Contenção no banco
Um usuário de banco de dados dedicado e restrito: só tabelas habilitadas, só dados, sem DDL, DROP nem TRUNCATE. Se todo o resto falhar, o banco limita o dano.
Código aberto
Go · PostgreSQL · MySQL · Docker · Kubernetes · MCP · Apache 2.0
Serviço self-hosted para executar escritas ocasionais em bancos de produção. Substitui o acesso direto com credenciais por um único ponto controlado: primeiro se visualiza o impacto e depois se confirma exatamente o que foi visualizado.
Em muitas equipes, um UPDATE ou DELETE pontual em produção significa conectar com credenciais completas e escrever SQL à mão. Um DELETE sem WHERE, um token vazado ou alguém com pressa de madrugada bastam para um incidente. O problema não é executar SQL: é quem pode executar o quê, com quais limites e vendo o impacto antes de confirmar.
-- 1. preview: parser real do banco + transação com rollback
UPDATE orders SET status = 'cancelled' WHERE id = 4812;
→ 1 linha afetada · token de uso único, expira em 120 s
-- 2. confirm: só aceita o token, nunca SQL novo
→ executado
DELETE FROM customers;
→ rejeitado: DELETE sem WHEREA instrução é analisada com o parser real do banco, validada contra as proteções e executada dentro de uma transação com rollback para medir quantas linhas afeta. Devolve um token de uso único com validade.
Só aceita o token, nunca SQL novo. Executa exatamente o que foi visualizado.
Um usuário de banco de dados dedicado e restrito: só tabelas habilitadas, só dados, sem DDL, DROP nem TRUNCATE. Se todo o resto falhar, o banco limita o dano.
Nenhuma operação é executada sem antes ver seu impacto real.
Parser real, não expressões regulares: rejeita UPDATE e DELETE sem WHERE, aplica um teto de linhas afetadas e valida tabela e operação.
IA com aprovação humana
Toda sugestão da IA passa pelas mesmas proteções e pelo mesmo preview. Executar é sempre decisão de uma pessoa.