Laat je agenten de database bevragen,
Alleen-lezen tot jij iets anders zegt
AgentsRoom beheert je MySQL- en MariaDB-verbindingen en geeft je AI-coderingsagenten een manier om er query's op uit te voeren. Standaard alleen-lezen, één statement tegelijk, en het wachtwoord blijft buiten bereik.
Een agent die de echte rijen kan lezen, hoeft niet meer te gissen naar je data. Een agent die er niet naar kan schrijven, is geen risico meer dat je regel voor regel moet bewaken.
Hoe AgentsRoom een database in een privaat subnet bereikt en een alleen-lezen query van een AI-agent beantwoordt.
Een AI-coderingsagent die je data niet kan zien, schrijft code tegen het schema dat hij zich heeft ingebeeld. Hij verzint een kolom, gaat ervan uit dat een enum drie waarden heeft terwijl het er zeven zijn, en verklaart een bug met een theorie in plaats van met een rij. Hem een databaseverbinding geven lost dat op, en het is tegelijk de snelste manier om een behulpzame agent in een incident te veranderen. AgentsRoom is rond die spanning gebouwd.
Je bewaart je MySQL- en MariaDB-verbindingen in de app zoals je dat in elke SQL-client zou doen: host, poort, gebruiker, database, en TLS wanneer de server dat verwacht. Is de database niet bereikbaar vanaf het open internet, dan loopt de verbinding via een SSH-tunnel of een AWS SSM-sessie met port forwarding, op basis van de SSH- en SSM-verbindingen die je al in AgentsRoom hebt opgeslagen. Zo wordt een database in een privaat subnet iets dat je kunt bevragen zonder hem open te zetten voor de wereld.
Elke verbinding begint alleen-lezen. Een SELECT loopt. Een statement dat data zou wijzigen niet, totdat je die specifieke verbinding schrijfbaar hebt gemaakt en de handeling hebt bevestigd. Er wordt maar één statement per aanroep geaccepteerd, zodat er niets extra's achter een puntkomma schuilgaat, en resultaatsets worden begrensd zodat een brede query een agent of een venster niet kan overspoelen. Een verbinding kan ook als productie worden gemarkeerd, waardoor de bevestiging minder makkelijk per ongeluk wordt gegeven.
Een SQL-client die ervan uitgaat dat een agent aan het stuur zit
MySQL en MariaDB, bereikbaar in private netwerken, met de veiligheidsmaatregelen standaard aan.
MySQL- en MariaDB-verbindingen
Bewaar één verbinding per database: host, poort, gebruiker, de database die geopend moet worden en TLS wanneer de server dat vereist. Je lokale database, die van staging en de productiereplica staan allemaal in dezelfde lijst, klaar om gekozen te worden in plaats van opnieuw getypt.
Bereik een private database
Een database in een privaat subnet is geen speciaal geval. Laat de verbinding via een SSH-tunnel of een AWS SSM-sessie met port forwarding lopen en AgentsRoom opent hem voor je, met hergebruik van de SSH- en SSM-verbindingen die je al in de app hebt opgeslagen.
Standaard alleen-lezen
Een nieuwe verbinding kan lezen en verder niets. Query's geven rijen terug, statements die data zouden wijzigen worden geweigerd. Niemand hoeft eraan te denken de veilige modus aan te zetten, want de veilige modus is waar elke verbinding begint.
Twee sloten voor een schrijfactie
Schrijven kost twee bewuste handelingen, geen één. De verbinding moet schrijfbaar worden gemaakt, en de handeling zelf moet expliciet worden bevestigd. Eén onbedachtzame klik kan niet doorschieten naar een UPDATE zonder WHERE-clausule.
Eén statement per aanroep
Elke aanroep draagt precies één statement. Alles wat achter een puntkomma is gestapeld wordt geweigerd in plaats van uitgevoerd, zodat een leesactie die eruitziet als een leesactie er geen tweede statement in kan smokkelen. Daar bovenop worden resultaatsets begrensd.
