بيانات في شبكة فرعية خاصة قابلة للوصول دون تعريضها للعلن.

03

استعلم عنها، أو دع وكيلًا يستعلم

نفّذ عبارتك من التطبيق، أو دع وكيلًا ينفّذ واحدة عبر MCP. للقراءة فقط إلى أن تغيّر ذلك، وعبارة واحدة لكل استدعاء، ومجموعات نتائج محدودة، وتأكيد صريح يقف بين أي كتابة وبياناتك.

متى يحتاج الوكيل إلى الصفوف الحقيقية

اللحظات التي تكون فيها قراءة بيانات الإنتاج أقصر طريق إلى الإصلاح.

تنقيح مقابل بيانات حقيقية

الخلل لا يظهر إلا لحفنة من الحسابات. دع الوكيل يقرأ تلك الصفوف فيجد القيمة التي تكسر المنطق، بدل أن يقترح ثلاث نظريات عن الشكل المحتمل للبيانات.

قاعدة بيانات ليست علنية

تعيش قاعدة البيانات في شبكة فرعية خاصة بلا نقطة وصول علنية. وجّه الاتصال عبر نفق SSH أو جلسة AWS SSM مبنية على اتصالاتك المحفوظة، واستعلم عنها دون فتح منفذ على الإنترنت.

دع الوكيل يتحقق، لا يخمّن

قبل أن يكتب ملف ترحيل أو استعلامًا، يستطيع الوكيل النظر إلى ما هو مخزَّن فعلًا. يقرأ، ويبلّغ، ولا يحصل أبدًا على القدرة على تغيير أي شيء أثناء ذلك.

الإنتاج، دون خطر الكتابة

قراءة الإنتاج ضرورية غالبًا، أما الكتابة إليه فنادرًا ما تكون ضرورية في منتصف مهمة. سِم الاتصال بأنه إنتاج، وأبقِه للقراءة فقط، فيكفّ الفرق بين التحقيق والتخريب عن الاعتماد على انتباه أحدهم.

وكلاء الذكاء الاصطناعي + SQL

كيف يستعلم وكلائي عن قاعدة البيانات؟

db_listdb_schemadb_querydb_connection_new

عبر AgentsRoom MCP، بأربع أدوات. تُرجع db_list اتصالاتك المحفوظة وبياناتها الوصفية، وتتنقل db_schema بين المخططات والجداول والأعمدة دون سطر SQL واحد، وتنفّذ db_query عبارة واحدة وتعيد الصفوف، وتقترح db_connection_new قاعدة بيانات لم تحفظها بعد. يفتح AgentsRoom الاتصال، بما في ذلك نفق SSH أو جلسة AWS SSM أمامه إن وُجدت. ما يعود إلى الوكيل هو مجموعة نتائج، لا بيانات اعتماد أبدًا.

db_query للقراءة فقط مهما كان ما يسمح به الاتصال. جعل الاتصال قابلًا للكتابة يفتح الكتابة لك أنت، في وحدة تحكم SQL، حيث تُؤكَّد كل عملية صراحة وحيث يعلن الاتصال الموسوم بأنه إنتاج ذلك بوضوح. لكنه لا يفتحها لوكيل : قاعدة القراءة فقط الخاصة بـ db_query تعيش في تطبيق سطح المكتب لا في عملية MCP، فتصمد حتى لو أُقنع الوكيل بطلب شيء آخر. لست بحاجة إلى كلمة مرور لتنفيذ DROP، ولهذا يقع حاجز الحماية على العبارة لا على بيانات الاعتماد وحدها.

ينطبق الحد نفسه على تسجيل قاعدة بيانات. تفتح db_connection_new نموذج الإنشاء مملوءًا مسبقًا بالمضيف والمستخدم واتصال SSH أو AWS SSM الذي ينبغي الوصول إليها من خلاله، وأنت تراجعه وتكتب كلمة المرور وتحفظ. لا يُخزَّن شيء قبل ذلك. يحصل الوكيل على ما يحتاجه للتفكير في بياناتك، ولا تتوفر له أي من الطرق التي يتحول بها هذا الوصول عادة إلى حادثة.

اكتشف AgentsRoom MCP

الأسئلة الشائعة

ما قواعد البيانات المدعومة؟

MySQL وMariaDB، وهما فقط. يتحدث العميل بروتوكول MySQL على مستوى الشبكة وMariaDB متوافقة معه، فكلاهما يعمل، مباشرة أو عبر نفق SSH أو جلسة إعادة توجيه منافذ AWS SSM. أما PostgreSQL وMongoDB وSQL Server وSQLite وبقية المحركات فغير مدعومة اليوم. وإذا كنت بحاجة إلى أحدها، فاطلبه في قائمة backlog العامة : تنمو القائمة بما يطلبه الناس فعلًا.

هل يستطيع وكيل الذكاء الاصطناعي الكتابة في قاعدة بياناتي؟

لا. أداة MCP التي يستعلم بها الوكيل، db_query، للقراءة فقط مهما كان ما يسمح به الاتصال : تمرّ SELECT وSHOW وDESCRIBE وEXPLAIN وWITH، ويُرفض كل ما من شأنه تغيير البيانات. وجعل الاتصال قابلًا للكتابة يفتح الكتابة لك أنت في وحدة تحكم SQL، حيث تُؤكَّد كل عملية صراحة، لا لوكيل. يقع حاجز الحماية على العبارة لا على كلمة المرور، لأن كلمة المرور ليست ما يلزم لتنفيذ DROP.

