AgentHubAgentHub

使用场景/数据库查询

数据库 MCP(PostgreSQL / MySQL / Redis)

用自然语言查询、分析数据库。适合数据分析、运维排查、生成 SQL(需在受控环境使用)。

共匹配 741 个资源 · 第 4 / 16 页

什么是数据库查询?

数据库 MCP 让 AI 用自然语言查库:把「最近 30 天每日订单额」翻译成 SQL、解释慢查询执行计划、导出生成报表、对照 Schema 回答字段含义。Postgres / MySQL / SQLite 类 Server 提供连接与只读执行工具,Redis 类侧重键空间巡检。

安全是第一约束:务必使用只读账号接入,配合行级权限或视图收敛可见范围;开启语句白名单或人工确认写操作;生产库前先在同构的 staging 库演练。SQLite / DuckDB MCP 直接读本地文件,适合个人数据分析且无泄露连接串的风险。

提效实践:让 MCP 暴露 schema 检索工具,AI 先取相关表结构再写 SQL,可显著降低对不存在列的幻觉;把常用查询沉淀为 Skill,团队共享同一套「问数」口径。

适合做什么

  • 开发环境数据探查
  • 生成只读分析 SQL
  • Schema 文档化
  • Redis 键空间巡检

不太适合

  • 生产库无限制的写操作
  • 未脱敏的敏感表直接暴露给 AI
常见组合: Postgres MCP + SQL 分析 Skill → 对话式 BI

相关资源

查看全部 →

利用 SQL 注入漏洞

SkillSkillsMP

在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。

source

Supabase 部署集成

SkillSkillsMP

在生产环境部署并管理 Supabase 项目,涵盖数据库迁移、Edge Functions 部署、密钥管理、零停机发布、蓝绿分支、回滚流程与部署后健康检查。在把 Supabase 发到生产、执行迁移、部署 Edge Function、管理密钥或实现零停机部署时使用。触发语:“deploy supabase”、“supabase migration push”、“deploy edge function”、“supabase rollback”、“supabase blue green”、“supabase health check”。

source

SQL 注入到数据外泄

SkillSkillsMP

将疑似或已确认的 SQL 注入升级为可证明的数据外泄(exfiltration)。当你在响应中发现 SQL 错误、此前扫描标记过 SQLi 模式,或布尔/时间差异表明 payload 到达了查询解析器时使用。从探测 → 确认 → 枚举 → 外泄逐层推进,采用按 payload 类别区分的技术(带内、盲注布尔、盲注时间、盲注 OAST),并以沉淀带泄露样本的具体发现收尾。

source

SQL 注入测试

SkillSkillsMP

面向渗透评估与漏洞赏金的 SQL 注入测试 skill。涵盖报错注入、UNION 注入、布尔/时间盲注、带外注入、二阶注入、NoSQL、GraphQL、WebSocket 与 JSON 算子 SQLi。包含 WAF 绕过技巧、各数据库的利用方式(MySQL、MSSQL、PostgreSQL、Oracle)、云原生攻击路径、ORM CVE 跟踪与 SQLmap 自动化。在做 Web 应用 SQL 注入测试、数据库枚举、借 SQLi 提权,或评估 API 与新技术栈中的注入点时使用。

source

常见问题

AI 会不会直接改坏生产数据?

用只读账号从连接层杜绝写操作;确需写入时走「AI 生成 SQL → 人工审核 → 受控执行」流程,并要求带回滚方案。

本地分析用哪个最省事?

SQLite / DuckDB 类 MCP 最轻——直接指向本地文件,无需服务与凭证;Postgres 类需要连接串,建议指向 staging。

自然语言生成的 SQL 可信吗?

让 AI 先读取 schema、给出解释再执行,并用小样本 LIMIT 验证口径,正确率会高很多。涉及金额与去重的关键报表仍建议人工复核 SQL。

配套安装与配置教程

相关场景