Koneksi Database

Biarkan Agen Anda Menjalankan Kueri ke Database,
Baca-Saja Sampai Anda Menentukan Sebaliknya

AgentsRoom mengelola koneksi MySQL dan MariaDB Anda dan memberi agen coding AI Anda cara menjalankan kueri terhadapnya. Baca-saja secara bawaan, satu pernyataan dalam satu waktu, dengan kata sandi tetap di luar jangkauan.

Agen yang bisa membaca baris data yang sebenarnya berhenti menebak-nebak soal data Anda. Agen yang tidak bisa menulis ke sana berhenti menjadi risiko yang harus Anda awasi baris demi baris.

Klien SQL
Baca-saja
AgentsRoom
SELECT id, email, plan FROM users LIMIT 50
DELETE FROM users WHERE id = 42
Diblokir: koneksi bersifat baca-saja
Terowongan SSHbastion.acme.dev
Subnet privat
Set hasil dibatasi
Lewat koneksi tersimpan Anda
Satu pernyataan per panggilanKata sandi tidak pernah keluar dari aplikasi

Bagaimana AgentsRoom menjangkau database di subnet privat dan menjawab kueri baca-saja dari sebuah agen AI.

Agen coding AI yang tidak bisa melihat data Anda menulis kode berdasarkan skema yang ia bayangkan sendiri. Ia mengarang sebuah kolom, mengira sebuah enum punya tiga nilai padahal tujuh, dan menjelaskan sebuah bug dengan teori alih-alih dengan satu baris data. Memberinya koneksi database memperbaiki itu, dan sekaligus jalan tercepat mengubah agen yang membantu menjadi sebuah insiden. AgentsRoom dibangun di sekitar ketegangan itu.

Anda menyimpan koneksi MySQL dan MariaDB di aplikasi seperti di klien SQL mana pun: host, port, pengguna, database, dan TLS bila server memintanya. Jika database tidak bisa dijangkau dari internet terbuka, koneksinya dialihkan lewat terowongan SSH atau sesi penerusan port AWS SSM, memakai koneksi SSH dan SSM yang sudah Anda simpan di AgentsRoom. Begitulah database yang duduk di subnet privat menjadi sesuatu yang bisa Anda kueri tanpa membukanya ke seluruh dunia.

Setiap koneksi dimulai dalam mode baca-saja. Sebuah SELECT berjalan. Pernyataan yang akan mengubah data tidak, sampai Anda membuat koneksi itu bisa ditulis dan mengonfirmasi operasinya. Hanya satu pernyataan yang diterima per panggilan, jadi tidak ada tambahan yang bersembunyi di balik titik koma, dan set hasil dibatasi supaya kueri yang lebar tidak membanjiri agen atau jendela. Sebuah koneksi juga bisa ditandai sebagai produksi, yang membuat konfirmasinya lebih sulit diberikan secara tidak sengaja.

Klien SQL yang Berasumsi Ada Agen di Balik Kemudi

MySQL dan MariaDB, terjangkau di jaringan privat, dengan pengaman menyala secara bawaan.

Koneksi MySQL dan MariaDB

Simpan satu koneksi per database: host, port, pengguna, database yang dibuka, dan TLS bila server mewajibkannya. Database lokal Anda, yang staging, dan replika produksi semuanya tinggal di daftar yang sama, siap dipilih alih-alih diketik ulang.

Jangkau Database Privat

Database di subnet privat bukan kasus khusus. Alihkan koneksinya lewat terowongan SSH atau sesi penerusan port AWS SSM dan AgentsRoom membukanya untuk Anda, memakai ulang koneksi SSH dan SSM yang sudah Anda simpan di aplikasi.

Baca-Saja secara Bawaan

Koneksi baru hanya bisa membaca dan tidak lebih. Kueri mengembalikan baris, pernyataan yang akan mengubah data ditolak. Tidak ada yang perlu ingat menyalakan mode aman, karena mode aman adalah tempat setiap koneksi bermula.

Dua Kunci Sebelum Sebuah Penulisan

Menulis butuh dua tindakan yang disengaja, bukan satu. Koneksinya harus dibuat bisa ditulis, dan operasinya sendiri harus dikonfirmasi secara eksplisit. Satu klik ceroboh tidak bisa berlanjut menjadi UPDATE tanpa klausa WHERE.