Productie is gemarkeerd
Markeer een verbinding als productie en de bevestiging wordt strenger. De database die ertoe doet lijkt niet langer precies op de lokale kopie, niet voor jou aan het eind van een lange dag en niet voor een agent die een takenlijst afwerkt.
Agenten bevragen de database, ze houden nooit het wachtwoord vast
Je databasegegevens worden door AgentsRoom bewaard, niet uitgedeeld. Een agent vraagt om een query uit te voeren op een verbinding die hij bij naam kent, de app opent de verbinding, voert het statement uit en geeft de rijen terug. Het wachtwoord maakt nooit deel uit van wat de agent ontvangt, nooit van de query die hij schrijft, en nooit van het gesprek dat hij bijhoudt.
De alleen-lezen regel is de andere helft daarvan, en voor een agent is het geen standaardinstelling waar hij zich uit kan praten. De tool waarmee een agent query's stelt, weigert alles behalve een leesactie, wat die verbinding ook toestaat. Een verbinding schrijfbaar maken ontgrendelt schrijfacties voor jou, in de SQL-console, waar elke schrijfactie om een expliciete bevestiging vraagt die bewust lastiger te geven is wanneer de verbinding als productie is gemarkeerd. De ergste uitkomst van een agent die een slechte query uitvoert, blijft een verkeerd antwoord in plaats van een verdwenen tabel.
De regel van één statement dicht het klassieke gat. Een aanroep die één statement draagt kan niet worden verlengd met een puntkomma en een tweede, dus een query die in een review onschuldig leest kan bij uitvoering niet iets anders doen. In combinatie met begrensde resultaatsets blijft een vergissing een vergissing in plaats van een export te worden.
Vandaag MySQL en MariaDB, en verder niets
De databaseclient in AgentsRoom spreekt het MySQL wire protocol, en MariaDB is daarmee compatibel, dus beide worden nu ondersteund: rechtstreeks, of via een SSH-tunnel of een AWS SSM-sessie met port forwarding wanneer de server niet bereikbaar is vanaf het open internet.
PostgreSQL, MongoDB, SQL Server, SQLite en de rest worden niet ondersteund. Je verdient het dat te weten voor de download in plaats van erna. Welke engine als volgende komt, wordt bepaald door wat mensen vragen, dus ontbreekt de jouwe, zeg dan op de openbare backlog om welke het gaat en hij wordt meegeteld.
Vraag je database-engine aanVan een private database naar een antwoord
Bewaar de verbinding, leid hem om, en bevraag hem dan zelf of laat een agent het doen.
Bewaar de verbinding
Voeg de database toe: host, poort, gebruiker, de databasenaam, en TLS als de server dat verwacht. Geef hem een naam die je later herkent, en markeer hem als productie als dat is wat hij is.
Leid hem om als hij privé is
Is de database niet rechtstreeks bereikbaar, wijs de verbinding dan naar een SSH-tunnel of een AWS SSM-sessie met port forwarding, gebouwd op de verbindingen die al in AgentsRoom zijn opgeslagen. Een database in een privaat subnet wordt bereikbaar zonder hem publiek open te zetten.
Bevraag hem, of laat een agent het doen
Voer je statement uit vanuit de app, of laat een agent er een uitvoeren via MCP. Alleen-lezen tot jij dat verandert, één statement per aanroep, begrensde resultaatsets, en een expliciete bevestiging tussen elke schrijfactie en je data.
Wanneer een agent de echte rijen nodig heeft
De momenten waarop productiedata lezen de kortste weg naar de oplossing is.
Debuggen tegen echte data
De bug doet zich alleen voor bij een handvol accounts. Laat de agent die rijen lezen en hij vindt de waarde die de logica breekt, in plaats van drie theorieën voor te stellen over hoe de data eruit zou kunnen zien.
Een database die niet publiek is
De database staat in een privaat subnet zonder publiek eindpunt. Leid de verbinding via een SSH-tunnel of een AWS SSM-sessie op basis van je opgeslagen verbindingen, en bevraag hem zonder een poort naar het internet open te zetten.
