Skip to content

Security: cuipengdba/agentsql

SECURITY.md

AgentSQL 安全政策

支持版本

AgentSQL 尚处于首个正式版本发布阶段。我们通常只为当前维护系列评估和提供安全修复;是否为某个问题提供补丁,还会结合影响范围、修复风险和发布状态判断。

版本系列 安全支持状态
0.3.x 支持

请先在可控环境复现,并尽量使用最新的 0.3.x 版本确认问题仍然存在。

私密报告漏洞

不要在公开 Issue、Discussion、Pull Request、日志网站或社交媒体中披露未修复漏洞、利用代码、真实凭据或敏感数据。

请使用以下任一私密渠道:

报告中请尽量包含:

  • 受影响的 AgentSQL 版本、提交号及部署方式;
  • 操作系统、数据库类型与版本,以及 MCP 接入方式;
  • 问题描述、可复现步骤和最小化配置;
  • 实际影响、攻击前提、所需权限及是否可绕过网关;
  • 已观察到的日志或错误信息,并移除密钥、密码、DSN 和业务数据;
  • 建议的修复或缓解措施(如有);
  • PoC 的安全获取方式。请优先提供最小、无害的复现;不要使用公开链接传播利用代码,也不要在未经确认前发送恶意载荷或真实数据。

目前不提供 PGP 公钥。如材料不适合直接通过邮件发送,请先发送不含敏感细节的说明,协商后续传输方式。

响应与披露流程

收到报告后,我们通常按以下流程处理:

  1. 确认收到并检查报告是否完整。我们会尽力在 3 个工作日内给出初步响应。
  2. 复现和评估影响,确认受影响版本、严重程度及临时缓解措施。我们会尽力在 7 个工作日内提供初步研判;复杂问题可能需要更长时间。
  3. 在私密渠道中协调修复、回归验证、发布计划和披露时间。修复时间取决于问题复杂度与发布风险,不构成服务等级承诺。
  4. 修复可用后协调公开披露;必要时先给用户合理的升级窗口,再发布安全公告与修复说明。

在不影响调查和用户安全的前提下,我们欢迎报告者参与验证。经报告者同意,公开公告中可以致谢;如希望匿名,请在报告中说明。请在双方协调披露前保持漏洞细节私密。

安全模型与边界

AgentSQL 是面向 AI Agent 的数据库安全网关和 MCP Server。它对经过网关的请求执行身份认证、SQL 解析、授权与规则评估、受控执行、结果脱敏和应用层审计,用于降低 Agent 误操作、越权访问和危险 SQL 的风险。

部署和风险评估时必须同时考虑以下边界:

  • 保护范围只覆盖经过 AgentSQL 网关、并使用受控运行账号访问数据库的请求。能够绕过网关直连数据库的 owner、superuser、DBA 或其他高权限账号,不受 AgentSQL 规则保护。
  • 数据库运行账号仍是最终权限边界。应使用最小权限、按用途隔离的账号;AgentSQL 不能补偿过度授权,也不能阻止数据库管理员在数据库侧直接操作。
  • 结果脱敏是在结果层按列规则打码,用于降低特定字段直接暴露的风险,不是完整 DLP。复杂表达式、重命名、聚合、视图或其他数据变换可能超出列匹配能力,不能据此声称敏感数据已被全面发现或阻断。
  • 审计记录属于应用层审计,不是不可篡改账本,也不是法规级 WORM、保留锁或合规存证。拥有底层存储或数据库高权限的人员可能修改或删除记录;有合规要求时应另行使用受控归档、外部 SIEM 或合规存储。
  • 规则、审批和 fail-closed 处理用于降低已知风险,但不能保证识别所有 SQL 语义、业务逻辑滥用、数据库漏洞或未知攻击。
  • Streamable HTTP 的远程部署需要由运维方配置 HTTPS、网络访问控制和凭据管理;AgentSQL 的本机 HTTP 示例不代表公网安全部署方案。

发现可突破上述预期边界、造成权限提升、认证绕过、敏感信息泄露或审计规避的问题时,请按本政策私密报告。

There aren't any published security advisories