Código abierto

Seguridad para operar bases de producción.

deitafix

Go · PostgreSQL · MySQL · Docker · Kubernetes · MCP · Apache 2.0

Servicio self-hosted para ejecutar escrituras ocasionales en bases de producción. Reemplaza el acceso directo con credenciales por un único punto controlado: primero se previsualiza el impacto y después se confirma exactamente lo previsualizado.

En muchos equipos, un UPDATE o DELETE puntual en producción implica conectarse con credenciales completas y escribir SQL a mano. Un DELETE sin WHERE, un token filtrado o alguien apurado a la madrugada alcanzan para un incidente. El problema no es ejecutar SQL: es quién puede ejecutar qué, con qué límites y viendo el impacto antes de confirmar.

Ver el código en GitHub

-- 1. preview: parser real del motor + transacción con rollback
UPDATE orders SET status = 'cancelled' WHERE id = 4812;
→ 1 fila afectada · token de un solo uso, vence en 120 s

-- 2. confirm: solo acepta el token, nunca SQL nuevo
→ ejecutado

DELETE FROM customers;
→ rechazado: DELETE sin WHERE
  1. 1

    Preview

    La sentencia se analiza con el parser real del motor, se valida contra las guardas y se ejecuta dentro de una transacción con rollback para medir cuántas filas afecta. Devuelve un token de un solo uso con vencimiento.

  2. 2

    Confirm

    Solo acepta el token, nunca SQL nuevo. Se ejecuta exactamente lo que se previsualizó.

Contención en el motor

Un usuario de base de datos dedicado y restringido: tablas habilitadas, solo datos, sin DDL, DROP ni TRUNCATE. Si todo lo demás falla, la base limita el daño.

Preview obligatorio

Ninguna operación se ejecuta sin ver antes su impacto real.

Guardas de sentencia

Parser real, no expresiones regulares: rechaza UPDATE y DELETE sin WHERE, aplica un tope de filas afectadas y valida tabla y operación.

IA con aprobación humana

Una capa de IA que propone y nunca ejecuta.

Toda sugerencia de la IA pasa por las mismas guardas y el mismo preview. Ejecutar es siempre decisión de una persona.

Servidor MCP
Un agente de IA puede proponer escrituras; su confirmación solo solicita aprobación humana.
Lenguaje natural a SQL
Se describe la intención y la IA propone una sentencia candidata, que después pasa por el preview.
Explicación de impacto
Traduce las filas afectadas a lenguaje claro y marca el nivel de riesgo.
Revisor
Señala patrones sospechosos, como un WHERE demasiado amplio o columnas sensibles.

Listo para operar

  • PostgreSQL y MySQL / MariaDB, con el parser propio de cada motor.
  • Interfaz web mobile-first embebida en el binario, para emergencias desde el celular.
  • Imagen Docker y manifiestos de Kubernetes: usuario no root, sistema de archivos de solo lectura y health checks.
  • Sin clave de IA, todo lo demás funciona igual.

← Volver al inicio