Laat de agent controleren, niet gissen
Voordat hij een migratie of een query schrijft, kan een agent kijken naar wat er werkelijk is opgeslagen. Hij leest, hij rapporteert, en hij krijgt onderweg nooit de mogelijkheid om iets te wijzigen.
Productie, zonder het schrijfrisico
Productie lezen is vaak nodig, ernaar schrijven midden in een taak bijna nooit. Markeer de verbinding als productie, houd hem alleen-lezen, en het verschil tussen onderzoeken en stukmaken hangt niet langer af van iemands oplettendheid.
Hoe bevragen mijn agenten de database?
Via AgentsRoom MCP, met vier tools. db_list geeft je opgeslagen verbindingen en hun metadata terug, db_schema doorloopt de schema's, de tabellen en de kolommen zonder één regel SQL, db_query voert één statement uit en geeft de rijen terug, en db_connection_new stelt een database voor die je nog niet hebt opgeslagen. AgentsRoom opent de verbinding, inclusief de SSH-tunnel of de AWS SSM-sessie die ervoor zit als die er is. Wat er terugreist naar de agent is een resultaatset, nooit een inloggegeven.
db_query is alleen-lezen, wat de verbinding ook toestaat. Een verbinding schrijfbaar maken ontgrendelt schrijfacties voor jou, in de SQL-console, waar elke schrijfactie expliciet wordt bevestigd en waar een als productie gemarkeerde verbinding dat luid en duidelijk zegt. Het ontgrendelt ze niet voor een agent: de alleen-lezen regel voor db_query zit in de desktop-app in plaats van in het MCP-proces, dus hij houdt stand, zelfs als de agent wordt overgehaald om iets anders te vragen. Je hebt geen wachtwoord nodig om een DROP uit te voeren, en daarom zit de veiligheidsmaatregel op het statement en niet alleen op het inloggegeven.
Dezelfde grens geldt voor het registreren van een database. db_connection_new opent het aanmaakformulier, vooraf ingevuld met de host, de gebruiker en de SSH- of AWS SSM-verbinding waardoor de database bereikt moet worden, en jij controleert het, typt het wachtwoord en slaat op. Er wordt niets bewaard tot jij dat doet. De agent krijgt wat hij nodig heeft om over je data te redeneren, en geen van de manieren waarop die toegang normaal in een incident verandert, staat hem ter beschikking.
Ontdek AgentsRoom MCPFAQ
Welke databases worden ondersteund?
MySQL en MariaDB, en alleen die. De client spreekt het MySQL wire protocol en MariaDB is daarmee compatibel, dus beide werken, rechtstreeks of via een SSH-tunnel of een AWS SSM-sessie met port forwarding. PostgreSQL, MongoDB, SQL Server, SQLite en de rest worden vandaag niet ondersteund. Heb je er een van nodig, vraag hem dan aan op de openbare backlog: de lijst groeit met wat mensen daadwerkelijk vragen.
Kan een AI-agent naar mijn database schrijven?
Nee. De MCP-tool waarmee een agent query's stelt, db_query, is alleen-lezen wat de verbinding ook toestaat: SELECT, SHOW, DESCRIBE, EXPLAIN en WITH gaan door, alles wat data zou wijzigen wordt geweigerd. Een verbinding schrijfbaar maken ontgrendelt schrijfacties voor jou in de SQL-console, waar elke schrijfactie expliciet wordt bevestigd, niet voor een agent. De veiligheidsmaatregel zit op het statement in plaats van op het wachtwoord, want een wachtwoord is niet wat er nodig is om een DROP uit te voeren.
Hoe bereik ik een database in een privaat subnet?
Leid de verbinding via een SSH-tunnel of een AWS SSM-sessie met port forwarding, gebouwd op de SSH- en SSM-verbindingen die je al in AgentsRoom hebt opgeslagen. De app opent de tunnel of de sessie en verbindt de database daardoorheen, zodat de database onbereikbaar blijft vanaf het publieke internet.
Zien mijn agenten het databasewachtwoord?
