你的 agent 会查库了 :SQLite / MySQL / PostgreSQL 三引擎,只读白名单 + 写审批门。
Database tools for agents: list/query/exec/schema across SQLite/MySQL/PostgreSQL, with lexer-grade read-only protection, row caps and an approval-gated write path.
安装
dsh plugin --profile web add github:STARDUSTLC666/dsh-sqlGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
dsh-sql
你的 agent 会查库了:SQLite / MySQL / PostgreSQL 三引擎,只读白名单 + 写审批门。
DSH(DeepSeek Harness)工程师级数据库插件:四个工具覆盖连接管理、只读查询、写操作与结构探查。
安装
dsh plugin --profile web add dsh-sql
配置
- id: sql
name: 'dsh-sql'
config:
connections:
- name: local
engine: sqlite
file: E:\data\app.db # 或 :memory:
- name: prod
engine: postgres
host: db.internal
database: app
# password: xxx # 推荐环境变量 DSH_SQL_PASSWORD_PROD
- name: legacy
engine: mysql
host: 127.0.0.1
port: 3306
user: root
database: legacy
maxRows: 1000 # 查询返回行数上限(1-10000)
queryTimeoutMs: 60000 # 单次查询超时(默认 60 秒,5 秒 - 10 分钟)
execTimeoutMs: 120000 # 单次写操作超时(默认 120 秒,5 秒 - 10 分钟)
readOnly: false # true 时禁用 sql_exec
writeApproval: true # 写操作先弹审批(默认 true)
工具一览
| 工具 | 作用 | 安全 |
|---|---|---|
sql_list |
列出连接 + 连通性测试 | — |
sql_query |
只读查询(SELECT/PRAGMA/EXPLAIN/SHOW/DESCRIBE/WITH) | 关键字白名单 + 拒绝多语句 |
sql_exec |
写操作/DDL(可多语句脚本) | readOnly 禁用 + 审批门 |
sql_schema |
表清单 / 表结构 | 标识符白名单校验 |
示例
sql_list {}
sql_schema {} # 列出所有表
sql_schema { table: users } # 看 users 表结构
sql_query { sql: SELECT * FROM orders WHERE status = 'pending' LIMIT 50 }
sql_exec { sql: UPDATE orders SET status = 'paid' WHERE id = 42 }
安全设计
- 词法级只读保护:sql_query 先剥离字符串/注释再校验,拒绝 data-modifying CTE(WITH…DELETE/UPDATE)、SELECT INTO、FOR UPDATE/FOR SHARE、PRAGMA 赋值与多语句
- 写审批门:sql_exec 默认弹审批(对齐 dsh-email 的发信审批),headless 环境无审批通道时拒绝执行
- readOnly 模式:生产库可整体禁用写
- 流式行数钳制:SQLite 迭代器 / MySQL stream / PostgreSQL portal 都按 maxRows+1 停表,大查询不会全量载入内存,超量标记 truncated
- 标识符校验:表名只允许字母/数字/下划线,杜绝 schema 注入
- 密钥不落配置:密码支持
DSH_SQL_PASSWORD_<连接名>环境变量
引擎
- SQLite:Node 22.13+ 内置
node:sqlite,零依赖 - MySQL:mysql2 连接池
- PostgreSQL:pg 连接池
开发
pnpm install
pnpm test # 构建 + 35 个测试(含真实 SQLite 集成)
License
MIT
原始 README: https://github.com/STARDUSTLC666/dsh-sql/blob/master/README.md ↗
同类插件
查看全部 →
dsh-anchored-standard
两阶段 DeepSeek Harness 预设:先 Minimal 对齐的 bootstrap,再切完整 Standard 工具(Project2 98/99)

PicGo-Core
极致的图片上传引擎,CLI 与 API 双支持

awesome-deepseek-harness
DeepSeek Harness(DSH)及其优秀社区插件的精选指南。

awesome-deepseek-harness
DeepSeek Harness (DSH)生态系统:来自dsh-external/hub和公共dsh-plugin主题的精选插件、工具和基础设施。

AI-Novel-Writer
本地优先 AI 小说创作工作台,提供 Windows/macOS 桌面版与 DeepSeek Harness 插件开发预览,支持角色、大纲、章节蓝图、审稿修稿和本地模型。

mcp-for-stata
MCP-for-Stata:把 Stata 集成进你的 agent