- ✓
经过验证的策略感知查询
- ✓
架构内省
- ✓
TypeScript 策略配置
valv
为 AI 智能体提供安全、有范围限制的数据库访问权限
valv 是什么?
valv 是一款为 AI Agent 提供安全、隔离数据库访问权限的工具。它通过为每个用户建立独立的访问通道,从源头阻止越权查询和原始 SQL 直连数据库的风险,开发者只需设定一次细粒度权限规则,后续所有查询都会自动校验并按调用方身份限定数据范围。valv 以 MCP Server 或 TypeScript 库的形式交付,可快速集成到现有 Agent 系统中。
产品详细介绍
为 AI 智能体提供安全、有范围限制的数据库访问权限
valv 是一款为 AI Agent 提供安全、隔离数据库访问权限的工具。它通过为每个用户建立独立的访问通道,从源头阻止越权查询和原始 SQL 直连数据库的风险,开发者只需设定一次细粒度权限规则,后续所有查询都会自动校验并按调用方身份限定数据范围。valv 以 MCP Server 或 TypeScript 库的形式交付,可快速集成到现有 Agent 系统中。
定价方案
有免费方案创始人评论
嗨,Product Hunt 👋
让 AI 代理访问你的数据库是获取客户洞察、产品分析乃至调试问题最强大的方式之一。但每次我将代理连接到一个真实的数据库时,总要处理同样的问题:
一旦你也想把这个能力开放给其他人使用,就会变成一套杂乱无章的提示工程加数据库规则。一句恶意的提示、一次未被拦截的查询,代理就可能读取或抹除它本不该触及的数据。
Valv 正是为了解决这个问题:
你可以在代码中以编程方式定义每个用户的权限。从那时起,代理执行的每一次查询都会在抵达数据库之前被校验并限定在该用户的权限范围内。不暴露原始 SQL,也没有上帝模式连接。
你可以这样使用:
…作为一个 MCP 服务器,这样任何 MCP 客户端都可以安全地查询你的数据
…作为一个 TypeScript 库,直接嵌入到你自己的应用里。这也让你可以为他人暴露一个 MCP 服务器供其使用。
无论你的代理在哪里运行,都有同样的安全层。
它今天已经上线,作为早期版本发布,我们自己已经在使用了。非常期待听到你的反馈,特别是那些曾经尝试(并痛苦过)为代理提供真实数据访问的人。对你来说哪里出了问题?你希望 valv 下一步支持什么?
感谢关注 🙏
创始团队
官网信息
让智能体查询你的数据库——但不是全部。