Nee. Agenten stellen hun query's via MCP door een verbinding bij naam te noemen. AgentsRoom houdt de inloggegevens vast en voert het statement zelf uit, dus het wachtwoord wordt nooit teruggegeven aan de agent, nooit in de query geschreven en maakt nooit deel uit van het gesprek.
Kan een agent meerdere statements tegelijk uitvoeren?
Nee. Eén aanroep draagt precies één statement. Alles wat achter een puntkomma is gestapeld wordt geweigerd in plaats van uitgevoerd, wat de oudste manier wegneemt om een schrijfactie te verstoppen in iets dat op een leesactie lijkt.
Wat verandert er als ik een verbinding als productie markeer?
De bevestiging die voor een schrijfactie nodig is, wordt strenger. De database die ertoe doet gedraagt zich niet langer als de lokale kopie, en dat is wat je wilt aan het eind van een lange dag en nog meer van een agent die een takenlijst afwerkt.
Wat gebeurt er bij een query die heel veel rijen teruggeeft?
Resultaatsets worden begrensd. Een query die een enorme tabel zou teruggeven komt afgekapt terug in plaats van het venster of de context van de agent te overspoelen, zodat een brede SELECT een ongemak blijft in plaats van een export van je data.
Kan een agent een databaseverbinding toevoegen?
Hij kan er een voorstellen, nooit er een opslaan. db_connection_new opent het aanmaakformulier, vooraf ingevuld met de host, de poort, de gebruiker en de SSH- of AWS SSM-verbinding waardoor de database bereikt moet worden, en jij controleert het, typt het wachtwoord en slaat op. Er wordt niets bewaard tot jij dat doet, en de agent levert nooit een inloggegeven aan.
Hoe leert een agent mijn schema kennen?
Met db_schema, dat een opgeslagen verbinding verkent zonder enige SQL. Zonder argument aangeroepen somt het de schema's op, met een database de tabellen en views, met een tabel geeft het de kolommen terug, hun types, of ze null mogen zijn, hun sleutels en hun standaardwaarden. Dat is goedkoper en veiliger dan een agent met de hand information_schema laten bevragen.
Je vindt misschien ook leuk
RDS via AWS SSM
Bereik vanaf je eigen machine een Amazon RDS-instance zonder publiek eindpunt, via aws ssm start-session en het document AWS-StartPortForwardingSessionToRemoteHost. Geen bastion om te onderhouden, geen VPN, geen inkomende SSH-regel. AgentsRoom opent de sessie op een loopback-poort en verbindt de SQL-client daardoorheen. Alleen MySQL en MariaDB, dus RDS MySQL en Aurora MySQL-compatibel.
SSH-verbindingen
Bewaar je SSH-verbindingen, open een ingebouwde terminal via SSH, en voer Claude Code, Codex of Antigravity CLI direct uit op je externe server of VPS. SSH-sleutel of wachtwoordauthenticatie, verbindingprofielen per project, geen aparte SSH-client nodig.
Geheimenbeheer
Bewaar API-sleutels, tokens en wachtwoorden in de sleutelhanger van je besturingssysteem, verwijs ernaar met {{secret:NAME}} in dev-commando's en agentomgevingen, en laat AgentsRoom ze invullen bij het starten. Agenten zien de namen, nooit de waarden, en er wordt niets naar een server gesynchroniseerd.
Dev Terminals
Terminalmanager en processtarter per project. Start backend, frontend en workers met één klik, lokaal of op een externe server.
AgentsRoom MCP
De MCP-server waarmee je agenten AgentsRoom zelf besturen: projecten, terminals, backlog en verbindingen, met de veiligheidsmaatregelen die erbij horen.
Geef je agenten de data, niet de sleutels
Download AgentsRoom, bewaar je MySQL- en MariaDB-verbindingen, bereik ze via een SSH-tunnel of een AWS SSM-sessie, en laat je agenten er alleen-lezen query's op uitvoeren.
Companion-app: houd je agents onderweg in de gaten
Breng je eigen: Claude, Codex, Antigravity CLI of andere AI-provider.
Stuur bugs en verzoeken direct naar je openbare backlog.
Een glimp van AgentsRoom in actie.