Contención en el motor
Un usuario de base de datos dedicado y restringido: tablas habilitadas, solo datos, sin DDL, DROP ni TRUNCATE. Si todo lo demás falla, la base limita el daño.
Código abierto
Go · PostgreSQL · MySQL · Docker · Kubernetes · MCP · Apache 2.0
Servicio self-hosted para ejecutar escrituras ocasionales en bases de producción. Reemplaza el acceso directo con credenciales por un único punto controlado: primero se previsualiza el impacto y después se confirma exactamente lo previsualizado.
En muchos equipos, un UPDATE o DELETE puntual en producción implica conectarse con credenciales completas y escribir SQL a mano. Un DELETE sin WHERE, un token filtrado o alguien apurado a la madrugada alcanzan para un incidente. El problema no es ejecutar SQL: es quién puede ejecutar qué, con qué límites y viendo el impacto antes de confirmar.
-- 1. preview: parser real del motor + transacción con rollback
UPDATE orders SET status = 'cancelled' WHERE id = 4812;
→ 1 fila afectada · token de un solo uso, vence en 120 s
-- 2. confirm: solo acepta el token, nunca SQL nuevo
→ ejecutado
DELETE FROM customers;
→ rechazado: DELETE sin WHERELa sentencia se analiza con el parser real del motor, se valida contra las guardas y se ejecuta dentro de una transacción con rollback para medir cuántas filas afecta. Devuelve un token de un solo uso con vencimiento.
Solo acepta el token, nunca SQL nuevo. Se ejecuta exactamente lo que se previsualizó.
Un usuario de base de datos dedicado y restringido: tablas habilitadas, solo datos, sin DDL, DROP ni TRUNCATE. Si todo lo demás falla, la base limita el daño.
Ninguna operación se ejecuta sin ver antes su impacto real.
Parser real, no expresiones regulares: rechaza UPDATE y DELETE sin WHERE, aplica un tope de filas afectadas y valida tabla y operación.
IA con aprobación humana
Toda sugerencia de la IA pasa por las mismas guardas y el mismo preview. Ejecutar es siempre decisión de una persona.