Satu Pernyataan per Panggilan

Setiap panggilan membawa tepat satu pernyataan. Apa pun yang ditumpuk di balik titik koma ditolak alih-alih dieksekusi, jadi pembacaan yang terlihat seperti pembacaan tidak bisa menyelundupkan pernyataan kedua. Di atas itu, set hasil dibatasi.

Produksi Selalu Ditandai

Tandai sebuah koneksi sebagai produksi dan konfirmasinya menjadi lebih ketat. Database yang penting berhenti terlihat persis seperti salinan lokal, baik bagi Anda di penghujung hari yang panjang maupun bagi agen yang sedang menyelesaikan daftar tugas.

Agen Menjalankan Kueri ke Database, Mereka Tidak Pernah Memegang Kata Sandinya

Kredensial database Anda disimpan oleh AgentsRoom, bukan dibagikan. Sebuah agen meminta menjalankan kueri terhadap koneksi yang ia kenal lewat nama, aplikasi membuka koneksinya, menjalankan pernyataannya, dan mengembalikan barisnya. Kata sandi tidak pernah menjadi bagian dari apa yang diterima agen, tidak pernah menjadi bagian dari kueri yang ia tulis, dan tidak pernah menjadi bagian dari percakapan yang ia simpan.

Aturan baca-saja adalah separuh lainnya, dan bagi sebuah agen itu bukan pengaturan bawaan yang bisa ia hindari dengan berargumen. Alat yang dipakai agen untuk menjalankan kueri menolak apa pun selain pembacaan, apa pun yang diizinkan koneksi itu. Membuat sebuah koneksi bisa ditulis membuka penulisan untuk Anda, di konsol SQL, tempat setiap penulisan meminta konfirmasi eksplisit yang sengaja dibuat lebih sulit diberikan ketika koneksinya ditandai sebagai produksi. Hasil terburuk dari agen yang menjalankan kueri buruk tetap berupa jawaban yang salah, bukan tabel yang hilang.

Aturan satu pernyataan menutup celah klasik. Panggilan yang membawa satu pernyataan tidak bisa diperpanjang dengan titik koma dan pernyataan kedua, jadi kueri yang terbaca tidak berbahaya saat ditinjau tidak bisa melakukan hal lain saat dieksekusi. Digabung dengan set hasil yang dibatasi, sebuah kesalahan tetap menjadi kesalahan alih-alih berubah menjadi ekspor data.

Cakupan mesin database

MySQL dan MariaDB untuk saat ini, dan tidak ada yang lain

Klien database di AgentsRoom berbicara dengan protokol wire MySQL, dan MariaDB kompatibel dengannya, jadi keduanya didukung sekarang : secara langsung, atau lewat terowongan SSH atau sesi penerusan port AWS SSM ketika server tidak bisa dijangkau dari internet terbuka.

PostgreSQL, MongoDB, SQL Server, SQLite, dan yang lainnya tidak didukung. Anda berhak tahu itu sebelum mengunduh, bukan sesudahnya. Mesin database mana yang menyusul ditentukan oleh apa yang diminta orang, jadi kalau milik Anda belum ada, sebutkan yang mana di backlog publik dan permintaan itu akan dihitung.

Minta mesin database Anda

Dari Database Privat Menjadi Sebuah Jawaban

Simpan koneksinya, alihkan rutenya, lalu jalankan kuerinya sendiri atau biarkan agen yang melakukannya.

01

Simpan koneksinya

Tambahkan databasenya: host, port, pengguna, nama database, dan TLS bila server memintanya. Beri nama yang akan Anda kenali nanti, dan tandai sebagai produksi jika memang itu adanya.

02

Alihkan rutenya jika privat

Jika database tidak bisa dijangkau langsung, arahkan koneksinya ke terowongan SSH atau sesi penerusan port AWS SSM yang dibangun dari koneksi yang sudah tersimpan di AgentsRoom. Database di subnet privat menjadi terjangkau tanpa perlu mengeksposnya ke publik.

03

Jalankan kuerinya, atau biarkan agen yang menjalankan

Jalankan pernyataan Anda dari aplikasi, atau biarkan sebuah agen menjalankannya lewat MCP. Baca-saja sampai Anda mengubahnya, satu pernyataan per panggilan, set hasil dibatasi, dan sebuah konfirmasi eksplisit berdiri di antara setiap penulisan dan data Anda.

