AgentHubAgentHub

使用场景/数据库查询

数据库 MCP(PostgreSQL / MySQL / Redis)

用自然语言查询、分析数据库。适合数据分析、运维排查、生成 SQL(需在受控环境使用)。

共匹配 1,545 个资源 · 第 8 / 33 页

什么是数据库查询?

数据库 MCP 让 AI 用自然语言查库:把「最近 30 天每日订单额」翻译成 SQL、解释慢查询执行计划、导出生成报表、对照 Schema 回答字段含义。Postgres / MySQL / SQLite 类 Server 提供连接与只读执行工具,Redis 类侧重键空间巡检。

安全是第一约束:务必使用只读账号接入,配合行级权限或视图收敛可见范围;开启语句白名单或人工确认写操作;生产库前先在同构的 staging 库演练。SQLite / DuckDB MCP 直接读本地文件,适合个人数据分析且无泄露连接串的风险。

提效实践:让 MCP 暴露 schema 检索工具,AI 先取相关表结构再写 SQL,可显著降低对不存在列的幻觉;把常用查询沉淀为 Skill,团队共享同一套「问数」口径。

适合做什么

  • 开发环境数据探查
  • 生成只读分析 SQL
  • Schema 文档化
  • Redis 键空间巡检

不太适合

  • 生产库无限制的写操作
  • 未脱敏的敏感表直接暴露给 AI
常见组合: Postgres MCP + SQL 分析 Skill → 对话式 BI

编辑推荐

相关资源

查看全部 →

数据库迁移计划

SkillSkillsMP

为 schema 变更编写安全、零停机的数据库迁移计划。当需要规划数据库迁移、设计零停机 schema 变更、记录 expand/contract(扩展/收缩)式迁移、为数据库变更给出回滚流程,或把 schema 更新与部署协同编排时使用。产出结构化迁移计划,涵盖迁移目标、向后兼容性分析、扩展/收缩阶段拆分、精确 SQL、每阶段回滚步骤、数据校验查询和部署运行手册。

source

数据库迁移计划

SkillSkillsMP

为 schema 变更编写安全、零停机的数据库迁移计划。当需要规划数据库迁移、设计零停机 schema 变更、记录 expand/contract(扩展/收缩)式迁移、为数据库变更给出回滚流程,或把 schema 更新与部署协同编排时使用。产出结构化迁移计划,涵盖迁移目标、向后兼容性分析、扩展/收缩阶段拆分、精确 SQL、每阶段回滚步骤、数据校验查询和部署运行手册。

source

SQLite 专家

SkillSkillsMP

面向应用开发的 SQLite 专长,涵盖 WAL 模式配置、并发访问模式、FTS5 全文检索、JSON 支持、虚拟表、PRAGMA 优化、备份策略、文件锁行为、桌面与移动应用的内嵌模式、迁移策略,以及对容量与并发限制的理解。当用户询问 sqlite specialist、sqlite specialist 最佳实践,或需要 sqlite specialist 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。

source

数据库迁移专家

SkillSkillsMP

数据库 schema 迁移专家,涵盖零停机迁移策略、schema 演进模式、数据回填技术、迁移工具链(Flyway、Liquibase、自研)、回滚规划、蓝绿数据库部署、大表迁移与迁移测试策略。当用户询问 database migration expert、database migration expert 最佳实践,或需要 database migration expert 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。

source

利用 SQL 注入漏洞

SkillSkillsMP

在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。

source

Supabase 部署集成

SkillSkillsMP

在生产环境部署并管理 Supabase 项目,涵盖数据库迁移、Edge Functions 部署、密钥管理、零停机发布、蓝绿分支、回滚流程与部署后健康检查。在把 Supabase 发到生产、执行迁移、部署 Edge Function、管理密钥或实现零停机部署时使用。触发语:“deploy supabase”、“supabase migration push”、“deploy edge function”、“supabase rollback”、“supabase blue green”、“supabase health check”。

source

SQL 注入到数据外泄

SkillSkillsMP

将疑似或已确认的 SQL 注入升级为可证明的数据外泄(exfiltration)。当你在响应中发现 SQL 错误、此前扫描标记过 SQLi 模式,或布尔/时间差异表明 payload 到达了查询解析器时使用。从探测 → 确认 → 枚举 → 外泄逐层推进,采用按 payload 类别区分的技术(带内、盲注布尔、盲注时间、盲注 OAST),并以沉淀带泄露样本的具体发现收尾。

source

常见问题

AI 会不会直接改坏生产数据?

用只读账号从连接层杜绝写操作;确需写入时走「AI 生成 SQL → 人工审核 → 受控执行」流程,并要求带回滚方案。

本地分析用哪个最省事?

SQLite / DuckDB 类 MCP 最轻——直接指向本地文件,无需服务与凭证;Postgres 类需要连接串,建议指向 staging。

自然语言生成的 SQL 可信吗?

让 AI 先读取 schema、给出解释再执行,并用小样本 LIMIT 验证口径,正确率会高很多。涉及金额与去重的关键报表仍建议人工复核 SQL。

配套安装与配置教程

相关场景