كيف أصل إلى قاعدة بيانات في شبكة فرعية خاصة؟

وجّه الاتصال عبر نفق SSH أو جلسة إعادة توجيه منافذ AWS SSM، مبنية على اتصالات SSH وSSM التي حفظتها بالفعل في AgentsRoom. يفتح التطبيق النفق أو الجلسة ويصل قاعدة البيانات من خلاله، فتبقى قاعدة البيانات غير متاحة من الإنترنت العام.

هل يرى وكلائي كلمة مرور قاعدة البيانات؟

لا. يستعلم الوكلاء عبر MCP بتسمية اتصال. يحتفظ AgentsRoom ببيانات الاعتماد وينفّذ العبارة بنفسه، فلا تُرجَع كلمة المرور إلى الوكيل أبدًا، ولا تُكتب في الاستعلام، ولا تكون جزءًا من المحادثة.

هل يستطيع وكيل تنفيذ عدة عبارات دفعة واحدة؟

لا. الاستدعاء الواحد يحمل عبارة واحدة بالضبط. وأي شيء مكدَّس خلف فاصلة منقوطة يُرفَض بدل أن يُنفَّذ، ما يزيل أقدم طريقة لإخفاء كتابة داخل ما يبدو قراءة.

ماذا يغيّر وسم اتصال بأنه إنتاج؟

يشدّد التأكيد المطلوب قبل أي كتابة. تكفّ قاعدة البيانات المهمة عن التصرف كالنسخة المحلية، وهو ما تريده في نهاية يوم طويل، وتريده أكثر من وكيل يعمل على قائمة مهام.

ماذا يحدث مع استعلام يُرجع صفوفًا كثيرة؟

مجموعات النتائج محدودة. الاستعلام الذي كان سيُرجع جدولًا ضخمًا يعود مبتورًا بدل أن يغرق النافذة أو سياق الوكيل، فيبقى SELECT عريض مصدر إزعاج لا تصديرًا لبياناتك.

هل يستطيع وكيل إضافة اتصال بقاعدة بيانات؟

يستطيع اقتراح واحد، لا حفظه أبدًا. تفتح db_connection_new نموذج الإنشاء مملوءًا مسبقًا بالمضيف والمنفذ والمستخدم واتصال SSH أو AWS SSM الذي ينبغي الوصول إلى قاعدة البيانات من خلاله، وأنت تراجعه وتكتب كلمة المرور وتحفظ. لا يُخزَّن شيء قبل ذلك، ولا يقدّم الوكيل بيانات اعتماد أبدًا.

كيف يتعرّف وكيل على مخطط قاعدة بياناتي؟

عبر db_schema، التي تستكشف اتصالًا محفوظًا دون أي SQL. إذا استُدعيت بلا وسيط سردت المخططات، ومع قاعدة بيانات سردت الجداول والعروض، ومع جدول أعادت الأعمدة وأنواعها وقابليتها للقيم الفارغة ومفاتيحها وقيمها الافتراضية. وهذا أقل كلفة وأكثر أمانًا من جعل وكيل يستعلم عن information_schema يدويًا.

قد يعجبك أيضًا

RDS عبر AWS SSM

صِل إلى مثيل Amazon RDS بلا نقطة نهاية عامة، من جهازك أنت، عبر aws ssm start-session ومستند AWS-StartPortForwardingSessionToRemoteHost. لا خادم bastion تصونه، ولا VPN، ولا قاعدة SSH واردة. يفتح AgentsRoom الجلسة على منفذ loopback ويوصل عميل SQL من خلاله. MySQL وMariaDB فقط، أي RDS MySQL وإصدارات Aurora المتوافقة مع MySQL.

اتصالات SSH

احفظ اتصالات SSH الخاصة بك، وافتح طرفية SSH مدمجة، وشغّل Claude Code أو Codex أو Antigravity CLI مباشرة على خادمك البعيد أو VPS. المصادقة بمفتاح SSH أو كلمة مرور، وملفات اتصال لكل مشروع، دون الحاجة إلى عميل SSH منفصل.

مدير الأسرار

خزّن مفاتيح API ورموز الوصول وكلمات المرور في سلسلة مفاتيح نظام التشغيل لديك، وأشِر إليها بصيغة {{secret:NAME}} في أوامر التطوير وبيئات الوكلاء، ودع AgentsRoom يستبدلها عند الإطلاق. يرى الوكلاء الأسماء ولا يرون القيم أبدًا، ولا يُزامَن أي شيء مع خادم.

طرفيات التطوير

مدير طرفيات ومشغّل عمليات لكل مشروع. شغّل الخادم الخلفي والواجهة الأمامية والعمال بنقرة واحدة، محليًا أو على خادم بعيد.

AgentsRoom MCP

خادم MCP الذي يتيح لوكلائك قيادة AgentsRoom نفسه : المشاريع والطرفيات وقائمة backlog والاتصالات، مع حواجز الحماية المرافقة له.

امنح وكلاءك البيانات، لا المفاتيح

حمّل AgentsRoom، واحفظ اتصالات MySQL وMariaDB الخاصة بك، وصِل إليها عبر نفق SSH أو جلسة AWS SSM، ودع وكلاءك يستعلمون عنها للقراءة فقط.

مجانيتحميل

التطبيق المرافق: تابع وكلاءك أينما كنت

استخدم Claude أو Codex أو Antigravity CLI أو أي مزود AI آخر.

تثبيت الملحق
Chrome Web Store

أرسل الأخطاء والطلبات مباشرة إلى قائمة المهام العامة.

لمحة عن AgentsRoom أثناء العمل.

مشاريع متعددة
متعدد المزوّدين
وكلاء متعددون
حالة مباشرة
فرق الملفات والإيداع
تطبيق الهاتف
معاينة مباشرة
فرق الوكلاء
أتمتة المتصفح
تطوير موجّه بالـ backlog
مكتبة البرومبت
مكتبة المهارات
عرض جميع الميزات