Saat Sebuah Agen Butuh Baris Data yang Sebenarnya

Momen ketika membaca data produksi adalah jalan terpendek menuju perbaikan.

Debug dengan data nyata

Bug itu hanya muncul untuk segelintir akun. Biarkan agen membaca baris-baris itu dan ia menemukan nilai yang merusak logikanya, alih-alih menawarkan tiga teori tentang seperti apa datanya.

Database yang tidak publik

Database tinggal di subnet privat tanpa endpoint publik. Alihkan koneksinya lewat terowongan SSH atau sesi AWS SSM yang dibangun dari koneksi tersimpan Anda, lalu jalankan kueri tanpa membuka satu port pun ke internet.

Biarkan agen memeriksa, bukan menebak

Sebelum menulis sebuah migrasi atau sebuah kueri, agen bisa melihat apa yang benar-benar tersimpan. Ia membaca, ia melapor, dan ia tidak pernah mendapat kemampuan mengubah apa pun selagi melakukannya.

Produksi, tanpa risiko penulisan

Membaca produksi sering kali perlu, menulis ke sana hampir tidak pernah perlu di tengah sebuah tugas. Tandai koneksinya sebagai produksi, jaga tetap baca-saja, dan perbedaan antara menyelidiki dan merusak berhenti bergantung pada ada tidaknya orang yang memperhatikan.

Agen AI + SQL

Bagaimana agen saya menjalankan kueri ke database?

db_listdb_schemadb_querydb_connection_new

Lewat AgentsRoom MCP, dengan empat alat. db_list mengembalikan koneksi tersimpan Anda beserta metadatanya, db_schema menelusuri skema, tabel, dan kolomnya tanpa satu baris SQL pun, db_query menjalankan satu pernyataan dan mengembalikan barisnya, dan db_connection_new mengusulkan database yang belum Anda simpan. AgentsRoom yang membuka koneksinya, termasuk terowongan SSH atau sesi AWS SSM di depannya bila ada. Yang kembali ke agen adalah set hasil, tidak pernah sebuah kredensial.

db_query bersifat baca-saja, apa pun yang diizinkan koneksinya. Membuat sebuah koneksi bisa ditulis membuka penulisan untuk Anda, di konsol SQL, tempat setiap penulisan dikonfirmasi secara eksplisit dan tempat koneksi yang ditandai sebagai produksi menyatakannya dengan lantang. Itu tidak membukanya untuk sebuah agen : aturan baca-saja untuk db_query hidup di aplikasi desktop alih-alih di proses MCP, jadi aturan itu tetap berlaku bahkan jika agen dibujuk untuk meminta hal lain. Anda tidak butuh kata sandi untuk menjalankan sebuah DROP, dan karena itulah pengamannya duduk pada pernyataannya, bukan hanya pada kredensialnya.

Batas yang sama berlaku untuk mendaftarkan sebuah database. db_connection_new membuka formulir pembuatan yang terisi awal dengan host, pengguna, dan koneksi SSH atau AWS SSM yang seharusnya dipakai untuk menjangkaunya, lalu Anda meninjaunya, mengetik kata sandinya, dan menyimpan. Tidak ada yang tersimpan sampai Anda melakukannya. Agen mendapat apa yang ia butuhkan untuk menalar tentang data Anda, dan tak satu pun cara yang biasanya membuat akses itu berubah menjadi insiden tersedia baginya.

Jelajahi AgentsRoom MCP

FAQ

Database apa saja yang didukung?

MySQL dan MariaDB, dan hanya itu. Kliennya berbicara dengan protokol wire MySQL dan MariaDB kompatibel dengannya, jadi keduanya berfungsi, secara langsung atau lewat terowongan SSH atau sesi penerusan port AWS SSM. PostgreSQL, MongoDB, SQL Server, SQLite, dan sisanya belum didukung hari ini. Jika Anda butuh salah satunya, mintalah di backlog publik : daftarnya tumbuh mengikuti apa yang benar-benar diminta orang.

Bisakah agen AI menulis ke database saya?

Tidak. Alat MCP yang dipakai agen untuk menjalankan kueri, db_query, bersifat baca-saja, apa pun yang diizinkan koneksinya : SELECT, SHOW, DESCRIBE, EXPLAIN, dan WITH lolos, apa pun yang akan mengubah data ditolak. Membuat sebuah koneksi bisa ditulis membuka penulisan untuk Anda di konsol SQL, tempat setiap penulisan dikonfirmasi secara eksplisit, bukan untuk sebuah agen. Pengamannya duduk pada pernyataannya alih-alih pada kata sandinya, karena kata sandi bukan yang dibutuhkan untuk menjalankan sebuah DROP.

Bagaimana cara menjangkau database di subnet privat?

Alihkan koneksinya lewat terowongan SSH atau sesi penerusan port AWS SSM, yang dibangun dari koneksi SSH dan SSM yang sudah Anda simpan di AgentsRoom. Aplikasi membuka terowongan atau sesinya dan menyambungkan database lewat jalur itu, sehingga database tetap tidak terjangkau dari internet publik.

Apakah agen saya melihat kata sandi database?

Tidak. Agen menjalankan kueri lewat MCP dengan menyebut sebuah koneksi. AgentsRoom yang memegang kredensialnya dan menjalankan pernyataannya sendiri, jadi kata sandi tidak pernah dikembalikan ke agen, tidak pernah ditulis ke dalam kueri, dan tidak pernah menjadi bagian dari percakapan.

Bisakah sebuah agen menjalankan beberapa pernyataan sekaligus?

Tidak. Satu panggilan membawa tepat satu pernyataan. Apa pun yang ditumpuk di balik titik koma ditolak alih-alih dieksekusi, yang menghapus cara tertua untuk menyembunyikan penulisan di dalam sesuatu yang terlihat seperti pembacaan.

Apa yang berubah kalau sebuah koneksi ditandai sebagai produksi?

Konfirmasi yang diperlukan sebelum penulisan menjadi lebih ketat. Database yang penting berhenti berperilaku seperti salinan lokal, dan itulah yang Anda inginkan di penghujung hari yang panjang, dan lebih Anda inginkan lagi dari agen yang sedang menyelesaikan daftar tugas.

Apa yang terjadi dengan kueri yang mengembalikan sangat banyak baris?

Set hasil dibatasi. Kueri yang akan mengembalikan tabel raksasa kembali dalam keadaan terpotong alih-alih membanjiri jendela atau konteks agen, jadi SELECT yang lebar tetap menjadi ketidaknyamanan, bukan ekspor data Anda.

Bisakah sebuah agen menambahkan koneksi database?

Ia bisa mengusulkan satu, tidak pernah menyimpannya. db_connection_new membuka formulir pembuatan yang terisi awal dengan host, port, pengguna, dan koneksi SSH atau AWS SSM yang seharusnya dipakai untuk menjangkau database itu, lalu Anda meninjaunya, mengetik kata sandinya, dan menyimpan. Tidak ada yang tersimpan sampai Anda melakukannya, dan agen tidak pernah memberikan sebuah kredensial.

Bagaimana sebuah agen mempelajari skema saya?

Dengan db_schema, yang menjelajahi koneksi tersimpan tanpa SQL sama sekali. Dipanggil tanpa argumen, ia mendaftar skemanya; dengan sebuah database, ia mendaftar tabel dan view-nya; dengan sebuah tabel, ia mengembalikan kolomnya, tipenya, apakah boleh null, kuncinya, dan nilai bawaannya. Cara ini lebih murah dan lebih aman daripada menyuruh agen menjalankan kueri ke information_schema dengan tangan.

Anda mungkin juga suka

Beri Agen Anda Datanya, Bukan Kunci Anda

Unduh AgentsRoom, simpan koneksi MySQL dan MariaDB Anda, jangkau lewat terowongan SSH atau sesi AWS SSM, dan biarkan agen Anda menjalankan kueri baca-saja.

GratisUnduh

Aplikasi pendamping: pantau agen Anda saat bepergian

Gunakan Claude, Codex, Antigravity CLI, atau penyedia AI lainnya.

Dapatkan ekstensi
Chrome Web Store

Kirim bug dan permintaan langsung ke backlog publik Anda.

Sekilas AgentsRoom dalam aksi.

Beberapa proyek
Multi-penyedia
Beberapa agen
Status langsung
File diff & commit
Pendamping mobile
Pratinjau langsung
Tim agen
Otomatisasi browser
Dev berbasis backlog
Pustaka prompt
Pustaka skill
Lihat semua fitur